Группа киберпреступников Silent Ransom Group (SRG), также известная как Luna Moth и UNC3753, с марта 2022 года занимается вымогательством данных у юридических и финансовых компаний в США. После закрытия Conti ransomware group эта организация отказалась от классических методов шифрования данных и перешла к более изощренной тактике, основанной на социальной инженерии и фишинговых атаках с обратным вызовом. Изначально SRG применяла методы, ранее характерные для программ-вымогателей, — однако уже к 2023 году группа перешла к прямому хищению конфиденциальной информации. Используя опыт работы с Conti, злоумышленники проводят масштабные фишинговые кампании, в частности серии BazarCall, направленные на сотрудников компаний. Основные особенности тактик SRG: За счёт использования инструментов удалённого доступа, таких как Splashtop и ScreenConnect, злоумышленники получают контроль над устройствами жертв. В течение двух-четырёх часов они производят таргетированный поиск ключевых юридических и кли
Silent Ransom Group: новая угроза для юридических и финансовых компаний США
25 мая 202525 мая 2025
2
3 мин