Pular para o conteúdo

Google e o FBI acenderam as alarmas ao detectar uma perigosa tática usada por grupos de ciberdelinquentes

· 3 min de lectura
falsos empleados ransomware

Google e o FBI acenderam as alarmas ao detectar uma perigosa tática usada por grupos de ciberdelinquentes: o envio de falsos funcionários de suporte técnico para escritórios empresariais para roubar informações diretamente dos computadores.

Google e o FBI detectam nova tática de ransomware

Equipos de cibersegurança de Google e o FBI, junto a especialistas de Mandiant e do Google Threat Intelligence Group, documentaram como o grupo criminal conhecido como Silent Ransom Group (SRG) intensificou esse tipo de ataques presenciais. Os delinquentes se fazem passar por técnicos autorizados, ganham acesso físico aos sistemas e, uma vez dentro, roubam credenciais, instalam malware e preparam o terreno para ataques de ransomware.

A advertência de Google e o FBI destaca que essa técnica mistura engenharia social, suplantação de identidade e acesso físico, rompendo a ideia de que as ameaças digitais só chegam por e-mail ou internet.

Como operam os falsos funcionários de suporte

Os relatórios de inteligência descrevem um padrão claro: o grupo estuda a empresa, recolhe nomes reais de fornecedores e departamentos, e em seguida envia supostos técnicos com roteiros bem preparados. Em muitos casos, eles chegam com uniformes, crachás falsos e ordens de trabalho aparentemente legítimas.

  • Solicitam acesso direto a estações de trabalho críticas.
  • Conectam dispositivos USB ou portáteis próprios para “diagnóstico”.
  • Capturam credenciais de acesso e dados sensíveis.
  • Deixam portas traseiras instaladas para futuros ataques de ransomware.

Segundo os especialistas, essa combinação de presença física e técnicas avançadas de intrusão converte o Silent Ransom Group em um dos atores mais sofisticados do cenário atual.

Advertências de Google e o FBI para empresas

As recomendações de Google e o FBI apontam a reforçar a verificação de identidade de qualquer pessoal externo de suporte. Se insiste que nenhum técnico deve ter acesso sem uma confirmação prévia com o fornecedor oficial e o departamento interno de TI.

Também se aconselha capacitar os funcionários para reconhecer sinais de alerta: mudanças inesperadas em citações de manutenção, pressão por acessar rápido a equipamentos críticos ou negativa a se identificar de forma verificável.

Impacto global e risco para a América Latina

Os ataques de ransomware cresceram a nível mundial e a América Latina não ficou fora. Expertos apontam que empresas de serviços, saúde, finanças e setor público podem ser objetivos desse tipo de operações. A alerta de Google e o FBI busca prevenir que essas táticas se expandam a mercados emergentes, onde os controles de acesso físico às vezes são mais débeis.

Para países como República Dominicana, onde a digitalização empresarial avança rápido, essa tipo de advertências resulta-chave para ajustar políticas de segurança, tanto no ambiente digital como na entrada às oficinas.

Medidas-chave de prevenção recomendadas

Especialistas em cibersegurança coincidem com as recomendações de Google e o FBI e proponem várias medidas imediatas:

  • Protocolos estrictos para o ingresso de pessoal externo.
  • Registros detalhados de visitas e acompanhamento obrigatório.
  • Autenticação multifator para acessos críticos.
  • Segmentação de redes para limitar o movimento dos atacantes.
  • Simulações periódicas de engenharia social para treinar o pessoal.

A advertência conjunta de Google e o FBI reforça um mensagem-chave: a cibersegurança já não se limita ao mundo virtual, e as empresas devem proteger-se tanto dos e-mails maliciosos quanto dos supostos técnicos que tocam a porta.

Publicado en: https://orgullodominicano.org/pt-br/google-e-o-fbi-acenderam-as-alarmas-ao-detectar-uma-perigosa-tatica-usada-por-grupos-de-ciberdelinquentes/