El FBI advierte sobre ataques de robo de datos en persona por parte de una banda de extorsión

El FBI advierte sobre ataques de robo de datos en persona por parte de una banda de extorsión

El FBI emitió una alerta el martes advirtiendo que el grupo de extorsión Silent Ransom Group (SRG) está atacando ahora a bufetes de abogados en Estados Unidos mediante ataques de robo de datos en persona. Según la alerta, los actores de SRG utilizan un esquema de ingeniería social para hacerse pasar por un empleado del departamento de TI de la víctima.

A partir de la primavera de 2026, los actores de SRG utilizan un esquema de ingeniería social para hacerse pasar por un empleado del departamento de TI de la víctima. Los actores de SRG llaman directamente o envían correos electrónicos de phishing para instar a los empleados a llamar al actor de SRG que se hace pasar por soporte técnico, advirtió el FBI en una alerta relámpago del martes.

Mientras están al teléfono, el actor de SRG indica al empleado que conceda acceso a una sesión de escritorio remoto. Si ese intento falla, SRG envía un actor de amenazas a la ubicación de la víctima para obtener acceso e insertar un dispositivo de almacenamiento en el ordenador de la víctima. Al acudir en persona a la ubicación de la víctima, los actores maliciosos pueden robar datos conectando unidades USB o discos duros externos al ordenador de la víctima.

El FBI incluyó como posibles indicadores de un ataque de SRG la instalación no autorizada de discos duros externos o unidades USB en ordenadores de la empresa, y la presencia de personas no identificadas o no autorizadas que afirman ser de soporte técnico e intentan acceder a los ordenadores. A través de llamadas telefónicas y correos electrónicos de phishing, los actores de SRG se hacen pasar por soporte técnico para establecer acceso a los ordenadores de las víctimas y exfiltrar datos, generalmente mediante herramientas legítimas de acceso remoto o enviando a una persona en persona a la ubicación de la empresa víctima para obtener acceso físico a los ordenadores, añadió el FBI.

SRG utiliza los datos robados para extorsionar a las víctimas enviando un correo electrónico de rescate que amenaza con venderlos o publicarlos en su sitio de filtraciones, y también llama a los empleados o clientes de las víctimas para presionarlos a iniciar negociaciones de rescate. También conocido como Luna Moth, Chatty Spider y UNC3753, este grupo de ciberdelincuencia ha estado activo desde al menos 2022 y ha estado atacando organizaciones legales y financieras en Estados Unidos desde principios de 2023.

Como informó anteriormente BleepingComputer, el mismo grupo de actores de amenazas también estuvo vinculado a campañas de BazarCall que proporcionaban acceso inicial a redes corporativas en ataques de ransomware Conti y Ryuk. En marzo de 2022, tras el cierre de Conti, se separaron del sindicato de ciberdelincuencia y formaron Silent Ransom Group (SRG), conocido por operaciones de robo de datos y extorsión tras ataques de phishing dirigidos.

La alerta relámpago de esta semana sigue a una notificación de la industria privada del FBI de mayo de 2025 que advertía que la misma banda de extorsión había estado atacando a bufetes de abogados en Estados Unidos mediante ataques de phishing de devolución de llamada e ingeniería social durante más de dos años. Un informe de EclecticIQ de mayo de 2025 que detalla los ataques del grupo de ciberdelincuencia a instituciones legales y financieras en Estados Unidos también reveló que los atacantes registran dominios para suplantar portales de ayuda técnica o de soporte de grandes bufetes de abogados y firmas de servicios financieros, utilizando patrones de typosquatting.

image
image
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *