O FBI emitiu alerta sobre um grupo criminoso que se passa por suporte de TI para furtar dados de escritórios de advocacia. O Silent Ransom Group, também conhecido como Luna Moth, evoluiu taticamente em 2026 para agir presencialmente quando o acesso remoto falha. A atuação ocorre nos EUA, com operações desde 2022.
O método não envolve ransomware tradicional. Os criminosos obtêm dados de escritórios de advocacia e cobram pagamento para não divulgar ou vender as informações. A estratégia combina alguém que se apresenta como técnico de TI e, se necessário, presença física no local.
O ataque começa com phishing ou ligações fingindo suporte técnico. Funcionários são induzidos a fornecer acesso remoto a ferramentas como Zoho Assist, AnyDesk e Splashtop, sob a desculpa de resolver um problema de e-mail malicioso. O acesso facilita a cópia de dados.
Caso o acesso remoto falhe, um agente aparece no escritório para solicitar conexão de dispositivos externos, como USB ou HD. Os dados são copiados para o dispositivo e retirados do ambiente de trabalho, sem depender apenas de redes.
Por que é difícil detectar? O grupo usa ferramentas legítimas de TI, o que dificulta a identificação por antivírus. Dados são transferidos para servidores ou plataformas em nuvem para camuflar a movimentação.
Ameaça de extorsão e divulgação ocorre após o roubo. Além de e-mails, criminosos ligam para funcionários e clientes da vítima. Em alguns casos, há publicação dos dados em um site próprio.
Como se proteger
O FBI recomenda políticas claras de identificação do suporte de TI antes de qualquer acesso. Autenticação multifator resistente a phishing, backups regulares e bloqueio de dispositivos externos em máquinas sensíveis devem ser considerados.
Entre na conversa da comunidade