Q1: Mi az a kizárólag zsarolásra épülő zsarolóvírus? A1: Ez egy taktika, amely teljesen kihagyja a titkosítást, helyette érzékeny adatokat lop el, és azzal fenyegetőzik, hogy nyilvánosságra hozza azokat, hacsak az áldozat nem fizet. Zsarolásra összpontosító zsarolóvírusnak is nevezik. Q2: Miért tért el a Silent Ransom Group a titkosításon alapuló támadásoktól? A2: A megbízható biztonsági mentési rendszerek és az ingyenes visszafejtő eszközök kevésbé hatékonnyá tették a hagyományos, titkosításon alapuló zsarolóvírust, mivel az áldozatok fizetés nélkül visszaállíthatják adataikat. A csoport úgy alkalmazkodott, hogy kivette a titkosítást, és helyette a lopott fájlok kiszivárogtatásával fenyegetőzik. Q3: Hogyan szerez hozzáférést a Silent Ransom Group az áldozati szervezetekhez? A3: A csoport adathalász e-mailek és az IT-támogató személyzet megszemélyesítésének kombinációját használja, beleértve azt is, hogy személyesen megjelennek a célzott irodákban IT-technikusként adva ki magukat. Ez fizikai hozzáférést biztosít számukra a hálózatokhoz és rendszerekhez. Q4: Milyen más neveken követik nyomon a Silent Ransom Groupot? A4: Luna Moth, Chatty Spider és UNC3753 néven is nyomon követik. Q5: Miért célpontjai az ügyvédi irodák ennek a csoportnak? A5: Az ügyvédi irodák hatalmas mennyiségű bizalmas ügyféladatot tárolnak, beleértve a peres iratokat, pénzügyi dokumentumokat és az ügyvédi titoktartás alá eső személyes adatokat. Egy iroda elleni adatvédelmi incidens nem csupán a szervezetet teszi ki, hanem minden ügyfelet. ---END---