Группа Kairos: эволюция вымогательства через утечку данных

Группа Kairos: эволюция вымогательства через утечку данных

В конце 2024 года появилась новая группа киберпреступников под именем Kairos, которая быстро привлекла внимание благодаря своему уникальному подходу к борьбе с кибербезопасностью. В отличие от традиционных банд вымогателей, Kairos специализируется на краже данных и вымогательстве, вместо шифрования файлов жертв.

Методы и тактики Kairos

Группа нацелена на конфиденциальные данные организаций, угрожая их обнародованием в случае неоплаты выкупа. На данный момент Kairos заявила о 14 жертвах, причем их операции в основном сосредоточены в Соединенных Штатах. Однако группа расширила свою деятельность и на международном уровне, охватив:

  • Австралия
  • Великобритания
  • Канада
  • Тайвань

Такой широкий охват деятельности свидетельствует о универсальности Kairos в отношении организаций из различных секторов и регионов.

Технические аспекты операций

Группа использует целый ряд тактических приемов для проведения своих кампаний по вымогательству, уделяя особое внимание брокерам начального доступа (Initial Access Brokers, IAB) для эффективного проникновения в корпоративные сети. Приобретая доступ у IAB на форумах киберпреступников, Kairos может обойти начальные этапы компрометации объектов и сосредоточиться на:

  • Утечке данных
  • Вымогательстве

Подход к прессингу жертв

Kairos использует сайты с утечками данных для публичного обнародования украденной информации, оказывая давление на жертв для удовлетворения своих требований о выкупе. Вместо традиционных программ-вымогателей группа выбирает менее заметные методы, что упрощает процесс атаки, снижает технические барьеры и ускоряет кампании по вымогательству.

Будущее группы Kairos

По мере продолжения усовершенствования своей тактики, вполне вероятно, что Kairos расширит свой охват и разработает более изощренные подходы к утечке данных и устранению угроз. Как отметили эксперты, группа демонстрирует нарастающую универсальность и эффективность в своих действиях, что делает ее одной из самых заметных новых угроз в области кибербезопасности.

Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу. Ознакомиться подробнее с отчетом можно по ссылке.

Технологии киберугроз
Автор: Технологии киберугроз
Технологии киберугроз – технологическая компания, специализирующаяся на решениях по анализу угроз для предприятий любого размера. Мы собираем, нормализуем, обогащаем информацию о киберугрозах со всего мира. Нашими источниками являют более 260 открытых фидов, более 100 открытых поставщиков Threat Intelligence-отчетов, открытые online sandbox, социальные сети и репозитории GitHub. Мы также предоставляем ряд сервисов по: семантическом анализу Threat Intelligence-отчетов и приведения их в машиночитаемый формат STIX 2.1, проверки IoC на потенциальные ложноположительные сработки, а также получению WHOIS-записей для доменных имен.
Комментарии: