Informe: un gobierno de condado pagó 1 millón de dólares en un caso de extorsión cibernética
Según Ransom-ISAC, una entidad gubernamental local de Estados Unidos habría pagado 1 millón de dólares al grupo de extorsión cibernética Kairos después de que los atacantes amenazaran con divulgar dat...
Según Ransom-ISAC, una entidad gubernamental local de Estados Unidos habría pagado 1 millón de dólares al grupo de extorsión cibernética Kairos después de que los atacantes amenazaran con divulgar datos robados en una brecha vinculada a mayo de 2025.
La organización contra el ransomware afirma que un registro de negociaciones filtrado muestra que Kairos exigió inicialmente 3 millones de dólares en criptomonedas. Durante un periodo de aproximadamente tres semanas, las ofertas de la víctima supuestamente pasaron de 100.000 a 430.000 dólares antes de que las partes alcanzaran un acuerdo por 1 millón de dólares. El pago presuntamente se realizó en bitcoines el 13 de junio.
Ransom-ISAC señaló que el incidente parece haber sido una campaña de extorsión, en lugar de un ataque de ransomware que cifrara archivos. El grupo también informó de que Kairos afirmó haber robado más de 2 terabytes de datos, es decir, aproximadamente 1,6 millones de archivos, tras obtener acceso mediante un ataque de fuerza bruta. Según la organización, los atacantes utilizaron la amenaza de divulgar públicamente la información y compartieron material que demostraba el acceso para presionar a la víctima durante las negociaciones.
Lo que sugiere la transcripción filtrada
Ransom-ISAC afirmó que las respuestas de la víctima parecían las de una organización que intentaba ganar tiempo mientras coordinaba decisiones legales, financieras, directivas y de comunicación. El grupo también señaló que las pruebas de eliminación proporcionadas por los atacantes eran limitadas y no podían verificarse de forma independiente.
La organización no identificó públicamente al objetivo, pero, según los informes, la transcripción lo describe como un condado pequeño con recursos limitados. A partir de los avisos públicos, la entidad afectada parece ser el condado de Union, Ohio.
Posible impacto en los residentes
En septiembre, el condado de Union informó a 45.487 personas de que su información personal había quedado expuesta en un incidente cibernético vinculado a mayo de 2025. Según los informes, los datos afectados incluían:
- Nombres, fechas de nacimiento y números de identificación
- Datos de permisos de conducir, documentos de identidad estatales y pasaportes
- Números de la Seguridad Social y datos de cuentas financieras
- Información sobre huellas dactilares, datos médicos y tarjetas de pago
SecurityWeek indicó que se puso en contacto con el condado de Union para solicitar comentarios y actualizará su información si el condado responde.
