大数跨境

美国一地方政府向网络勒索集团支付了100万美元

美国一地方政府向网络勒索集团支付了100万美元 广东金融IT课程学习
2026-07-17
4
导读:最新披露的案例研究显示,美国一家地方政府机构疑似向网络勒索组织Kairos支付约100万美元比特币,以阻止被窃

最新披露的案例研究显示,美国一家地方政府机构疑似向网络勒索组织Kairos支付约100万美元比特币,以阻止被窃取的大量敏感数据被公开。研究认为,受害者很可能是美国俄亥俄州一家规模较小的县级政府,但截至目前,相关政府机构尚未正式确认其身份。

根据事件分析,攻击者最初于20255月通过暴力破解(Brute Force)方式成功获取目标系统访问权限,随后从内部网络中窃取了超过2TB的数据,涉及约160万份文件。与传统勒索软件不同,此次攻击并未部署文件加密程序,而是完全依赖窃取数据后威胁公开泄露的方式实施勒索,属于近年来日益普遍的纯数据窃取(Data Theft Extortion)攻击模式。


图片


泄露的谈判记录显示,Kairos最初向受害机构索要300万美元加密货币赎金。随后双方进行了持续约三周的谈判,受害方报价从10万美元逐步提高至43万美元,而攻击者则不断施压,最终设定最后期限,并将赎金降至100万美元。最终,受害机构于2025613支付了100万美元比特币,以换取攻击者承诺不公开相关数据。

研究人员指出,整个谈判过程中,Kairos不断利用公开泄露威胁、掌握系统访问证据以及设定倒计时等心理施压策略,占据谈判主动权。而受害机构在谈判期间的回应方式,则表现出其一方面试图争取时间,另一方面同步协调法律事务、管理层决策、资金筹措以及公共沟通等工作,这也是公共机构在面对重大网络勒索事件时较为典型的应急反应模式。

值得关注的是,该案例再次说明,网络勒索已不再依赖勒索软件加密文件。研究显示,此次事件中没有发现文件加密程序或解密密钥交换过程,攻击者仅通过数据窃取和泄露威胁实施敲诈。尽管Kairos向受害方提供了所谓的数据删除证明,但研究认为,这些证明仅能说明部分数据可能已被删除,并不能证明所有被窃数据均已彻底销毁。不过,攻击者展示的文件目录及样本能够证明其确实获取了目标文件服务器的大量数据。

此次事件反映出,公共部门正越来越多地成为以数据为目标的网络勒索对象。攻击者无需部署传统勒索软件,仅依靠身份凭据破解、数据窃取和舆论施压,就可能迫使受害机构支付高额赎金。相比传统加密+解密的勒索模式,这种窃取+曝光威胁方式隐蔽性更强、恢复成本更低,对攻击者而言风险更小,却能对政府机构造成更大的法律、声誉和合规压力。

从防护实践来看,该事件再次凸显了加强身份安全和数据安全治理的重要性。政府及关键信息基础设施运营单位应重点加强互联网暴露服务的身份认证管理,全面实施多因素认证(MFA),限制暴力破解攻击;持续开展账号和口令安全检查,及时关闭不必要的远程访问接口;加强数据分类分级、最小权限访问控制、日志审计和异常数据访问监测,建立数据泄露检测与响应能力;同时制定专门针对数据勒索事件的应急预案,将数据泄露处置、舆情应对、法律合规和业务连续性恢复纳入统一应急响应体系,以降低纯数据勒索攻击带来的综合风险。


【声明】内容源于网络
0
0
广东金融IT课程学习
服务于IT课程学习者
内容 1379
粉丝 0
广东金融IT课程学习 服务于IT课程学习者
总阅读10.3k
粉丝0
内容1.4k