ABŞ Hökuməti Məlumatların Sızmasının Qarşısını Almaq Üçün Kairos Qrupuna 1 Milyon Dollar Ödəyib
ABŞ-da fəaliyyət göstərən hökumət qurumlarından biri, oğurlanmış faylların ictimaiyyətə sızdırılmasının qarşısını almaq məqsədilə Kairos adlı kibercinayətkar qrupa təxminən 1 milyon dollar ödəyib. Bu məlumat, Ransom-ISAC üçün Rakesh Krishnan tərəfindən hazırlanan yeni hesabatda, sızdırılmış danışıq söhbəti və ödənişin blockchain izi əsasında açıqlanıb.
Bu hadisəni xüsusilə maraqlı edən cəhət, pulu alan qrupun özünü Kairos adlandırmasına baxmayaraq, onun ənənəvi bir Ransomware dəstəsi olmaya bilməsidir. Krishnanın araşdırmaları göstərir ki, Kairos heç bir faylı şifrələməyib və ya kilidləməyib. Bu, qrupun əsas fəaliyyətinin məlumat oğurluğu və onların sızdırılması ilə şantaj üzərində qurulduğunu düşündürür.
Müasir kibertəhlükəsizlik mənzərəsində bu cür “data-theft extortion” halları, ənənəvi Ransomware hücumlarından fərqli olaraq, təşkilatları fayl şifrələməsi ilə deyil, məxfi məlumatların yayılması təhdidi ilə üz-üzə qoyur. Bu, müdafiə strategiyalarında dəyişiklik tələb edir və təşkilatların yalnız məlumatların əlçatanlığını deyil, həm də onların gizliliyini və bütövlüyünü qorumaq üçün daha hərtərəfli tədbirlər görməsini zəruri edir.
ABŞ hökumət qurumunun belə bir ödəniş etməsi, oğurlanmış məlumatların həssaslığını və sızmanın potensial nəticələrini bir daha vurğulayır. Bu hadisə, təhdid aktorlarının taktika və texnikalarının necə inkişaf etdiyini nümayiş etdirir. Təşkilatlar, bu cür hibrid hücum modellərinə qarşı müdafiə olunmaq üçün məlumat itkisinin qarşısının alınması (DLP) həllərinə və güclü kənar təhlükə aşkarlama sistemlərinə daha çox sərmayə qoymalıdırlar.