Ransomware hücumu deyəndə ağla kilidlənmiş fayllar və deşifrə açarı gəlir. Amma bu dəfə hackerlər bir dənə də faylı kilidləmədən təxminən 1 milyon dollar qazanıblar.

Ransom-ISAC üçün hazırlanan araşdırmaya görə, ABŞ-da bir dövlət qurumu Kairos adlı qruplaşmaya oğurlanmış məlumatların internetə sızdırılmaması üçün ödəniş edib. Araşdırma sızdırılmış danışıqlar yazışmasına və blockchain üzərində qalan ödəniş izlərinə əsaslanır.

ABŞ dövlət qurumu faylları şifrələnmədən hackerlərə 1 milyon dollar ödəyib

Fayllar kilidlənməyib, amma təzyiq daha sərt olub

Araşdırmaçı Rakesh Krishnan bu hadisədə klassik ransomware əlamətləri tapmayıb. Nə şifrələyici proqram, nə locker, nə də deşifrə açarı üçün tələb olub.

Əvəzində hücumçuların əlində oğurlanmış fayllar və bu faylları gizli saxlamaq üçün qiymət olub. Yəni hücumun əsas silahı texniki bloklama yox, məlumat sızdırmaq qorxusu idi.

İddialara görə Kairos 2 TB-dan çox məlumat və təxminən 1,6 milyon fayl saxladığını bildirərək 3 milyon dollar tələb edib.

İzlər Union County-yə aparır

Case study qurbanın adını açıq yazmır. Amma sübut kimi təqdim edilən fayl adları arasında union.rar arxivinin olması diqqəti Union County, Ohio üzərinə çəkir.

Nə Union County, nə də Kairos bu əlaqəni təsdiqləyib. The Hacker News isə rəy almaq üçün county ilə əlaqə saxladığını bildirib.

Hadisə real insidentlə də üst-üstə düşür. 2025-ci ilin mayında Union County şəbəkəsində ransomware aşkarlandığını açıqlamış, daha sonra 45 487 nəfərə sosial sığorta nömrələri, barmaq izləri və pasport məlumatları daxil olmaqla şəxsi məlumatların oğurlandığını bildirmişdi.

1 milyon dollarlıq danışıqlar necə gedib?

Araşdırmaya görə danışıqlar təxminən bir ay davam edib. Kairos əvvəlcə 3 milyon dollar istəyib, qurban tərəf isə 100 min dollar təklif edib.

Sonra qarşı tərəfin təklifi 430 min dollara qədər qalxıb, Kairos isə tələbini 2 milyon dollara endirib. Sonda hücumçular 1 milyon dollarlıq son müddət qoyublar və ödəniş 13 iyun 2025-də edilib.

Ödəniş təxminən 9,44 bitcoin olub ki, həmin həftənin bazar qiyməti ilə bu məbləğ 1 milyon dollara yaxın idi. Pulun qısa müddətdə bir neçə kripto pul kisəsinə bölündüyü və Bybit, OKX, həmçinin Rusiyaya bağlı BELQI servisinə doğru yönləndirildiyi bildirilir.

“Silmə sübutu” həqiqətən nəyi sübut edir?

Kairos qurbana məlumatların silindiyini göstərən proof of deletion faylı təqdim edib. Amma belə sənədlər hücumçunun məlumatı bir vaxtlar əlində saxladığını göstərir, onun həqiqətən silindiyini yox.

Kiberhücum tarixində oğurlanmış məlumatların silinəcəyi ilə bağlı vədlərin sonradan pozulduğu çox görülüb. Ona görə də bu cür ödənişlər problemi həmişə həll etmir, bəzən sadəcə cinayətkarların növbəti hücumlarını maliyyələşdirir.

Ransomware artıq həmişə “kilid” demək deyil

Union County hadisəni ransomware kimi təsvir etsə də, Kairos işində faylların şifrələndiyinə dair sübut yoxdur. Bu, kibercinayətkarlığın yeni istiqamətini göstərir: hücumçular artıq bəzən sistemləri kilidləmədən də eyni təzyiqi yarada bilirlər.

Şirkətlər və dövlət qurumları üçün dərs aydındır. Yedəkləmə vacibdir, amma təkbaşına kifayət etmir; məlumatların qorunması, giriş icazələri, monitorinq və sızma aşkarlama sistemləri də eyni dərəcədə önəmlidir.

Nəticə: Müasir ransomware dövründə ən böyük təhlükə bəzən kilidlənmiş fayllar yox, artıq kənara çıxmış məlumatlardır.