یه شهرستان کوچک آمریکا ۱ میلیون دلار باج داد
خلاصهٔ کاملتر
به گزارش سازمان Ransom-ISAC که SecurityWeek اون رو بازتاب داده، یه نهاد دولتی محلی در آمریکا طبق گزارشها یک میلیون دلار باج به گروه اخاذی سایبری Kairos پرداخت کرده تا از انتشار عمومی اطلاعاتی که در یه نفوذ در می ۲۰۲۵ دزدیده شده جلوگیری کنه.
یه رونوشت لورفته از مذاکره نشون میده که گروه اخاذی اول ۳ میلیون دلار بهصورت ارز دیجیتال خواسته بود ولی در نهایت با یک میلیون دلار کنار اومد. Kairos ادعا کرده بیش از ۲ ترابایت داده، یعنی حدود ۱.۶ میلیون فایل، رو بعد از دسترسی به محیط قربانی از راه یه حمله brute-force دزدیده.
طبق گزارش، در طول سه هفته مذاکره، قربانی پیشنهادش رو از ۱۰۰ هزار دلار به ۴۳۰ هزار دلار افزایش داد ولی در نهایت یه ضربالاجل سفت رو پذیرفت و باج یک میلیون دلاری در ۱۳ ژوئن بهصورت بیتکوین پرداخت شد. Ransom-ISAC میگه پاسخهای نهاد آسیبدیده با رفتار سازمانی جور درمیآد که داره وقت میخره تا تصمیمهای حقوقی، مدیریتی، مالی و ارتباطی رو هماهنگ کنه.
نکته فنی جالب اینه که این یه حمله اخاذی مبتنی بر سرقت داده بوده و اصلاً رمزگذاری فایل (ransomware کلاسیک) درش نبوده. طبق گزارش، «اثبات حذفِ» ارائهشده توسط مهاجمها انتخابی بهنظر میرسه نه جامع، و هیچ مکانیزمی برای تأیید مستقل حذف داده ارائه نشده؛ یعنی حتی بعد از پرداخت، قربانی مطمئن نیست دادهها واقعاً پاک شدن.
Ransom-ISAC نام نهاد رو فاش نکرده و فقط گفته «یه شهرستان کوچک با منابع خیلی محدود»، ولی طبق گزارشها این نهاد احتمالاً Union County در اوهایوست. این شهرستان در سپتامبر به ۴۵٬۴۸۷ نفر اطلاع داده بود که اطلاعات شخصیشون — شامل نام، تاریخ تولد، شماره گواهینامه، شماره گذرنامه، شماره تأمین اجتماعی و اطلاعات مالی و پزشکی — در یه حمله در می ۲۰۲۵ دزدیده شده.
نکات کلیدی:
- یه شهرستان کوچک آمریکایی طبق گزارشها ۱ میلیون دلار به گروه Kairos باج داد
- گروه اول ۳ میلیون خواسته بود؛ مذاکره سه هفته طول کشید
- حمله رمزگذاری فایل نداشت و صرفاً اخاذی مبتنی بر سرقت ۲ ترابایت داده بود
- اثبات حذف داده انتخابی بود و قابل تأیید مستقل نبود
- نهاد آسیبدیده احتمالاً Union County اوهایوئه؛ اطلاعات بیش از ۴۵ هزار نفر لو رفت




