Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir
Die jüngste FBI-Warnung über die Erpressungsgruppe Silent Ransom (SRG) markiert eine bedeutende Eskalation: Es ist nicht mehr nur schädliche E-Mails oder Remote-Zugriffe, sondern eine Hybridtaktik, in der sich Angreifer als Support-Personal präsentieren und, wenn sie in Remote-Deception scheitern, physisch in die Büros gehen, um Speichergeräte einzuführen in den Teams der Opfer und entzieht sensiblen Daten.
Diese Kombination aus Vernichtung (Sozial Engineering Telefonanruf), Phishing von Rückgabe und physischem Zugang verändert die Risikoberechnung für Anwaltskanzleien und Finanzunternehmen: Die Vertraulichkeit von Akten, Rechtsberechtigungen - Klienten und regulatorische Verpflichtungen werden durch eine Intrusion gefährdet, die mit einem scheinbar harmlosen Ruf beginnt, aber mit der Entfernung von Gigabyten von engagierten Dokumenten enden kann.

SRG - auch in der Branche als Luna Moth / Chatty Spider / UNC3753 identifiziert - hat einen Hintergrund verknüpft mit Kampagnen, die als Gateway für Ransomware Familien dient. Die vom FBI beschriebene Taktik beinhaltet die Ermordung von technischem Support, die Anfrage, Remote-Sessions mit legitimen Werkzeugen zu starten, und im Falle der Verweigerung das Senden eines Schauspielers persönlich, um USB oder externe Festplatten zu verbinden. Der Betriebsmodus ist bereits im Rahmen des MITRE ATT & CK-Frameworks für Exfiltrationstechnik durch externe Geräte dokumentiert: https: / / attack.mitre.org / Techniken / T1052 / 001 /.
Die rechtlichen und namhaften Folgen für die angegriffenen Firmen können schwerwiegend sein: Filtration von Geschäftsgeheimnissen, laufende Streitigkeiten, Strafen für die Nichteinhaltung von Datenschutzverpflichtungen und Verlust des Kundenvertrauens. Darüber hinaus erhöht die Taktik, direkt auf Kunden oder Mitarbeiter zu drängen, die Zahlung des Lösegeldes die Gewalt der Erpressung und erschwert die Kommunikation von Vorfällen mit den betroffenen Parteien.
Um dieses Risiko zu mindern, ist es unerlässlich, technische Kontrollen, Prozesse und menschliches Training zu kombinieren. Auf organisatorischer Ebene ist es angebracht, Politiken zu implementieren, die eine vorherige Überprüfung jeder Unterstützungsanfrage erfordern: dokumentierte interne Tickets, bekannte Kanalbestätigung und ausdrückliches Verbot des Fernzugriffs oder der Verbindung externer Geräte ohne Genehmigung eines Sicherheitsbeamten. Auf technischer Ebene reduzieren USB-Port-Verriegelung und -Steuerung, lokale Privilegienbeschränkung, EDR-Nutzung mit Geräteverriegelungsfunktionen und Netzwerksegmentierung die Angriffsfläche.
Auch die physische Überwachung ist wichtig: die Registrierung von Besuchern, die die Unterstützung von zugelassenen Mitarbeitern in sensiblen Einrichtungen erfordern, und die Aufbewahrung von Zugangskameras oder Aufzeichnungen können zu forensischen Beweisen und Abschreckungsversuchen führen. Signaturen sollten ihre Backup- und Recovery-Protokolle überprüfen und bestätigen, dass Backups offline oder unzugänglich von normalen Workstations sind, um eine Zerstörung oder Verschlüsselung durch den Angreifer nach der Exfiltration zu vermeiden.

Bei Verdacht oder Bestätigung des Eindringens ist es der Schlüssel verhandeln oder zahlen nicht ohne spezialisierte Beratung: Aktivieren Sie den Notfall-Responsorplan, bewahren Sie Beweise (Logs, forensische Bilder), benachrichtigen Sie die zuständigen Behörden und kommunizieren Sie den Kunden, wenn gesetzlich vorgeschrieben. Das FBI empfiehlt, solche Vorfälle und Aktienindikatoren zu melden, die dazu beitragen, das Vorhandensein von SRG zu identifizieren; die ursprüngliche Mitteilung finden Sie hier: https: / / www.ic3.gov / CSA / 2026 / 260526.pdf.
Für Sicherheitsexperten und Rechtsbeamte empfiehlt es sich auch, praktische Anleitungen und nationale Ressourcen auf Ransomware und Erpressung zu überprüfen, um Richtlinien und Tischübungen mit realistischen Szenarien auszurichten. Ein nützlicher Ausgangspunkt ist die CISA-Seite mit Empfehlungen zu Ransomware und gute Resilienz Praktiken: https: / / www.cisa.gov / ransomware.
Die zentrale Lektion ist, dass Angreifer soziale, technische und physische Fähigkeiten kombinieren, um traditionelle Kontrollen zu überwinden; deshalb die Verteidigung muss gleich multidimensional sein, Integration von Technologie, Prozessen, Schulungen und physikalischen Kontrollen. Für juristische Firmen ist der Schutz der Vertraulichkeit nicht nur ein technisches Problem: Es ist eine professionelle Verpflichtung, die die Überprüfung von Verträgen, Versicherungen und Notfall-Reaktionsplänen mit der gleichen Ernsthaftigkeit erfordert, mit der die empfindlichsten Dateien verwaltet werden.
Verwandte Artikel
Weitere Neuigkeiten zum selben Thema.

FBI und sechs Länder verbinden Integrity Technology Group mit Entity Post Diebstahl in SE Asien
Am 8. Oktober veröffentlichten das FBI und die Agenturen in sechs Ländern eine gemeinsame Warnung, die einem chinesischen Unternehmen, der Integrity Technology Group, eine anhal...

Kampagne mit LLM und ARTEX greift südkoreanische Finanzinstitute und Exfilterdaten an
Sicherheitsforscher haben eine Kampagne gegen südkoreanische Finanzinstitute unter Verwendung von sprachegesteuerten Angriffswerkzeugen zur Automatisierung von Intrusionen und D...

ChainDrop Kampagne enthüllt Tensorlake in npm; Version 0.5.144 Widerruf
Ein Paket von npm genannt Tensorlake, ein SDK in TypeScript orientiert an Tensorlake-Anwendungen und -Diensten, war in einer Supply-Chain-Kampagne verbunden mit der Angriffsfami...

Google berichtet DNS Entführung: TLS-Zertifikate für google.com.gh, google.sl und google. wie
Google berichtete am 6. Oktober, dass Angreifer es geschafft haben, unbefugte HTTPS-Zertifikate für Google- und YouTube-Namen auszustellen, nachdem sie autoritäre DNS-Aufzeichnu...

Cyber-Risiko in 2026 bewegt sich zu Workflows und IA, laut Voice of the CISO
Die von fünf Editionen der Voice of the CISO Studie hinzugefügten Daten - einschließlich der jüngsten Ergebnisse von 2026 - zeichnen eine weniger intensive Veränderung als Risik...

Phishing BitB weist auf Werbeprofis und Kontomanager zu stehlen MFA
Sicherheitsforscher haben eine Phishing-Kampagne für Werbeprofis und Account Manager beschrieben, die eine human-operierte Plattform verwendet, um Anzeigenprodukte im Zusammenha...

LibreOffice / OpenOffice Calc ermöglicht Remote-Source-Ausführung beim Öffnen von ODB / JDBC Blättern
Forscher haben gezeigt, dass ein böswilliges Tabellenblatt LibreOffice und Apache OpenOffice zwingen kann, Code, der von einem Angreifer beim Öffnen der Datei gesteuert wird, au...