FB 建議貼文

選取貼文複製成功(包含文章連結)!

駭客不躲了「直接找上門」!假冒IT人員潛入辦公室,美律師事務所爆發實體入侵危機

駭客不躲了「直接找上門」!假冒IT人員潛入辦公室,美律師事務所爆發實體入侵危機

美國多家律師事務所近期面臨一種極具威脅性的新型攻擊手法,駭客不再單純依賴遠端網路滲透,而是直接派遣人員假扮公司內部的 IT 技術支援,親自上門接觸目標員工的電腦設備,並利用隨身碟或遠端控制工具竊取敏感資料。

根據 Google 與美國聯邦調查局(FBI)發布的最新安全預警,這波攻擊由名為「Silent Ransom Group」的網路犯罪組織策劃,時間集中在今年一月至五月,目前已波及數十家受害機構,其中律師事務所更是他們鎖定的首要目標。

駭客不躲了「直接找上門」!假冒IT人員潛入辦公室,美律師事務所爆發實體入侵危機

Google 旗下的網路安全團隊 Mandiant 與 Google Threat Intelligence Group 在最新報告中指出,該駭客團夥近期頻繁嘗試透過實體現場訪問搭配社交工程手段,滲透受害企業的內部網路。他們會派出冒充內部或外包 IT 支援的人員,要求進入辦公場所直接接觸員工的終端設備。

Mandiant 技術長 Charles Carmakal 強調,多年來在調查案件中發現,駭客雇傭或安插內部人員、賄賂員工,甚至親自潛入辦公大樓實施攻擊的情況正逐漸增加,此次針對律所的行動無疑是這一趨勢的最新例證。

駭客不躲了「直接找上門」!假冒IT人員潛入辦公室,美律師事務所爆發實體入侵危機

 

鎖定高機密資料,從「線上」延伸至「線下」混合型威脅

FBI 在上個月的安全通告中已特別點名 Silent Ransom Group,指出其透過社交工程和釣魚郵件冒充 IT 支援,騙取律師事務所員工的信任與存取權限。執法部門發現多起案件中,嫌疑人冒充 IT 技術人員以面對面方式進入企業辦公室,配合該團夥實施資料外流方案。

部分案件中,這些假 IT 人員成功接入員工電腦,插入隨身碟直接拷貝資料,或部署遠端存取工具,為團夥中其他成員後續的遠端登入與持續控制創造條件,竊取的資訊包含合約文字、社會安全號碼等敏感個人資訊及財務紀錄。

與傳統的加密勒索模式不同,該團夥主要採用純資料挾持與洩漏威脅的敲詐方式。攻擊者不加密受害系統內的資料,而是建立專門的洩漏網站,在掌握並備份竊取的資料後,以公開資料要挾對方支付贖金。Google 指出,該團夥在完成滲透後,通常會直接向受害機構高階主管發送威脅郵件,要求盡快協商解決,甚至透過電話或線上溝通引導受害者加入螢幕分享會話,誘騙下載螢幕分享工具或利用常用辦公軟體內建功能,繞過安全控制並植入惡意程式。

此次針對律師事務所的連續攻擊事件,深刻反映了現代網路犯罪手法正經歷一場跨界的典範轉移。當駭客開始結合實體入侵與傳統駭客技術時,防護邊界便被徹底打破。對處理高度敏感資訊的律師事務所而言,這種從線上延伸到線下的混合模式,不僅帶來了前所未有的挑戰,更凸顯了現有實體保全、存取控制及員工安全教育的不足。

 

 

KKJ
作者

快科技成立於1998年,是驅動之家旗下科技媒體業務,中國極具影響力的泛科技領域媒體平台之一。

陳毓慈
1.  陳毓慈 (發表於 2026年6月20日 20:38)

💎 高顏值小姐隨時待命,專業陪伴放鬆
只找頂級品質女生: 學生妹・模特・網美・空姐・JKF任你挑 身材臉蛋一流,服務貼心又主動
想約就約・快速安排・隱私安心
直接加我,馬上幫你匹配最適合的
TG:https://t.me/yun02519
Gleezy:tzy519 Line:yun02519
選妹頻道:https://t.me/dsa3568
adrianjen
2.  adrianjen (發表於 2026年6月30日 12:48)
Cyber threats have gone beyond the screen—social engineering is now happening in person too. Learn practical ways to strengthen your digital security with our latest insights jkt8 apk. Every business should verify identities before granting physical or system access.
發表回應
謹慎發言,尊重彼此。按此展開留言規則