// AI 威脅新聞台 · 2026年10月9日
首頁/AI-ATK · AI 驅動攻擊
AI 驅動攻擊中SRGCVSS 未有評分

Silent Ransom Group聊天揭露入侵勒索計劃

Recorded Future News表示,外洩聊天內容描述進入美國律師事務所、綁架企業高層及招募軍事人員的計劃。檔案包含數千則訊息。

AI 生成圖像,非事件現場相片
AI 生成圖像,非事件現場相片。
重點
  • Recorded Future News表示,檔案描述派遣行動人員進入美國律師事務所、綁架企業高層及招募軍事人員的計劃。
  • Recorded Future News表示,檔案包含2025年8月至2026年9月的數千則訊息。
  • Chainalysis表示,外洩內容中的加密貨幣地址可與已知的Silent Ransom Group勒索活動扯上關係。

Recorded Future News表示,外洩聊天內容顯示Silent Ransom Group成員計劃派遣行動人員進入美國律師事務所、綁架企業高層,以及招募軍事人員,刺探以潛艇為基地的核力量。

檔案包含2025年8月至2026年9月的數千則訊息。Recorded Future News表示,紀錄中出現約50個組織,主要為律師事務所。

Crystal Intelligence表示,Silent Ransom Group亦被追蹤為Luna Moth,是Conti於2022年停止運作後出現的資料勒索組織,該組織誘使員工授予遠程存取權限、竊取資料,並威脅公開資料,但不會加密檔案。

本文目錄

檔案混合勒索紀錄及擬議行動

Recorded Future News表示,檔案混合了疑似勒索紀錄、集思廣益、擱置計劃、自吹自擂及暴力幻想。該報表示,無法核實檔案中最極端的計劃是否曾經實施。

聯邦調查局早於2026年警告,Silent Ransom Group成員冒充資訊科技人員,以取得電腦的實體存取權。

透過招聘廣告及付費Telegram廣告招募人員

Recorded Future News表示,該組織透過付費Telegram廣告招募人員,並偽裝成普通招聘廣告,包括夜總會推廣、速遞工作及保安工作。該報表示,組織疑似首腦於2月估計,每10名應徵者只有1人證實可用。

Crystal Intelligence表示,俄語招聘網站向外勤人員提供每晚超過300美元的夜總會推廣工作,但回應者其後被轉介從事實體入侵工作。

區塊鏈紀錄將錢包與勒索付款連結

Chainalysis表示,部分外洩的Silent Ransom Group地址,可追溯至受害者支付、總額達數百萬美元的勒索軟件款項,該組織從中勒索得款。該公司亦表示,兩個組織錢包地址從一名已知成員的錢包收到數十萬美元。

Chainalysis表示,聊天內容提及的一個錢包,全部資金均來自一筆超過1,000萬美元的受害者付款;Silent Ransom Group於2026年中收取該筆款項。

Recorded Future News表示,檔案列出數十間標記為黃金級別的公司,聲稱和解金額約達2億美元,但這些數字未能獨立核實。Crystal Intelligence另表示,聊天內容聲稱於2026年4月至9月從27間公司取得約2.07億美元,但該總額無法核實。

Crystal Intelligence追查資金至上游錢包

Crystal Intelligence表示,追查資金至一個上游收集錢包,該錢包一生合共收到約2,675枚比特幣。Crystal Intelligence於2026年10月6日發表分析。

The Register報道,外洩網站聲稱有近5,700則識別高級成員及外勤人員的內部訊息。

Recorded Future News表示,無法核實檔案中最極端的計劃是否曾經實施。檔案於10月初由不明來源張貼到一個特製.onion網站,該來源沒有說明動機。

Chainalysis表示,可將外洩內容中的加密貨幣地址與已知的Silent Ransom Group勒索活動連結,但提醒無法「評論檔案中全部聲稱」。

常見問題

Silent Ransom Group聊天內容揭露甚麼?

Recorded Future News表示,聊天內容描述派遣行動人員進入美國律師事務所、綁架企業高層及招募軍事人員的計劃。該報亦表示,檔案混合了疑似勒索紀錄、集思廣益、擱置計劃、自吹自擂及暴力幻想。

誰張貼Silent Ransom Group檔案?

Recorded Future News表示,檔案由不明來源張貼到一個特製.onion網站,該來源沒有說明動機。Crystal Intelligence表示,Silent Ransom Group亦被追蹤為Luna Moth,於Conti於2022年停止運作後出現。

Silent Ransom Group的實體入侵計劃是否已經實施?

Recorded Future News無法核實檔案中最極端的計劃是否曾經實施。聯邦調查局另行警告,有人冒充資訊科技支援人員進入律師辦公室,並將檔案複製到USB驅動器。

Silent Ransom Group如何招募行動人員?

Recorded Future News表示,該組織使用付費Telegram廣告,並偽裝成普通招聘廣告,包括夜總會推廣、速遞工作及保安工作。Crystal Intelligence表示,俄語招聘網站提供每晚超過300美元的夜總會推廣工作,其後將應徵者轉介從事實體入侵。

外洩聊天內容聲稱Silent Ransom Group取得多少款項?

Crystal Intelligence表示,聊天內容聲稱於2026年4月至9月從27間公司取得約2.07億美元,但該公司無法核實總額。Recorded Future News表示,檔案列出聲稱約達2億美元的和解金額,同樣未能獨立核實。

來源

  1. Inside the Silent Ransom Group leak: how ransoms were laundered, Crystal Intelligence原始文件
  2. Leaked chats show Russian extortion gang sending ‘agents’ into US law firms, The Record
  3. Money trail backs leaked chats from extortion crew that walks into US law firms, The Register
我們如何核實這篇報道
內容來源狀態
Recorded Future News報道,總部位於俄羅斯的網絡勒索團夥成員策劃派遣行動人員進入美國律師事務所、綁架高層及招募軍事人員。Recorded Future News, via The Record引述
Recorded Future News表示,檔案於10月初由不明來源張貼到一個特製.onion網站,該來源沒有說明動機。Recorded Future News, via The Record引述
Recorded Future News表示,檔案包含2025年8月至2026年9月的數千則訊息。Recorded Future News, via The Record引述
Recorded Future News表示,檔案混合了疑似勒索紀錄、集思廣益、擱置計劃、自吹自擂及暴力幻想。Recorded Future News, via The Record引述
Recorded Future News無法核實檔案中最極端的計劃是否曾經實施。Recorded Future News, via The Record引述
Chainalysis表示,外洩內容中的加密貨幣地址可與Silent Ransom Group已知的勒索活動扯上關係。Chainalysis, via The Record引述
Chainalysis提醒,無法評論檔案中記錄的全部聲稱。Chainalysis, via The Record引述
聯邦調查局於2026年較早時候警告,Silent Ransom Group成員冒充資訊科技人員,以取得電腦的實體存取權。FBI, via The Record引述
Recorded Future News表示,檔案列出數十間標記為黃金級別的公司,聲稱和解金額約達2億美元,但這些數字未經獨立核實。Recorded Future News, via The Record引述
Recorded Future News表示,紀錄中出現約50個組織,主要為律師事務所。Recorded Future News, via The Record引述
Recorded Future News表示,該組織透過付費Telegram廣告招募人員,並偽裝成普通招聘廣告,包括夜總會推廣、速遞工作及保安工作。Recorded Future News, via The Record引述
Recorded Future News表示,組織疑似首腦估計,每10名應徵者只有1人證實可用。Recorded Future News, via The Record引述
The Register報道,Chainalysis發現部分外洩的Silent Ransom Group地址,可追溯至數百萬美元的勒索軟件款項。Chainalysis, via The Register引述
Chainalysis表示,兩個Silent Ransom Group錢包地址從一名已知成員的錢包收到數十萬美元。Chainalysis, via The Register引述
Chainalysis表示,聊天內容提及的一個錢包,全部資金均來自一筆於2026年中收取、超過1,000萬美元的受害者付款。Chainalysis, via The Register引述
Crystal Intelligence表示,聊天內容聲稱Silent Ransom Group於2026年4月至9月從27間公司取得約2.07億美元,但該公司無法核實總額。Crystal Intelligence, via The Register引述
Crystal Intelligence追查資金至一個上游收集錢包,該錢包一生合共收到約2,675枚比特幣。Crystal Intelligence, via The Register引述
The Register報道,外洩網站聲稱有近5,700則識別高級成員及外勤人員的內部訊息。The Register引述
Crystal Intelligence表示,外勤人員透過俄語招聘網站招募,網站提供每晚超過300美元的夜總會推廣工作。Crystal Intelligence, via The Register引述
聯邦調查局於5月警告,有人冒充資訊科技支援人員進入律師辦公室,並將檔案複製到USB驅動器。FBI, via The Register引述
Silent Ransom Group是亦被追蹤為Luna Moth的資料勒索組織,於Conti於2022年停止運作後出現。Crystal Intelligence已證實
Silent Ransom Group誘使員工授予遠程存取權限、竊取資料,並威脅公開資料,但不會加密檔案。Crystal Intelligence已證實
crystalintelligence.com於2026年10月6日發表報告。crystalintelligence.com已證實

未能核實

  • 檔案中最極端的計劃是否曾經實施,尚未確定。
  • 是否有美國軍人被招募,或是否取得軍事或核相關資料,尚未確定。
  • 聲稱的和解金額總數是否代表實際付款,尚未確定。
  • Silent Ransom Group是否與俄羅斯政府有已確認關係,尚未確定。
用 AI 深入了解