Фахівці з кібербезпеки оприлюднили подробиці фінансово вмотивованої кампанії з викрадення даних та вимагання грошей. За даними дослідників з компанії Mandiant та Групи аналізу загроз Google (Google Threat Intelligence Group), за атаками стоїть небезпечне угруповання під кодовою назвою UNC3753. Зловмисники атакували десятки юридичних та фінансових організацій у США.

Кампанія, що тривала з січня по травень 2026 року, вирізняється використанням агресивних методів компрометації. Окрім вішингу (vishing) — телефонного фішингу з використанням соціальної інженерії для виманювання паролів, — хакери вдавалися до фізичного проникнення в офіси. Вони намагалися отримати прямий доступ до корпоративної мережі, видаючи себе за обслуговуючий персонал.

Після успішного проникнення учасники UNC3753 швидко знаходили конфіденційні дані та вивантажували їх на свої сервери. Замість шифрування систем, угруповання фокусується суто на вимаганні викупу під загрозою публікації викраденої інформації. Така тактика дозволяє діяти швидше та уникати раннього виявлення антивірусними системами.

Для захисту від подібних гібридних атак організаціям необхідно посилити заходи фізичної безпеки в офісах. Фахівці радять проводити регулярні інструктажі для працівників, впроваджувати багатофакторну автентифікацію та ретельно перевіряти документи сторонніх осіб, які намагаються пройти до робочих зон.