យោងតាមការព្រមានរួមគ្នារវាងក្រុមហ៊ុន Google និងការិយាល័យស៊ើបអង្កេតសហព័ន្ធអាមេរិក (FBI) បានឱ្យដឹងថា ក្រុមហេគឃ័រជំរិតទារប្រាក់ដ៏ល្បីឈ្មោះ Silent Ransom Group បាននិងកំពុងបង្កើនកម្រិតវាយប្រហារយ៉ាងគគ្លើនទៅលើក្រុមហ៊ុនច្បាប់ និងការិយាល័យមេធាវី តាមរយៈការបញ្ជូន «បុគ្គលិក IT ក្លែងក្លាយ» ចុះទៅដល់ទីតាំងផ្ទាល់របស់ជនរងគ្រោះ។

ផ្អែកលើរបាយការណ៍ស្រាវជ្រាវពីក្រុមការងារសន្តិសុខ Mandiant របស់ Google បានលាតត្រដាងថា ចាប់ពីខែមករារហូតដល់ខែឧសភា ឆ្នាំ២០២៦ នេះ ក្រុមឧក្រិដ្ឋជនបានព្យាយាមប្រើប្រាស់ល្បិចបោកប្រាស់ និងបន្លំខ្លួនចូលទៅក្នុងអគារ ដើម្បីដោតឧបករណ៍ USB ស្រូបយកទិន្នន័យផ្ទាល់ ឬដំឡើងកម្មវិធីបញ្ជាពីចម្ងាយ ដើម្បីបើកផ្លូវឱ្យសមាជិកក្រុមផ្សេងទៀតចូលលួចឯកសារសំខាន់ៗ ដូចជា កិច្ចសន្យាផ្លូវច្បាប់ លេខសន្តិសុខសង្គម និងកំណត់ត្រាហិរញ្ញវត្ថុពន្ធដារជាដើម។
ស្របពេលជាមួយគ្នានេះ FBI ក៏បានបញ្ជាក់ពីការរកឃើញករណីស្រដៀងគ្នានេះជាច្រើន ដែលជាយុទ្ធសាស្ត្រជំរិតទារប្រាក់បែបថ្មី ដោយក្រុមចោរព័ត៌មានវិទ្យាមិនបានចាក់សោរបិទកុំព្យូទ័រដូចមុនឡើយ ប៉ុន្តែពួកគេបានលួចចម្លងទិន្នន័យសម្ងាត់ទាំងនោះយកទៅ បន្ទាប់មកគំរាមកំហែងបង្ហោះផ្សព្វផ្សាយជាសាធារណៈនៅលើគេហទំព័រលេចធ្លាយរបស់ខ្លួន ប្រសិនបើជនរងគ្រោះមិនព្រមបង់ប្រាក់ជំរិតតាមការទាមទារ។

ទន្ទឹមនឹងការចុះទៅដល់ទីតាំងផ្ទាល់ ក្រុមចោរព័ត៌មានវិទ្យានេះក៏នៅតែបន្តប្រើប្រាស់វិធីសាស្ត្រតាមអ៊ីនធឺណិត ដូចជា ការផ្ញើអ៊ីមែលបោកប្រាស់ (Phishing) និងការទូរស័ព្ទមកបោកបញ្ឆោត ដោយបន្លំខ្លួនជាផ្នែកជំនួយបច្ចេកទេស IT របស់ក្រុមហ៊ុន។ នៅក្នុងការសន្ទនាតាមទូរស័ព្ទ ពួកវាបានប្រើប្រាស់វោហារសាស្ត្រយ៉ាងប៉ិនប្រសប់ដើម្បីបង្កើតទំនុកចិត្ត ដោយយកលេសថាមកជួយដោះស្រាយបញ្ហាសន្តិសុខ ឬជួយរៀបចំគម្រោងផ្លាស់ប្តូរទិន្នន័យក្រុមហ៊ុន រួចណែនាំឱ្យជនរងគ្រោះចូលរួមក្នុងកម្មវិធីចែករំលែកអេក្រង់ (Screen-sharing)។ បន្ទាប់មក ពួកគេបានជម្នះប្រព័ន្ធការពារសន្តិសុខកុំព្យូទ័រ ដោយល្បួងជនរងគ្រោះឱ្យទាញយកកម្មវិធីបញ្ជាពីចម្ងាយ ឬប្រើប្រាស់មុខងារចែករំលែកអេក្រង់ដែលមានស្រាប់នៅលើកម្មវិធី Zoom ឬ Microsoft Teams ដើម្បីចូលគ្រប់គ្រង និងលួចយកទិន្នន័យតែម្តង។
