Rapport : un gouvernement de comté aurait versé 1 million de dollars dans une affaire d’extorsion informatique
Une entité gouvernementale locale américaine aurait versé 1 million de dollars au groupe d’extorsion informatique Kairos après que des attaquants ont menacé de divulguer des données volées lors d’une...
Une entité gouvernementale locale américaine aurait versé 1 million de dollars au groupe d’extorsion informatique Kairos après que des attaquants ont menacé de divulguer des données volées lors d’une compromission datant de mai 2025, selon Ransom-ISAC.
L’organisation de lutte contre les rançongiciels indique qu’un journal de négociation ayant fait l’objet d’une fuite montre que Kairos avait initialement exigé 3 millions de dollars en cryptomonnaie. Au cours d’une période d’environ trois semaines, les offres de la victime seraient passées de 100 000 à 430 000 dollars, avant que les parties ne concluent un accord à hauteur de 1 million de dollars. Le paiement aurait été effectué en bitcoins le 13 juin.
Ransom-ISAC a déclaré que l’incident semble relever d’une campagne d’extorsion plutôt que d’une attaque par rançongiciel chiffrant les fichiers. Le groupe a également indiqué que Kairos affirmait avoir dérobé plus de 2 téraoctets de données, soit environ 1,6 million de fichiers, après avoir obtenu un accès au moyen d’une attaque par force brute. Selon l’organisation, les attaquants ont utilisé la menace d’une divulgation publique et partagé des preuves d’accès pour faire pression sur la victime pendant les négociations.
Ce que suggère la transcription ayant fuité
Ransom-ISAC a déclaré que les réponses de la victime semblaient être celles d’une organisation cherchant à gagner du temps pendant que les décisions juridiques, financières, managériales et de communication étaient coordonnées. Le groupe a également souligné que les preuves de suppression avancées par les attaquants étaient limitées et ne pouvaient pas être vérifiées indépendamment.
L’organisation n’a pas publiquement nommé la cible, mais la transcription la décrit apparemment comme un petit comté disposant de ressources limitées. D’après les avis publics, l’entité concernée serait le comté d’Union, dans l’Ohio.
Impact potentiel sur les résidents
En septembre, le comté d’Union a informé 45 487 personnes que des informations personnelles avaient été exposées lors d’un incident informatique lié à mai 2025. Les données concernées comprenaient apparemment :
- Noms, dates de naissance et numéros d’identification
- Données relatives aux permis de conduire, cartes d’identité nationales et passeports
- Numéros de sécurité sociale et coordonnées de comptes financiers
- Empreintes digitales, informations médicales et données de cartes de paiement
SecurityWeek a contacté le comté d’Union pour obtenir un commentaire et mettra à jour son article si le comté répond.
