{"id":2876,"date":"2026-09-15T20:12:54","date_gmt":"2026-09-15T20:12:54","guid":{"rendered":"https:\/\/thedigitalfortress.us\/?p=2876"},"modified":"2026-09-15T20:12:54","modified_gmt":"2026-09-15T20:12:54","slug":"una-agencia-de-ee-uu-pago-un-millon-de-dolares-tras-casi-un-mes-de-negociacion-con-un-grupo-de-ransomware","status":"publish","type":"post","link":"https:\/\/thedigitalfortress.us\/?p=2876","title":{"rendered":"Una agencia de EE.UU. pag\u00f3 un mill\u00f3n de d\u00f3lares tras casi un mes de negociaci\u00f3n con un grupo de ransomware"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Generalmente,\u00a0<strong>las instituciones p\u00fablicas siempre se niegan a asumir el pago de rescates por ataques de ransomware<\/strong>\u00a0que exigen los actores de amenazas al comprender que eso no garantiza obtener los datos cifrados o que las copias sean destruidas y a sabiendas de que son una manera de ayudar a financiar a estos grupos.\u00a0<br><a href=\"https:\/\/www.google.com\/preferences\/source?q=escudodigital.com\" target=\"_blank\" rel=\"noopener\"><\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sin embargo,\u00a0<strong>hay excepciones<\/strong>. Ciertos organismos, desesperados o preocupados por las consecuencias sobre los ciudadanos, acaban cediendo a los chantajes de los cibermalos. Eso es lo que pas\u00f3 con una agencia p\u00fablica estadounidense que fue\u00a0<strong>v\u00edctima del grupo de extorsi\u00f3n Kair\u00f3s<\/strong>. Tras un largo per\u00edodo de\u00a0<strong>28 d\u00edas de negociaciones, la instituci\u00f3n acab\u00f3 desembolsando un rescate de un mill\u00f3n de d\u00f3lares.\u00a0<\/strong><br><br>Seg\u00fan el informe de Ransom-ISAC, los delincuentes<strong>&nbsp;comenzaron exigiendo 3 millones de d\u00f3lares<\/strong>, mientras que la organizaci\u00f3n afectada intent\u00f3 rebajar esa cifra con varias ofertas, que&nbsp;<strong>fueron desde los 100.000<\/strong>&nbsp;hasta los 430.000 d\u00f3lares.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sin embargo, los atacantes mantuvieron la presi\u00f3n y lanzaron un ultim\u00e1tum: pagar un mill\u00f3n de d\u00f3lares antes de una fecha l\u00edmite o publicar toda la informaci\u00f3n robada.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Curiosamente, durante ese proceso,&nbsp;<strong>Kairos no recurri\u00f3 al cifrado de los sistemas<\/strong>, como ocurre en muchos ataques de ransomware. En su lugar, bas\u00f3 toda su estrategia en&nbsp;<strong>amenazar con difundir los datos que aseguraba haber sustra\u00eddo<\/strong>. Para aumentar la presi\u00f3n, incluso hizo referencia a carpetas especialmente sensibles, como una relacionada con la fiscal\u00eda, advirtiendo de que su publicaci\u00f3n podr\u00eda tener un gran impacto.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Seg\u00fan explica Ransom-ISAC, los tiempos que manejaba el organismo responden a las habituales consultas internas que se requer\u00edan para hacer el pago.&nbsp;<em>\u00abLas respuestas de la entidad afectada son coherentes con las de una organizaci\u00f3n que ganaba tiempo mientras se coordinaban las decisiones legales, de liderazgo, financieras y de comunicaci\u00f3n\u00bb,<\/em>&nbsp;se\u00f1ala el informe.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una vez recibido el dinero, Kairos&nbsp;<strong>envi\u00f3 un archivo que supuestamente demostraba que hab\u00eda suprimido la informaci\u00f3n robada.<\/strong>&nbsp;Sin embargo, los investigadores advierten de que esa prueba no permite verificar que los datos fueran eliminados permanentemente.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>\u00abLa &#8216;prueba&#8217; proporcionada no era t\u00e9cnicamente verificable y no debe considerarse como evidencia de que los datos robados fueron destruidos\u00bb,<\/em>&nbsp;concluye el informe. De este modo, y como suele suceder, aunque la v\u00edctima se afloj\u00f3 el bolsillo para evitar una posible filtraci\u00f3n, nunca pudo tener la certeza de que los ciberdelincuentes hubieran cumplido su palabra.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">\u00bfDe qu\u00e9 agencia hablamos?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">El informe de Ransom-ISAC oculta la identidad de la v\u00edctima por motivos de privacidad. Sin embargo, a partir de la transcripci\u00f3n de la negociaci\u00f3n y otros indicios, los investigadores consideran que&nbsp;<strong>podr\u00eda tratarse del condado de Union (Ohio)<\/strong>, aunque no lo confirman de forma definitiva. Entre las pistas figuran nombres de archivos como Union.xlsx y union.rar, adem\u00e1s de que la v\u00edctima se describe como&nbsp;<em>\u00abun condado peque\u00f1o con recursos limitados\u00bb.<\/em><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El autor del art\u00edculo a\u00f1ade que hizo su propia investigaci\u00f3n y comprob\u00f3 que&nbsp;<strong>el condado de Union reconoci\u00f3 p\u00fablicamente el a\u00f1o pasado haber sufrido un ciberataque&nbsp;<\/strong>en el que se robaron datos de decenas de miles de residentes. No obstante, ni el condado ni Kairos han reconocido que se trate del mismo incidente.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Generalmente,\u00a0las instituciones p\u00fablicas siempre se niegan a asumir el pago de rescates por ataques de ransomware\u00a0que exigen los actores de amenazas al comprender que eso no garantiza obtener los datos&hellip;<\/p>\n","protected":false},"author":1,"featured_media":2877,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-2876","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/posts\/2876","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2876"}],"version-history":[{"count":1,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/posts\/2876\/revisions"}],"predecessor-version":[{"id":2878,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/posts\/2876\/revisions\/2878"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/media\/2877"}],"wp:attachment":[{"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2876"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2876"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2876"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}