Киберпреступность Ни одного зашифрованного файла — и всё равно $1 млн выкупа. Госорган США поверил хакерам на слово

weaver

Make zeroday easy.
Admin
Регистрация
06.10.25
Сообщения
471
Реакции
569
Депозит
0.00
Шифровать ничего не пришлось, хватило одной угрозы и правильно выбранного момента.

1783433258701.png


Даже без шифрования файлов утечка может превратиться в многомиллионный кризис, и случай с Kairos Для просмотра ссылки Войди или Зарегистрируйся, насколько сильным бывает давление одной лишь угрозой публикации данных. Американский государственный орган заплатил злоумышленникам $1 млн после кражи более 2 ТБ информации, хотя статус Kairos как полноценной группы-вымогателя так и не подтвердился.

Инцидент произошёл 19 мая 2025 года. Kairos заявила о доступе к 1,6 млн файлов и потребовала $3 млн за отказ от публикации. Вместо блокировки систем злоумышленники прислали список похищенных документов и образцы файлов, чтобы доказать доступ. Среди материалов, по их словам, находились данные прокуратуры, кадровые документы и записи о гражданах США.

Пострадавшая организация сначала предложила $100 тыс., затем подняла сумму до $255 тыс. и $430 тыс. Kairos постепенно снизила требование до $1 млн, установила крайний срок и пригрозила немедленно выложить данные. 13 июня организация перевела деньги в биткоинах, после чего злоумышленники заявили об удалении похищенного и сообщили, что проникли в сеть Для просмотра ссылки Войди или Зарегистрируйся учётных данных.

Предоставленный «отчёт об удалении» не позволял проверить, уничтожены ли файлы на самом деле. В нём не было криптографических подтверждений, журналов выполнения команд и других данных, связывающих список с фактическим удалением. Авторы разбора также не обнаружили шифровальщик или иной образец вредоносной программы, который подтвердил бы работу Kairos как классической Для просмотра ссылки Войди или Зарегистрируйся группировки.

После получения выкупа средства быстро разделили между несколькими кошельками. Часть переводов дошла до адресов, связанных с ByBit, OKX и BELQI, однако такие совпадения не раскрывают личности участников. Позднее инфраструктура сайта утечек Kairos показала уведомление о блокировке, приписанное кибердепартаменту Службы безопасности Украины. Данных об арестах или полном прекращении работы группы нет.

Снизить риск подобных атак помогают многофакторная аутентификация, контроль попыток перебора паролей, оповещения об аномальных входах и мониторинг крупных исходящих передач данных. Организациям также стоит изолировать хранилища с кадровой, юридической и другой чувствительной информацией и заранее определить порядок действий при вымогательстве.

Источник: securitylab.ru
 

Lalo

Адмирал-генерал
Ramsomware
Регистрация
23.06.26
Сообщения
50
Реакции
31
Впервые слышу что госка заплатила семизначный выкуп. В последнее время начали активно платить за дата рансом. Новый нарратив кажись. Раньше крали по 100-300 гб даты и локали, теперь приоритет всё больше смещается в сторону дата рансома и разумнее оставаться в сетке подольше, чтобы украсть как можно больше данных.
 
  • Like
Реакции: panda и just_user