Группа Kairos: эволюция вымогательства через утечку данных

В конце 2024 года появилась новая группа киберпреступников под именем Kairos, которая быстро привлекла внимание благодаря своему уникальному подходу к борьбе с кибербезопасностью. В отличие от традиционных банд вымогателей, Kairos специализируется на краже данных и вымогательстве, вместо шифрования файлов жертв.
Методы и тактики Kairos
Группа нацелена на конфиденциальные данные организаций, угрожая их обнародованием в случае неоплаты выкупа. На данный момент Kairos заявила о 14 жертвах, причем их операции в основном сосредоточены в Соединенных Штатах. Однако группа расширила свою деятельность и на международном уровне, охватив:
- Австралия
- Великобритания
- Канада
- Тайвань
Такой широкий охват деятельности свидетельствует о универсальности Kairos в отношении организаций из различных секторов и регионов.
Технические аспекты операций
Группа использует целый ряд тактических приемов для проведения своих кампаний по вымогательству, уделяя особое внимание брокерам начального доступа (Initial Access Brokers, IAB) для эффективного проникновения в корпоративные сети. Приобретая доступ у IAB на форумах киберпреступников, Kairos может обойти начальные этапы компрометации объектов и сосредоточиться на:
- Утечке данных
- Вымогательстве
Подход к прессингу жертв
Kairos использует сайты с утечками данных для публичного обнародования украденной информации, оказывая давление на жертв для удовлетворения своих требований о выкупе. Вместо традиционных программ-вымогателей группа выбирает менее заметные методы, что упрощает процесс атаки, снижает технические барьеры и ускоряет кампании по вымогательству.
Будущее группы Kairos
По мере продолжения усовершенствования своей тактики, вполне вероятно, что Kairos расширит свой охват и разработает более изощренные подходы к утечке данных и устранению угроз. Как отметили эксперты, группа демонстрирует нарастающую универсальность и эффективность в своих действиях, что делает ее одной из самых заметных новых угроз в области кибербезопасности.
Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу. Ознакомиться подробнее с отчетом можно по ссылке.



