sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Por que o bilionário Peter Thiel está se mudando para a Argentina
28 de maio de 2026
Nova Toyota Hilux: como são as versões com pacote esportivo e de luxo
28 de maio de 2026
Especialista aponta área promissora para trabalhar na era da IA
28 de maio de 2026
Prefeitura fará nova extração de árvore em Barão Geraldo
28 de maio de 2026
quinta-feira, maio 28, 2026
Top Posts
Por que o bilionário Peter Thiel está se...
Nova Toyota Hilux: como são as versões com...
Especialista aponta área promissora para trabalhar na era...
Prefeitura fará nova extração de árvore em Barão...
EUA classificam Comando Vermelho e PCC como “organizações...
Petrobras quer trabalhar com Suriname na exploração de...
‘Estamos assustando as pessoas’, diz CEO da Nvidia...
Campinas lidera interior do Brasil no iFood e...
Pentacampeão com a seleção, Felipão é homenageado na...
Comer alimentos saudáveis? Não, eles estão comendo “à...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Por que o bilionário Peter Thiel está se mudando para a Argentina
28 de maio de 2026
Nova Toyota Hilux: como são as versões com pacote esportivo e de luxo
28 de maio de 2026
Especialista aponta área promissora para trabalhar na era da IA
28 de maio de 2026
Prefeitura fará nova extração de árvore em Barão Geraldo
28 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Por que o bilionário Peter Thiel está se mudando para a Argentina
28 de maio de 2026
Nova Toyota Hilux: como são as versões com pacote esportivo e de luxo
28 de maio de 2026
Especialista aponta área promissora para trabalhar na era da IA
28 de maio de 2026
Prefeitura fará nova extração de árvore em Barão Geraldo
28 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Grupo criminoso se passa por suporte de TI para roubar dados de escritórios de advocacia

por SampaNews 28 de maio de 2026
28 de maio de 2026
6

O FBI alertou que o grupo de extorsão Silent Ransom Group está atacando escritórios de advocacia nos Estados Unidos, se passando por funcionários do departamento de TI das vítimas. A campanha foi identificada em 2026 e representa uma evolução nas táticas do grupo, que opera desde pelo menos 2022.

O Silent Ransom Group, também conhecido como Luna Moth, ataca sem usar ransomware tradicional. Isso significa que os criminosos não criptografam os arquivos das vítimas para cobrar resgate. Em vez disso, eles roubam os dados e ameaçam publicá-los ou vendê-los na internet caso a empresa não pague.

smart_display

Nossos vídeos em destaque

Como o ataque começa

Tudo começa com um telefonema ou um e-mail de phishing. O funcionário recebe um contato de alguém que se apresenta como parte do time de TI da própria empresa. Essa pessoa pede acesso remoto ao computador, alegando que precisa resolver um problema relacionado a um e-mail malicioso recebido anteriormente.

O Silent Ransom Group inicia os ataques com e-mails de phishing ou ligações diretas. O objetivo é convencer o funcionário a ligar para um número e, durante a chamada, ceder acesso remoto ao próprio computador.

Se o funcionário aceitar, os criminosos entram no sistema e começam a copiar os dados imediatamente. Ferramentas legítimas de acesso remoto, como Zoho Assist, AnyDesk e Splashtop, são usadas nesse processo para não levantar suspeitas.

O detalhe mais preocupante está na segunda opção dos criminosos: se o acesso remoto falhar, o grupo envia uma pessoa fisicamente até o escritório. Esse agente se apresenta como técnico de TI e convence o funcionário a deixá-lo conectar um dispositivo USB ou HD externo ao computador, alegando que precisa fazer um backup ou uma cópia do sistema. A partir daí, os dados são copiados diretamente para o dispositivo físico e levados embora.

Por que é tão difícil de detectar

Os antivírus tradicionais geralmente não identificam o ataque porque o Silent Ransom Group usa apenas ferramentas legítimas, as mesmas que qualquer equipe de TI real utilizaria. Essa abordagem dificulta a detecção automatizada.

Foto de um celular com aviso de malware ampliado com uma lupa
Apesar do nome, o Silent Ransom Group não usa malware tradicional nem criptografa arquivos. O grupo depende de ferramentas legítimas de acesso remoto, o que dificulta a detecção pelos antivírus convencionais.

Quando o roubo é feito remotamente, o grupo usa programas como WinSCP e Rclone para transferir os arquivos para servidores externos. Em alguns casos, os dados são enviados para plataformas conhecidas como Google Drive e OneDrive, o que ajuda a camuflar ainda mais a movimentação suspeita.

A extorsão começa depois

Com os dados em mãos, o grupo envia um e-mail de extorsão à empresa ameaçando divulgar ou vender as informações roubadas. Para aumentar a pressão, os criminosos também ligam diretamente para funcionários e clientes da vítima. O grupo mantém um site próprio onde publica os dados de quem não paga.

Os escritórios de advocacia são um alvo atraente porque armazenam informações altamente confidenciais, como documentos de processos, dados financeiros e segredos comerciais de clientes.

profissional-analisando-dados-em-laptop-com-dashboards-digitais-holográficos-inteligência-artificial-computacao-ubiqua
Ferramentas de administração remota como AnyDesk, Zoho Assist e Splashtop são usadas pelos criminosos para acessar os sistemas das vítimas sem levantar suspeitas durante a invasão.

Como se proteger

O FBI recomenda que as empresas estabeleçam políticas claras sobre como o suporte de TI deve se identificar antes de acessar qualquer máquina. Nenhum funcionário deveria liberar acesso remoto ou físico sem verificar a identidade de quem faz o pedido.

Treinar a equipe para reconhecer tentativas de engenharia social é essencial, já que ataques como esse não exploram falhas técnicas do sistema, mas a confiança das pessoas.

Outras medidas recomendadas incluem ativar autenticação multifator resistente a phishing, manter backups regulares dos dados e desabilitar a instalação de dispositivos externos em computadores que armazenam informações sensíveis.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Câmara de SP altera projeto da prefeitura e isenta cultos religiosos da lei do PSIU
próxima postagem
Anthropic supera OpenAI e se torna a startup de IA mais valiosa do mundo

Você também pode gostar

Especialista aponta área promissora para trabalhar na era...

28 de maio de 2026

‘Estamos assustando as pessoas’, diz CEO da Nvidia...

28 de maio de 2026

Final explicado de Os SUPERtontos: entenda o que...

28 de maio de 2026

X de Elon Musk quer que você odeie...

28 de maio de 2026

POSTS MAIS RECENTES

  • Por que o bilionário Peter Thiel está se mudando para a Argentina
  • Nova Toyota Hilux: como são as versões com pacote esportivo e de luxo
  • Especialista aponta área promissora para trabalhar na era da IA
  • Prefeitura fará nova extração de árvore em Barão Geraldo
  • EUA classificam Comando Vermelho e PCC como “organizações terroristas globais”

Siga-nos

  • Recente
  • Popular
  • Por que o bilionário Peter Thiel está se mudando para a Argentina

    28 de maio de 2026
  • Nova Toyota Hilux: como são as versões com pacote esportivo e de luxo

    28 de maio de 2026
  • Especialista aponta área promissora para trabalhar na era da IA

    28 de maio de 2026
  • Prefeitura fará nova extração de árvore em Barão Geraldo

    28 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Petrobras quer trabalhar com Suriname na exploração de...

28 de maio de 2026

‘Estamos assustando as pessoas’, diz CEO da Nvidia...

28 de maio de 2026

Campinas lidera interior do Brasil no iFood e...

28 de maio de 2026

Pentacampeão com a seleção, Felipão é homenageado na...

28 de maio de 2026

Comer alimentos saudáveis? Não, eles estão comendo “à...

28 de maio de 2026

Leitura obrigatória

  • Por que o bilionário Peter Thiel está se mudando para a Argentina

    28 de maio de 2026
  • Nova Toyota Hilux: como são as versões com pacote esportivo e de luxo

    28 de maio de 2026
  • Especialista aponta área promissora para trabalhar na era da IA

    28 de maio de 2026
  • Prefeitura fará nova extração de árvore em Barão Geraldo

    28 de maio de 2026
  • EUA classificam Comando Vermelho e PCC como “organizações terroristas globais”

    28 de maio de 2026

Newsletter

Posts relacionados

  • Especialista aponta área promissora para trabalhar na era da IA

    28 de maio de 2026
  • ‘Estamos assustando as pessoas’, diz CEO da Nvidia sobre cortes ligados à IA

    28 de maio de 2026
  • Final explicado de Os SUPERtontos: entenda o que acontece no desfecho da série

    28 de maio de 2026
  • X de Elon Musk quer que você odeie videogames por engajamento

    28 de maio de 2026
  • Motorola Edge 70 Pro Plus é apresentado com bateria de 6.500 mAh e 51 horas de autonomia

    28 de maio de 2026

Mais vistas da semana

Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
Hyundai Azera 2027 tem interior inspirado em móveis e central gigante de 17″
29 de abril de 2026
Deolane divide cela especial de 9 m² com advogada em presídio superlotado em SP
23 de maio de 2026

Postagens Aleatórias

Trump comemora “ótimos” números do emprego após dados do payroll
11 de fevereiro de 2026
Campinas vai mapear imóveis abandonados e ociosos no Centro; entenda
5 de março de 2026
Meta corrige duas falhas no WhatsApp para iOS, Android e Windows
5 de maio de 2026

Categorias Populares

  • Tecnologia (4.556)
  • Política (3.494)
  • Mundo (3.132)
  • Campinas (1.577)
  • Negócios (1.224)
  • Economia (1.192)
  • Auto (864)
  • Bragança Paulista (820)
  • Esporte (489)
  • Saúde (378)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home