Skip to content

Incidents attribués à :

Kairos

Kairos est un groupe d'extorsion apparu avec un site de fuite de données le 13 novembre 2024, revendiquant des attaques contre six organisations, principalement dans le secteur de la santé aux États-Unis.

Kairos est un groupe d'extorsion apparu avec un site de fuite de données le 13 novembre 2024, revendiquant des attaques contre six organisations, principalement dans le secteur de la santé aux États-Unis. Le groupe est motivé par des considérations financières, exigeant des paiements en Bitcoin pour la suppression sécurisée des fichiers volés et menaçant de divulguer les données si les victimes ne s'exécutent pas. Bien qu'aucune TTP spécifique ne soit publiquement connue, les techniques courantes parmi les groupes d'extorsion incluent le phishing et le scan à la recherche d'appareils exposés sur Internet. Il existe un lien potentiel avec un utilisateur d'un forum cybercriminel russophone qui partage un script de post-exploitation, mais l'attribution demeure incertaine.

References


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).

Incidents liés