هشدار FBI درباره باند اخاذی که به دفاتر حقوقی نفوذ میکنه
خلاصهٔ کاملتر
گروه Silent Ransom Group (به اختصار SRG) از سال ۲۰۲۲ فعاله و FBI تازه یه هشدار جدید دربارهشون منتشر کرده. این گروه که تخصصشون اخاذی از طریق دزدیدن دادهست، از سال ۲۰۲۳ بیشتر روی دفاتر حقوقی متمرکز شده؛ چون به گفته FBI، اطلاعات این حوزه خیلی حساس و ارزشمنده.
تازهترین تاکتیک SRG اینه که وقتی حملات آنلاینشون جواب نمیده، عضوی از گروه رو مستقیم به دفتر شرکت میفرستن. اون فرد ادعا میکنه از واحد IT شرکت اومده و باید سیستم کارمند رو بررسی یا بکآپ بگیره. در عمل اما داره فایلهای مهم رو روی یه فلشدرایو کپی میکنه تا بعداً برای اخاذی ازشون استفاده بشه. اولین گزارشهای این روش به بهار ۲۰۲۶ برمیگرده.
روش اصلی SRG قبل از این ماجرا، «فیشینگ مبتنی بر تماس تلفنی» (Callback Phishing) بود؛ یعنی با SMS یا ایمیل، کارمند هدف رو ترغیب میکردن با یه شماره تماس بگیره. بعد از طریق تلفن، بهش میگفتن باید دسترسی ریموت به کامپیوترش بده تا «مشکل» حل بشه. وقتی این دسترسی رو میگرفتن، سطح دسترسی خودشون رو بالا میبردن و شروع به کپی فایلها میکردن.
برای انتقال فایلها، SRG از ابزارهایی مثل WinSCP یا نسخههای دستکاریشده Rclone استفاده میکنه. در بعضی موارد هم از پلتفرمهای اشتراکگذاری داخلی مثل Google Drive یا Microsoft OneDrive برای ارسال فایلها بهره میبره. این گروه برخلاف باندهای باجافزاری معروف، فایلها رو رمزنگاری نمیکنه؛ بلکه یه سایت نشت داده داره و تهدید میکنه اگر قربانی پول نده، اطلاعاتش رو عمومی میکنه.
از قربانیان اخیر SRG، شرکت حقوقی Jones Day ست که وکلای مورد اعتماد دونالد ترامپ در کمپینهاش بودن. این شرکت در آوریل ۲۰۲۶ وقوع یه «حادثه فیشینگ» رو تأیید کرد، هرچند مستقیماً اسم SRG رو نبرد.
FBI توصیه میکنه شرکتها برای جلوگیری از این حملات:
- اتصال درایوهای خارجی (مثل فلش) به کامپیوترهای سازمانی رو غیرفعال کنن
- هویت هر کسی که وارد ساختمان میشه رو تأیید کنن
- دسترسی به اطلاعات حساس از شبکههای غیرامن رو محدود کنن
- احراز هویت چندعاملی مقاوم در برابر فیشینگ (Phishing-resistant MFA) رو فعال کنن
- پورت ۲۲ (SSH) رو ببندن تا دسترسی ریموت رمزنگاریشده غیرمجاز بلاک بشه
- برنامههای آموزشی جدی برای کارمندان داشته باشن
نکات کلیدی:
- گروه Silent Ransom Group از ۲۰۲۲ فعاله و دفاتر حقوقی آمریکا هدف اصلیش هستن
- تاکتیک جدید: حضور فیزیکی در دفتر با ادعای پشتیبانی IT و دزدیدن داده با فلشدرایو
- روش اصلی: فیشینگ تلفنی برای گرفتن دسترسی ریموت به کامپیوتر قربانی
- این گروه از باجافزار استفاده نمیکنه بلکه با تهدید به انتشار داده اخاذی میکنه
- قربانی اخیر: شرکت حقوقی Jones Day، وکلای انتخاباتی ترامپ




