Medium

Silent Ransom Group targets law firms with fake IT support calls

Was ist passiert?

Die Cyberkriminelle Gruppe „Silent Ransom Group“ führt gezielt Social-Engineering-Angriffe gegen US-amerikanische Kanzleien und Dienstleistungsunternehmen durch. Die Angreifer geben sich bei Telefonanrufen als IT-Support aus und verschaffen sich damit Zugang zu Unternehmensnetzen. Nach Angaben von Mandiant können die Kriminellen bereits wenige Stunden nach dem initialen Kontakt sensible Daten stehlen.

Hintergrund & Bedeutung

Die Silent Ransom Group setzt auf eine bewährte Social-Engineering-Taktik: Betrüger rufen Mitarbeiter an, um Vertrauen aufzubauen und Zugangsdaten zu erlangen. Besonders Anwaltskanzleien sind attraktive Ziele, da diese Zugang zu hochsensiblen Informationen haben und unter Druck eher bereit sind, Lösegelder zu zahlen. Diese Angriffsform ist besonders tückisch, weil sie keine technischen Exploits benötigt und daher schwer zu erkennen ist. Die schnelle Datenexfiltration deutet auf professionelle, organisierte Cyberkriminelle hin.

Empfehlungen für IT-Teams

Sofortmaßnahmen: Implementieren Sie Multi-Faktor-Authentifizierung für alle kritischen Systeme. Schulen Sie Mitarbeiter regelmäßig in Erkennung von Social-Engineering-Angriffen. Etablieren Sie klare Richtlinien: IT-Support-Anfragen müssen immer intern verifiziert werden, bevor Zugänge gewährt werden. Kontrollieren Sie ausgehende Datenverbindungen und implementieren Sie Data Loss Prevention (DLP)-Systeme. Überwachen Sie verdächtige Remote-Zugriffe und führen Sie regelmäßige Sicherheitsaudits durch.

Fazit

Die Silent Ransom Group demonstriert, dass einfache Social-Engineering-Taktiken weiterhin hocheffektiv sind. Organisationen müssen ihre Mitarbeiter als erste Verteidigungslinie stärken und technische Kontrollen verstärken.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/silent-ransom-group-targets-law-firms-with-fake-it-support-calls/ #CyberNews #SecurityNews #Hacking #CyberSecurity #ITSecurity #TechNews #InfoSec #CyberThreats #Hacker #Security #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 08.06.2026
Alle CVEs ansehen