Τα δικηγορικά γραφεία διαθέτουν μερικές από τις πιο ευαίσθητες πληροφορίες που υπάρχουν εκτός νοσοκομείων και κρατικών υπηρεσιών: λεπτομέρειες συγχωνεύσεων, στρατηγική αντιδικίας, οικονομικά στοιχεία πελατών και προσωπικά αρχεία που συνδέονται με υποθέσεις σε εξέλιξη. Αυτός ο συνδυασμός υψηλής αξίας και, σε πολλές περιπτώσεις, περιορισμένων προϋπολογισμών κυβερνοασφάλειας έχει καταστήσει τον νομικό κλάδο ολοένα και πιο ελκυστικό στόχο για μια ομάδα γνωστή ως Silent Ransom Group (SRG). Καταγράφεται επίσης με τα ψευδώνυμα Luna Moth, Chatty Spider και UNC3753, και έχει δημιουργήσει ένα εγχειρίδιο εκβιασμού που παρακάμπτει εντελώς το κομμάτι που οι περισσότεροι συνδέουν με το ransomware.
Ένα Διαφορετικό Είδος Εκβιασμού
Οι παραδοσιακές επιθέσεις ransomware ακολουθούν ένα γνώριμο μοτίβο: το κακόβουλο λογισμικό κλειδώνει τα αρχεία του θύματος και οι επιτιθέμενοι ζητούν πληρωμή για ένα κλειδί αποκρυπτογράφησης. Η SRG κάνει κάτι πιο αθόρυβο και, κατά κάποιον τρόπο, πιο επικίνδυνο. Αντί να κρυπτογραφεί συστήματα, η ομάδα επικεντρώνεται στην κλοπή δεδομένων και απειλεί να τα δημοσιεύσει αν η εταιρεία δεν πληρώσει. Δεν υπάρχει ransomware για να ανιχνευτεί, ούτε αλλοιωμένα αρχεία για να ειδοποιήσουν το προσωπικό πληροφορικής ότι κάτι δεν πάει καλά. Το πρώτο σημάδι προβλήματος είναι συχνά η ίδια η απαίτηση εκβιασμού.
Η πρόσβαση ξεκινά συνήθως με ένα τέχνασμα κοινωνικής μηχανικής τόσο απλό όσο και αποτελεσματικό: οι επιχειρητίες της SRG προσποιούνται το προσωπικό υποστήριξης πληροφορικής, τηλεφωνώντας ή στέλνοντας email στους εργαζόμενους για να τους πείσουν να παραδώσουν διαπιστευτήρια ή να εγκαταστήσουν εργαλεία απομακρυσμένης πρόσβασης. Μόλις εισέλθουν, η ομάδα εξάγει αθόρυβα αρχεία αντί να προκαλέσει το είδος της διαταραχής δικτύου που θα σήμαινε συναγερμό. Μέχρι να αντιληφθεί ένα δικηγορικό γραφείο ότι κάτι συνέβη, τα δεδομένα έχουν ήδη φύγει και η απειλή της δημόσιας έκθεσης είναι ήδη στο τραπέζι.
Αυτή η προσέγγιση αντικατοπτρίζει μια ευρύτερη αλλαγή στον τρόπο με τον οποίο οι ομάδες εκβιασμού ασκούν πίεση στα θύματα. Ορισμένοι φορείς ransomware έχουν αρχίσει ακόμη και να ντύνουν τις απειλές τους με επινοημένη νομική γλώσσα για να κάνουν τις απαιτήσεις να φαίνονται πιο επίσημες και δυσκολότερο να αγνοηθούν, μια τακτική που αναλύεται λεπτομερώς στο συμμορίες ransomware που προσθέτουν ψεύτικες νομικές απειλές AI σε σημειώματα λύτρων. Είτε η πίεση προέρχεται από ψεύτικα νομικά υπομνήματα είτε από την απλή απειλή διαρροής αρχείων πελατών, ο στόχος είναι ο ίδιος: να κάνουν την πληρωμή να φαίνεται ως η μόνη λογική επιλογή.
Γιατί τα Δικηγορικά Γραφεία Είναι Ιδιαίτερα Ευάλωτα
Τα δικηγορικά γραφεία καταλαμβάνουν μια ασυνήθιστη θέση στον κόσμο της κυβερνοασφάλειας. Είναι θεματοφύλακες εξαιρετικά ευαίσθητων δεδομένων τρίτων, συχνά για πολλούς εταιρικούς πελάτες ταυτόχρονα, ωστόσο πολλά λειτουργούν με μικρότερες ομάδες πληροφορικής και λιγότερο τυπική εκπαίδευση ασφάλειας από τις βιομηχανίες που εξυπηρετούν. Οι δικηγόροι και το βοηθητικό προσωπικό συχνά βρίσκονται υπό πίεση χρόνου, διαχειριζόμενοι κλήσεις από προμηθευτές, δικαστήρια και πελάτες, γεγονός που καθιστά μια πειστική κλήση πλαστοπροσωπίας πληροφορικής ευκολότερο να περάσει απαρατήρητη.
Υπάρχει επίσης ένα δομικό πρόβλημα κινήτρων. Μια παραβίαση σε δικηγορικό γραφείο δεν εκθέτει μόνο τα δεδομένα της ίδιας της εταιρείας, εκθέτει εμπιστευτικές πληροφορίες που ανήκουν σε κάθε πελάτη του οποίου η υπόθεση άγγιξε αυτό το σύστημα. Αυτό μεγεθύνει τις επιπτώσεις στη φήμη και τη νομική ευθύνη κάθε διαρροής, που είναι ακριβώς η μόχλευση στην οποία βασίζονται ομάδες όπως η SRG όταν απειλούν με δημοσίευση αντί για κρυπτογράφηση.
Τι Σημαίνει Αυτό για Εσάς
Αν εργάζεστε σε δικηγορικό γραφείο ή είστε πελάτης του οποίου τα ευαίσθητα αρχεία περνούν από τέτοιο γραφείο, αυτή η τάση έχει σημασία ακόμα κι αν δεν δείτε ποτέ εσείς οι ίδιοι σημείωμα λύτρων. Η κλοπή δεδομένων μέσω πλαστοπροσωπίας δεν απαιτεί εξελιγμένο τεχνικό exploit. Απαιτεί έναν εργαζόμενο να εμπιστευτεί το λάθος τηλεφώνημα ή email. Αυτό σημαίνει ότι γραφεία οποιουδήποτε μεγέθους, όχι μόνο οι μεγάλες εταιρικές πρακτικές, είναι πιθανοί στόχοι.
Για τους πελάτες, αξίζει να ρωτήσετε τα γραφεία που χειρίζονται την υπόθεση ή τη συναλλαγή σας ποια βήματα επαλήθευσης απαιτούν πριν παραχωρήσουν απομακρυσμένη πρόσβαση ή επαναφέρουν διαπιστευτήρια. Ένα γραφείο που έχει σαφείς, δοκιμασμένες διαδικασίες για την επιβεβαίωση αιτημάτων πληροφορικής είναι λιγότερο πιθανό να πέσει θύμα του είδους της πλαστοπροσωπίας στην οποία βασίζεται η SRG.
Πρακτικά Βήματα που Αξίζει να Λάβετε Τώρα
Τα καλά νέα είναι ότι αυτή η συγκεκριμένη μέθοδος επίθεσης έχει ένα αρκετά στενό σημείο αποτυχίας: την ανθρώπινη επαλήθευση. Μερικά συγκεκριμένα βήματα μπορούν να μειώσουν σημαντικά τον κίνδυνο.
- Καθιερώστε μια αυστηρή πολιτική επανάκλησης για οποιοδήποτε αίτημα πληροφορικής που αφορά διαπιστευτήρια, απομακρυσμένη πρόσβαση ή εγκατάσταση λογισμικού. Οι εργαζόμενοι θα πρέπει να επαληθεύουν ανεξάρτητα τα αιτήματα μέσω ενός γνωστού εσωτερικού αριθμού, αντί να εμπιστεύονται την ταυτότητα του καλούντος άνευ ετέρου.
- Εκπαιδεύστε το προσωπικό να αντιμετωπίζει την αυτόκλητη επαφή πληροφορικής, ιδιαίτερα τα επείγοντα αιτήματα, ως κόκκινη σημαία και όχι ως εργασία ρουτίνας.
- Περιορίστε και παρακολουθήστε τα εργαλεία απομακρυσμένης πρόσβασης, ώστε οι ασυνήθιστες εγκαταστάσεις ή συνδέσεις να ενεργοποιούν ειδοποιήσεις αντί να περνούν απαρατήρητες.
- Δημιουργήστε ένα σχέδιο αντιμετώπισης συμβάντων που να προϋποθέτει κλοπή δεδομένων και όχι μόνο κρυπτογράφηση, καθώς οι μέθοδοι ανίχνευσης που βασίζονται στα συμπτώματα του ransomware θα χάσουν αυτού του είδους την εισβολή.
Η επιτυχία της Silent Ransom Group εξαρτάται από την ταχύτητα και την εμπιστοσύνη: να πείσει κάποιον να ενεργήσει γρήγορα πριν σταματήσει για να επαληθεύσει. Τα δικηγορικά γραφεία που εισάγουν τριβή σε αυτή τη διαδικασία, ακόμη και κάτι τόσο απλό όσο μια πολιτική επανάκλησης, αφαιρούν μεγάλο μέρος του πλεονεκτήματος της ομάδας. Η κυβερνοασφάλεια στον νομικό τομέα δεν απαιτεί μια μαζική αναθεώρηση από τη μια μέρα στην άλλη, αλλά απαιτεί την αντιμετώπιση της κοινωνικής μηχανικής με την ίδια σοβαρότητα όπως κάθε τεχνική ευπάθεια. Τα γραφεία που κάνουν αυτή τη στροφή τώρα θα βρίσκονται σε πολύ καλύτερη θέση από εκείνα που περιμένουν μια απαίτηση εκβιασμού για να αναγκαστούν να συζητήσουν το θέμα.




