O grupo de extorsão Silent Ransom está atacando ativamente escritórios de advocacia e organizações de serviços profissionais nos Estados Unidos, conforme um relatório da Mandiant. Os ataques, que incluem engenharia social e roubo de dados, podem resultar em vazamentos de informações sensíveis em questão de horas após o primeiro contato. O FBI já havia emitido um aviso sobre esses ataques, que se caracterizam por e-mails de phishing disfarçados de faturas, seguidos por chamadas telefônicas de atacantes que se passam por funcionários de TI. Durante as sessões de suporte remoto, os atacantes convencem os funcionários a instalar ferramentas de monitoramento, permitindo acesso inicial à rede corporativa. O grupo, que opera desde 2022, não utiliza mais criptografia de ransomware, focando exclusivamente na extorsão de dados. As demandas de resgate são enviadas rapidamente, com prazos curtos para resposta, e ameaças de vazamento de dados são utilizadas para pressionar as vítimas. Para se proteger, Mandiant e o FBI recomendam a implementação de procedimentos rigorosos de verificação para interações de suporte de TI e treinamento de funcionários para reconhecer tentativas de phishing por voz.
Fonte: https://www.bleepingcomputer.com/news/security/silent-ransom-group-targets-law-firms-with-fake-it-support-calls/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
07/06/2026 • Risco: ALTO
PHISHING
Grupo Silent Ransom ataca escritórios de advocacia nos EUA
RESUMO EXECUTIVO
O Silent Ransom Group representa uma ameaça significativa para organizações que lidam com dados sensíveis, utilizando táticas de engenharia social para obter acesso a redes corporativas. As implicações financeiras e de conformidade são preocupantes, especialmente para empresas que operam sob a LGPD.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis multas regulatórias e perda de confiança dos clientes.
Operacional
Roubo de dados sensíveis, incluindo informações de clientes e documentos financeiros.
Setores vulneráveis
['Serviços jurídicos', 'Serviços financeiros']
📊 INDICADORES CHAVE
Demandas de resgate frequentemente enviadas em até 30 minutos após o ataque.
Indicador
Prazos de três dias para resposta às demandas de resgate.
Contexto BR
O grupo foi ativo desde pelo menos 2022.
Urgência
⚡ AÇÕES IMEDIATAS
1
Revisar as práticas de verificação de identidade para interações de TI.
2
Implementar autenticação multifator (MFA) e restringir o uso de ferramentas de acesso remoto.
3
Monitorar continuamente tentativas de phishing e atividades suspeitas nas redes.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de dados sensíveis e a reputação de suas organizações, especialmente em setores que lidam com informações confidenciais.
⚖️ COMPLIANCE
As implicações da LGPD são relevantes, pois o vazamento de dados pode resultar em penalidades severas.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).