Silent Ransom Group заработала $207 млн на юридических фирмах без шифрования
Silent Ransom Group получила $207 миллионов от 27 юридических фирм за шесть месяцев. Группа использовала телефонные звонки и социальную инженерию, а не шифрование данных. Внутренние чаты группировки подтверждают эту информацию. Утечка данных охватывает 13 месяцев, с августа 2025 по сентябрь 2026 года. Переписка содержит 5 692 сообщения о переговорах по выкупам, методах доступа к системам жертв и планах на будущие цели.
Атака использует телефонные звонки и социальную инженерию без вредоносного ПО
Silent Ransom Group не применяет шифрование и вредоносное ПО. Атаки нацелены на юридические фирмы с помощью телефонных звонков и социальной инженерии. Утечка данных с серверов группы содержит обсуждения выкупов, методов доступа к системам жертв и планов на будущие цели. В чатах также обсуждаются личные вопросы, покупка недвижимости и оружие. Переписка напоминает обмен опытом между сотрудниками отдела продаж.
27 юридических фирм заплатили $207 млн между апрелем и сентябрем 2026 года
Внутренние записи группы утверждают, что 27 юридических фирм заплатили около $207 миллионов в период с апреля по сентябрь 2026 года. Анализ данных криптовалютных транзакций подтверждает общий масштаб операции, но не точные суммы. Средний платеж составил $6 миллионов, а среднее арифметическое — около $7,66 миллиона из-за нескольких крупных выплат. Самый крупный платеж в $30 миллионов поступил от фирмы White & Case. Средства проходили через обменники, курьеров, дескы Bitcoin-to-Zelle и миксеры для усложнения отслеживания. Операторы имели строгие правила работы с кошельками, но не всегда им следовали. Небольшие платежи часто направлялись на регулируемые биржи, где аккаунты привязаны к верифицированным личностям, что является слабым местом сети.
Юридические фирмы стали целью из-за конфиденциальной информации клиентов
Девять из 27 упомянутых жертв были сопоставлены с публичными сообщениями об утечках за 2026 год. Фирма Blank Rome сообщила об инциденте, когда злоумышленник выдал себя за сотрудника IT-отдела и убедил юриста загрузить файлы на внешний Google Drive. Goodwin Procter подтвердила, что один сотрудник передал учетные данные неуполномоченной стороне. В некоторых случаях информация из чатов не полностью совпадает с публичными данными. Например, фирма Hogan Lovells Cadwalader предложила $4 миллиона, но нет данных о полной выплате. Фирма Sheppard, по утверждениям SRG, предложила около $6 миллионов, но в логах чатов нет подтверждения ответа группы. Silent Ransom Group продемонстрировала возможность получения крупной прибыли без использования вредоносного ПО или шифрования файлов. Юридические фирмы привлекают внимание из-за наличия конфиденциальной информации клиентов, которую можно использовать для вымогательства. Обучение сотрудников безопасности не успевает за новыми тактиками злоумышленников.
Обновиться до 2025.11.7 или поставить плагин безопасности
Silent Ransom Group отрицает взлом своих систем, но DataBreaches опубликовала дополнительные доказательства, оспаривающие это заявление. Ситуация остается неразрешенной.
Источник