Kairos : étude de cas d'une extorsion de données contre une entité gouvernementale américaine
đ Contexte PubliĂ© le 3 juillet 2026 par RANSOM-ISAC (recherche individuelle de The Raven File), ce rapport analyse en dĂ©tail un incident dâextorsion de donnĂ©es impliquant le groupe Kairos et une entitĂ© gouvernementale amĂ©ricaine non identifiĂ©e, survenu en mai-juin 2025. Lâanalyse repose sur une transcription de nĂ©gociation divulguĂ©e et des observations de flux de paiement blockchain. đŻ Nature de lâattaque Kairos est dĂ©crit comme un acteur dâextorsion de donnĂ©es uniquement (data-only extortion), sans ransomware confirmĂ©. Aucun Ă©chantillon dâencrypteur ou de binaire de verrouillage nâa Ă©tĂ© identifiĂ©. LâaccĂšs initial aurait Ă©tĂ© obtenu via une attaque par force brute sur les identifiants. Le groupe a exfiltrĂ© plus de 2 To de donnĂ©es (1 602 775 fichiers) avant de prendre contact avec la victime le 19 mai 2025. ...