【要点】
◎FBIはSRGが法律事務所を標的に、フィッシングやIT装い、さらには直接訪問でデータ窃取する手口を警告した (The Record)
【訳】
FBIは、恐喝目的のハッカーがデータを盗むために米国の法律事務所を訪れていると警告している
【要約】
FBIはSilent Ransom Group(SRG)が米国の法律事務所を標的に、フィッシングや偽ITサポート電話、さらには直接訪問を組み合わせた攻撃を行っていると警告した。被害者はリモートアクセスを許可させられ、正規ツールを悪用してデータが窃取される。暗号化ではなく情報窃取と恐喝に重点を置く点が特徴で、クラウドサービスを使ったデータ持ち出しにより検知が困難。人的要素を突く高度なソーシャルエンジニアリングの脅威が浮き彫りとなった。
【ニュース】
◆FBI warns extortion hackers are visiting US law firms to steal data (The Record, 2026/05/27)
[FBIは、恐喝目的のハッカーがデータを盗むために米国の法律事務所を訪れていると警告している]
https://therecord.media/fbi-warns-hackers-visit-law-firms-to-steal-data