یه گروه باجگیر بدون رمزنگاری کردن حتی یه فایل، ۱ میلیون دلار گرفت
خلاصهٔ کاملتر
به گزارش پژوهشگر Rakesh Krishnan برای Ransom-ISAC، یه نهاد دولتی آمریکایی حدود ۱ میلیون دلار به یه گروه باجگیر به اسم Kairos داده تا از انتشار فایلهای دزدیدهشده جلوگیری کنه. این تحلیل بر اساس یه چت مذاکرهٔ لورفته و ردیابی مسیر بلاکچینیِ همون پرداخت انجام شده.
جالبترین نکته اینه که تو این ماجرا هیچ رمزنگاریای در کار نبوده؛ نه اثری از باجافزار قفلکننده بوده، نه درخواستی برای کلید رمزگشایی. Kairos فقط فایلها رو دزدیده و برای افشا نکردنشون قیمت گذاشته. سرنخها، مثل یه فایل آرشیو به اسم union.rar، به Union County تو اوهایو اشاره میکنن؛ هرچند نه شهرداری و نه Kairos این ارتباط رو تأیید نکردن.
این ماجرا با یه حملهٔ واقعی همخوانی داره؛ Union County تو می ۲۰۲۵ باجافزار رو تو شبکهشون کشف کرده بود و بعدش به ۴۵٬۴۸۷ نفر خبر داده بود که اطلاعاتی مثل شمارهٔ تأمین اجتماعی، اثر انگشت و مشخصات پاسپورتشون دزدیده شده.
مذاکره حدود یه ماه طول کشیده؛ Kairos اول ۳ میلیون دلار خواسته و مدعی شده بیش از ۲ ترابایت داده تو ۱.۶ میلیون فایل داره. شهرداری اول ۱۰۰ هزار دلار پیشنهاد داده و کمکم تا ۴۳۰ هزار دلار بالا رفته، تا اینکه Kairos قیمت نهایی رو ۱ میلیون دلار اعلام کرده و پرداخت تو ۱۳ ژوئن ۲۰۲۵ انجام شده؛ ده برابر پیشنهاد اولیهٔ شهرداری.
پرداخت حدود ۹.۴۴ بیتکوین بوده که چند ساعت بعد بین چندتا کیفپول جابهجا شده و به سمت صرافیهایی مثل Bybit، OKX و یه سرویس روسی به اسم BELQI رفته؛ الگویی شبیه پولشوییهای قبلی باجافزارها. Kairos یه فایل «اثبات حذف» هم داده، ولی این فقط نشون میده اطلاعات یهبار دست اونا بوده، نه اینکه واقعاً پاک شده باشه.
به گفتهٔ گزارش، این روند نشون میده خیلی از چیزایی که هنوز اسمشون رو «باجافزار» میذاریم، دیگه اصلاً رمزگذاری نمیکنن و فقط از دزدیدن داده بهعنوان اهرم فشار استفاده میکنن. طبق آمار Sophos تو سال ۲۰۲۵، فقط حدود نصف حملههای باجافزاری رمزگذاری داشتن؛ کمترین رقم تو ۶ سال اخیر.
برای شبکههای دولتی کوچیک، درسها ساده و بیهیجانن: Kairos مدعی شده فقط با حدس زدن یه رمز عبور وارد شبکه شده، پس فعال کردن احراز هویت دومرحلهای و هشدار برای ورودهای ناموفق تکراری میتونست هزینهٔ نفوذ رو خیلی بالا ببره. رصد ترافیک خروجی و لینکهای اشتراکگذاری موقت فایل هم توصیه شده.
نکات کلیدی:
- یه نهاد دولتی آمریکایی حدود ۱ میلیون دلار به گروه باجگیر Kairos داده، بدون اینکه هیچ فایلی رمزنگاری بشه
- سرنخها به Union County تو اوهایو اشاره میکنن، ولی هنوز رسماً تأیید نشده
- مذاکره یه ماه طول کشیده و قیمت از ۳ میلیون به ۱ میلیون دلار رسیده
- روند باجگیریهای بدون رمزنگاری داره پررنگتر میشه؛ فقط تهدید به افشای داده کافیه
- گفته میشه ورود اولیه فقط با حدس زدن رمز عبور انجام شده، نه یه حملهٔ پیچیده




