Google e il FBI hanno acceso alle allarmi dopo aver scoperto una pericolosa tattica utilizzata da gruppi di cyberdelinquenti: l’invio di falsi dipendenti di supporto tecnico a uffici aziendali per rubare informazioni direttamente dai computer.
Google e il FBI detectano nuova tattica di ransomware
Gli equipaggi di sicurezza informatica di Google e il FBI, insieme a esperti di Mandiant e del Google Threat Intelligence Group, hanno documentato come il gruppo criminale noto come Silent Ransom Group (SRG) ha intensificato questo tipo di attacchi presenziali. I delinquenti si fanno passare per tecnici autorizzati, ottengono accesso fisico ai sistemi e, una volta dentro, rubano credenziali, installano malware e preparano il terreno per attacchi di ransomware.
La segnalazione di Google e il FBI sottolinea che questa tecnica combina ingegneria sociale, suplantazione di identità e accesso fisico, rompendo l’idea che le minacce digitali arrivino solo per posta o internet.
Come operano i falsi dipendenti di supporto
Gli rapporti di intelligence descrivono un pattern chiaro: il gruppo studia l’azienda, raccoglie nomi reali di fornitori e dipartimenti, e poi invia supposti tecnici con scenari ben preparati. In molti casi, arrivano con uniformi, gafette false e ordini di lavoro apparentemente legittimi.
- Sollecitano accesso diretto a stazioni di lavoro critiche.
- Connettono dispositivi USB o portatili propri per “diagnosi”.
- Capturano credenziali di accesso e dati sensibili.
- Depongono porte di servizio installate per futuri attacchi di ransomware.
Secondo gli esperti, questa combinazione di presenza fisica e tecniche avanzate di intrusione converte Silent Ransom Group in uno dei principali attori del panorama attuale.
Avvertimenti di Google e il FBI per aziende
Le raccomandazioni di Google e il FBI puntano a rafforzare la verifica dell’identità di qualsiasi personale esterno di supporto. Si insiste nel fatto che nessun tecnico deve avere accesso senza una conferma preventiva con il fornitore ufficiale e il dipartimento interno di TI.
Si consiglia anche di formare gli impiegati per riconoscere segnali di allarme: cambiamenti inaspettati in appuntamenti di manutenzione, pressione per accedere rapidamente a dispositivi critici o rifiuto di identificarsi in modo verificabile.
Impatto globale e rischio per l’America Latina
Gli attacchi di ransomware sono cresciuti a livello mondiale e l’America Latina non è rimasta fuori. Gli esperti segnalano che aziende di servizi, salute, finanza e settore pubblico possono essere obiettivi di questo tipo di operazioni. La segnalazione di Google e il FBI cerca di prevenire che queste tattiche si espandano a mercati emergenti, dove i controlli di accesso fisico a volte sono più deboli.
Per paesi come República Dominicana, dove la digitalizzazione aziendale avanza rapidamente, questo tipo di avvertimenti risulta fondamentale per aggiustare politiche di sicurezza, sia nell’ambiente digitale che all’ingresso delle uffici.
Misure chiave di prevenzione raccomandate
Gli esperti di sicurezza informatica concordano con le raccomandazioni di Google e il FBI e propongono diverse misure immediate:
- Protocolli estricti per l’ingresso di personale esterno.
- Registri dettagliati di visite e accompagnamento obbligatorio.
- Autenticazione multifattore per accessi critici.
- Segmentazione di reti per limitare il movimento degli attaccanti.
- Simulazioni periodiche di ingegneria sociale per allenare il personale.
La segnalazione congiunta di Google e il FBI rafforza un messaggio chiaro: la sicurezza informatica non si limita più al mondo virtuale, e le aziende devono proteggersi sia dai messaggi maliziosi che dai supposti tecnici che toccano la porta.
