勒索集團 Silent Ransom Group 正針對美國律師事務所進行實體數據竊取攻擊,成員直接進入辦公場所竊取資料。此類攻擊結合了實體入侵與數位勒索,對企業資訊安全構成嚴重威脅。
🔍 防詐解析
此案例顯示勒索集團已從純數位攻擊轉向「實體入侵」,成員直接潛入律師事務所竊取硬體或資料,再進行勒索。這種手法跳過了傳統的網路釣魚,直接利用物理接觸獲取敏感資訊,對企業防範體系造成巨大挑戰。一般人或企業容易誤以為只要加強防火牆就安全,卻忽略了實體門禁與人員進出的管理漏洞。專家建議企業應加強實體門禁管理,定期進行安全演練,並對員工進行防範實體入侵的訓練,同時備份重要資料以防勒索。
🚩 紅旗特徵
- •攻擊者直接進入辦公場所進行實體竊取
- •針對特定專業機構(律所)的有組織攻擊
- •結合實體入侵與數位勒索的混合手段
關鍵字
勒索軟體實體入侵數據竊取律師事務所Silent Ransom Group
查看原始報導 ↗(BleepingComputer)
