Grupo Silent Ransom ataca escritórios de advocacia nos EUA

O grupo de extorsão Silent Ransom está atacando ativamente escritórios de advocacia e organizações de serviços profissionais nos Estados Unidos, conforme um relatório da Mandiant. Os ataques, que incluem engenharia social e roubo de dados, podem resultar em vazamentos de informações sensíveis em questão de horas após o primeiro contato. O FBI já havia emitido um aviso sobre esses ataques, que se caracterizam por e-mails de phishing disfarçados de faturas, seguidos por chamadas telefônicas de atacantes que se passam por funcionários de TI. Durante as sessões de suporte remoto, os atacantes convencem os funcionários a instalar ferramentas de monitoramento, permitindo acesso inicial à rede corporativa. O grupo, que opera desde 2022, não utiliza mais criptografia de ransomware, focando exclusivamente na extorsão de dados. As demandas de resgate são enviadas rapidamente, com prazos curtos para resposta, e ameaças de vazamento de dados são utilizadas para pressionar as vítimas. Para se proteger, Mandiant e o FBI recomendam a implementação de procedimentos rigorosos de verificação para interações de suporte de TI e treinamento de funcionários para reconhecer tentativas de phishing por voz.

Fonte: https://www.bleepingcomputer.com/news/security/silent-ransom-group-targets-law-firms-with-fake-it-support-calls/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
07/06/2026 • Risco: ALTO
PHISHING

Grupo Silent Ransom ataca escritórios de advocacia nos EUA

RESUMO EXECUTIVO
O Silent Ransom Group representa uma ameaça significativa para organizações que lidam com dados sensíveis, utilizando táticas de engenharia social para obter acesso a redes corporativas. As implicações financeiras e de conformidade são preocupantes, especialmente para empresas que operam sob a LGPD.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis multas regulatórias e perda de confiança dos clientes.
Operacional
Roubo de dados sensíveis, incluindo informações de clientes e documentos financeiros.
Setores vulneráveis
['Serviços jurídicos', 'Serviços financeiros']

📊 INDICADORES CHAVE

Demandas de resgate frequentemente enviadas em até 30 minutos após o ataque. Indicador
Prazos de três dias para resposta às demandas de resgate. Contexto BR
O grupo foi ativo desde pelo menos 2022. Urgência

⚡ AÇÕES IMEDIATAS

1 Revisar as práticas de verificação de identidade para interações de TI.
2 Implementar autenticação multifator (MFA) e restringir o uso de ferramentas de acesso remoto.
3 Monitorar continuamente tentativas de phishing e atividades suspeitas nas redes.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de dados sensíveis e a reputação de suas organizações, especialmente em setores que lidam com informações confidenciais.

⚖️ COMPLIANCE

As implicações da LGPD são relevantes, pois o vazamento de dados pode resultar em penalidades severas.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).