sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Mendes pede vista e suspende julgamento sobre Lei da Ficha Limpa no STF
28 de maio de 2026
Viridis venderá terras raras do Brasil para EUA e Europa, não para China, diz CEO
28 de maio de 2026
X de Elon Musk quer que você odeie videogames por engajamento
28 de maio de 2026
Campinas emite novo alerta de dengue para 25 bairros; veja lista das regiões com alto risco
28 de maio de 2026
quinta-feira, maio 28, 2026
Top Posts
Mendes pede vista e suspende julgamento sobre Lei...
Viridis venderá terras raras do Brasil para EUA...
X de Elon Musk quer que você odeie...
Campinas emite novo alerta de dengue para 25...
Grupo Fernão Dias abre vaga para Auxiliar de...
LIVE!, de moda fitness, lança marca para abocanhar...
Motorola Edge 70 Pro Plus é apresentado com...
Campinas terá novo pavimento de concreto em corredor...
Inscrições para a Copa Evangélica de Futsal 2026...
O novo negócio bilionário que cresce junto com...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Mendes pede vista e suspende julgamento sobre Lei da Ficha Limpa no STF
28 de maio de 2026
Viridis venderá terras raras do Brasil para EUA e Europa, não para China, diz CEO
28 de maio de 2026
X de Elon Musk quer que você odeie videogames por engajamento
28 de maio de 2026
Campinas emite novo alerta de dengue para 25 bairros; veja lista das regiões com alto risco
28 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Mendes pede vista e suspende julgamento sobre Lei da Ficha Limpa no STF
28 de maio de 2026
Viridis venderá terras raras do Brasil para EUA e Europa, não para China, diz CEO
28 de maio de 2026
X de Elon Musk quer que você odeie videogames por engajamento
28 de maio de 2026
Campinas emite novo alerta de dengue para 25 bairros; veja lista das regiões com alto risco
28 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Grupo criminoso se passa por suporte de TI para roubar dados de escritórios de advocacia

por SampaNews 28 de maio de 2026
28 de maio de 2026
5

O FBI alertou que o grupo de extorsão Silent Ransom Group está atacando escritórios de advocacia nos Estados Unidos, se passando por funcionários do departamento de TI das vítimas. A campanha foi identificada em 2026 e representa uma evolução nas táticas do grupo, que opera desde pelo menos 2022.

O Silent Ransom Group, também conhecido como Luna Moth, ataca sem usar ransomware tradicional. Isso significa que os criminosos não criptografam os arquivos das vítimas para cobrar resgate. Em vez disso, eles roubam os dados e ameaçam publicá-los ou vendê-los na internet caso a empresa não pague.

smart_display

Nossos vídeos em destaque

Como o ataque começa

Tudo começa com um telefonema ou um e-mail de phishing. O funcionário recebe um contato de alguém que se apresenta como parte do time de TI da própria empresa. Essa pessoa pede acesso remoto ao computador, alegando que precisa resolver um problema relacionado a um e-mail malicioso recebido anteriormente.

O Silent Ransom Group inicia os ataques com e-mails de phishing ou ligações diretas. O objetivo é convencer o funcionário a ligar para um número e, durante a chamada, ceder acesso remoto ao próprio computador.

Se o funcionário aceitar, os criminosos entram no sistema e começam a copiar os dados imediatamente. Ferramentas legítimas de acesso remoto, como Zoho Assist, AnyDesk e Splashtop, são usadas nesse processo para não levantar suspeitas.

O detalhe mais preocupante está na segunda opção dos criminosos: se o acesso remoto falhar, o grupo envia uma pessoa fisicamente até o escritório. Esse agente se apresenta como técnico de TI e convence o funcionário a deixá-lo conectar um dispositivo USB ou HD externo ao computador, alegando que precisa fazer um backup ou uma cópia do sistema. A partir daí, os dados são copiados diretamente para o dispositivo físico e levados embora.

Por que é tão difícil de detectar

Os antivírus tradicionais geralmente não identificam o ataque porque o Silent Ransom Group usa apenas ferramentas legítimas, as mesmas que qualquer equipe de TI real utilizaria. Essa abordagem dificulta a detecção automatizada.

Foto de um celular com aviso de malware ampliado com uma lupa
Apesar do nome, o Silent Ransom Group não usa malware tradicional nem criptografa arquivos. O grupo depende de ferramentas legítimas de acesso remoto, o que dificulta a detecção pelos antivírus convencionais.

Quando o roubo é feito remotamente, o grupo usa programas como WinSCP e Rclone para transferir os arquivos para servidores externos. Em alguns casos, os dados são enviados para plataformas conhecidas como Google Drive e OneDrive, o que ajuda a camuflar ainda mais a movimentação suspeita.

A extorsão começa depois

Com os dados em mãos, o grupo envia um e-mail de extorsão à empresa ameaçando divulgar ou vender as informações roubadas. Para aumentar a pressão, os criminosos também ligam diretamente para funcionários e clientes da vítima. O grupo mantém um site próprio onde publica os dados de quem não paga.

Os escritórios de advocacia são um alvo atraente porque armazenam informações altamente confidenciais, como documentos de processos, dados financeiros e segredos comerciais de clientes.

profissional-analisando-dados-em-laptop-com-dashboards-digitais-holográficos-inteligência-artificial-computacao-ubiqua
Ferramentas de administração remota como AnyDesk, Zoho Assist e Splashtop são usadas pelos criminosos para acessar os sistemas das vítimas sem levantar suspeitas durante a invasão.

Como se proteger

O FBI recomenda que as empresas estabeleçam políticas claras sobre como o suporte de TI deve se identificar antes de acessar qualquer máquina. Nenhum funcionário deveria liberar acesso remoto ou físico sem verificar a identidade de quem faz o pedido.

Treinar a equipe para reconhecer tentativas de engenharia social é essencial, já que ataques como esse não exploram falhas técnicas do sistema, mas a confiança das pessoas.

Outras medidas recomendadas incluem ativar autenticação multifator resistente a phishing, manter backups regulares dos dados e desabilitar a instalação de dispositivos externos em computadores que armazenam informações sensíveis.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Câmara de SP altera projeto da prefeitura e isenta cultos religiosos da lei do PSIU
próxima postagem
Anthropic supera OpenAI e se torna a startup de IA mais valiosa do mundo

Você também pode gostar

X de Elon Musk quer que você odeie...

28 de maio de 2026

Motorola Edge 70 Pro Plus é apresentado com...

28 de maio de 2026

O novo negócio bilionário que cresce junto com...

28 de maio de 2026

Cupom Disney Plus | Guia-de-compras

28 de maio de 2026

POSTS MAIS RECENTES

  • Mendes pede vista e suspende julgamento sobre Lei da Ficha Limpa no STF
  • Viridis venderá terras raras do Brasil para EUA e Europa, não para China, diz CEO
  • X de Elon Musk quer que você odeie videogames por engajamento
  • Campinas emite novo alerta de dengue para 25 bairros; veja lista das regiões com alto risco
  • Grupo Fernão Dias abre vaga para Auxiliar de Escritório

Siga-nos

  • Recente
  • Popular
  • Mendes pede vista e suspende julgamento sobre Lei da Ficha Limpa no STF

    28 de maio de 2026
  • Viridis venderá terras raras do Brasil para EUA e Europa, não para China, diz CEO

    28 de maio de 2026
  • X de Elon Musk quer que você odeie videogames por engajamento

    28 de maio de 2026
  • Campinas emite novo alerta de dengue para 25 bairros; veja lista das regiões com alto risco

    28 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

LIVE!, de moda fitness, lança marca para abocanhar...

28 de maio de 2026

Motorola Edge 70 Pro Plus é apresentado com...

28 de maio de 2026

Campinas terá novo pavimento de concreto em corredor...

28 de maio de 2026

Inscrições para a Copa Evangélica de Futsal 2026...

28 de maio de 2026

O novo negócio bilionário que cresce junto com...

28 de maio de 2026

Leitura obrigatória

  • Mendes pede vista e suspende julgamento sobre Lei da Ficha Limpa no STF

    28 de maio de 2026
  • Viridis venderá terras raras do Brasil para EUA e Europa, não para China, diz CEO

    28 de maio de 2026
  • X de Elon Musk quer que você odeie videogames por engajamento

    28 de maio de 2026
  • Campinas emite novo alerta de dengue para 25 bairros; veja lista das regiões com alto risco

    28 de maio de 2026
  • Grupo Fernão Dias abre vaga para Auxiliar de Escritório

    28 de maio de 2026

Newsletter

Posts relacionados

  • X de Elon Musk quer que você odeie videogames por engajamento

    28 de maio de 2026
  • Motorola Edge 70 Pro Plus é apresentado com bateria de 6.500 mAh e 51 horas de autonomia

    28 de maio de 2026
  • O novo negócio bilionário que cresce junto com os carros elétricos no Brasil

    28 de maio de 2026
  • Cupom Disney Plus | Guia-de-compras

    28 de maio de 2026
  • Invincible VS tem repertório para compor panteão dos jogos de luta modernos

    28 de maio de 2026

Mais vistas da semana

Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
Hyundai Azera 2027 tem interior inspirado em móveis e central gigante de 17″
29 de abril de 2026
⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026

Postagens Aleatórias

TikTok terá anúncios mais ‘intrusivos’ que ocupam até a tela inteira
24 de março de 2026
1ª Turma do STF tem maioria para manter prisão do deputado estadual Thiago Rangel
7 de maio de 2026
União Europeia se reúne para discutir ajuda entre países-membros em tempos de crise
23 de abril de 2026

Categorias Populares

  • Tecnologia (4.553)
  • Política (3.493)
  • Mundo (3.130)
  • Campinas (1.574)
  • Negócios (1.222)
  • Economia (1.192)
  • Auto (863)
  • Bragança Paulista (820)
  • Esporte (488)
  • Saúde (378)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home