Un nuevo informe de Ransom-ISAC revela que una agencia del gobierno estadounidense pagó aproximadamente $1 millón en Bitcoin al grupo Kairos, que se enfoca en el robo y extorsión de datos sin desplegar ransomware. El grupo accedió a la red mediante un ataque de fuerza bruta y robó más de 1.6 millones de archivos (2 TB de datos).
Kairos abrió la negociación pidiendo $3 millones, la víctima contraofertó en $100,000. Tras 28 días de negociación, el pago final fue de $1 millón: 33 veces la primera oferta. Kairos utilizó tácticas de presión como cronómetros, plazos escalables y amenazas de filtrar documentos de la fiscalía local.
El pago de ~9.44 BTC fue rastreado por blockchain: los fondos se dividieron hacia wallets de ByBit, OKX y un exchange ruso llamado BELQI en cuestión de horas. A pesar de que el sitio de filtración de Kairos fue incautado por Ucrania en enero de 2026, una wallet vinculada seguía moviendo fondos hasta mayo de 2026.
La víctima no ha sido nombrada oficialmente, pero la evidencia apunta al Condado de Union, Ohio, que notificó a 45,487 residentes sobre el robo de datos, incluyendo números de Seguro Social, datos financieros y huellas dactilares.
Fuente: Security Affairs | Ransom-ISAC
