CEVIU Logo
Voltar
Condado dos EUA Paga US$ 1 Milhão em Bitcoin a Grupo de Extorsão Cibernética Após Invasão

Condado dos EUA Paga US$ 1 Milhão em Bitcoin a Grupo de Extorsão Cibernética Após Invasão

Aprofundamento CEVIU

Aprofundamento

A recente revelação sobre o pagamento de US$ 1 milhão pelo Condado de Union, Ohio, ao grupo de extorsão cibernética Kairos, solidifica a crescente ameaça de ataques que visam a exfiltração de dados sem o uso de ransomware tradicional. Diferente da criptografia de arquivos que paralisa operações, este ataque focou na intimidação pela posse de informações sensíveis. Os cibercriminosos utilizaram um ataque de força bruta para obter acesso, o que é um método básico, mas ainda eficaz contra senhas fracas ou mal geridas. A negociação de três semanas e a pressão por um prazo mostram a tática de coerção empregada por esses grupos para forçar o pagamento.

O volume de dados roubados, mais de 2 terabytes, indica uma varredura profunda nos servidores da entidade governamental. A lista de informações comprometidas, incluindo identidades, dados financeiros, biometria e registros médicos de 45.487 indivíduos, expõe a gravidade do incidente. Este cenário reforça a necessidade urgente de políticas de cibersegurança mais robustas e a conscientização sobre vetores de ataque, mesmo os mais simples como a força bruta, em organizações públicas.

O que mudou

Esta notícia aprofunda o que já havia sido reportado. O CEVIU News, em 6 de julho de 2026, mencionou que uma entidade governamental dos EUA, “supostamente o Condado de Union, Ohio”, efetuou um pagamento ao grupo Kairos em um caso de extorsão sem criptografia. Agora, a história se torna mais concreta. O artigo atual oferece detalhes inéditos sobre a negociação, que inicialmente pedia US$ 3 milhões e foi reduzida para US$ 1 milhão em Bitcoin, o método de acesso (força bruta) e o volume exato de dados (2 terabytes) exfiltrados. A identidade da vítima também é mais firmemente associada ao Condado de Union, Ohio, através do vazamento da transcrição da negociação e da subsequente notificação de dados.

Por que isso importa

O incidente no Condado de Union é um alerta crítico para todas as esferas do governo. O pagamento de um resgate substancial mostra o dilema enfrentado por organizações públicas quando dados sensíveis de cidadãos são comprometidos. A extorsão cibernética, mesmo sem criptografia de arquivos, provou ser altamente eficaz e destrutiva. Este tipo de ataque não apenas impacta a reputação e a confiança pública, mas também gera custos financeiros diretos e indiretos significativos, desde o pagamento do resgate até as despesas com investigações, notificações e remediação.

Linha do tempo

  1. Incidente de segurança no Condado de Union, Ohio, com acesso via força bruta.

  2. Pagamento de US$ 1 milhão em Bitcoin ao grupo de extorsão cibernética Kairos.

  3. Condado de Union, Ohio, notifica 45.487 indivíduos sobre a violação de dados.

  4. CEVIU News reporta pagamento de US$ 1 milhão a Kairos, mencionando Condado de Union como vítima suposta.

  5. Notícia detalha pagamento do Condado de Union a grupo Kairos e as circunstâncias do ataque.

Perguntas frequentes

O que é um ataque de extorsão cibernética sem criptografia?

Neste tipo de ataque, os criminosos não criptografam os dados da vítima. Em vez disso, eles os roubam e ameaçam publicá-los ou vendê-los caso o resgate não seja pago. O objetivo é a extorsão pura e simples, baseada na ameaça de exposição de informações sensíveis.

Por que o Condado de Union, Ohio, decidiu pagar o resgate?

O Condado de Union, Ohio, estava sob forte pressão. O grupo Kairos ameaçava expor mais de 2 terabytes de dados sensíveis e estabeleceu um prazo rigoroso. A decisão de pagar o resgate, após negociações que duraram semanas, provavelmente visava evitar a publicidade negativa e a potencial violação da privacidade de seus 45.487 cidadãos afetados.

Quais tipos de dados foram comprometidos no ataque ao Condado de Union?

Os atacantes conseguiram acesso a dados altamente sensíveis, incluindo nomes, datas de nascimento, números de carteira de motorista, passaporte, CPF, detalhes de contas financeiras, informações biométricas, dados médicos e detalhes de cartões de pagamento. Esta gama de informações aumenta o risco de fraude de identidade para as vítimas.

Qual foi o método usado pelos atacantes para acessar os sistemas do Condado de Union?

O grupo de extorsão Kairos utilizou um ataque de força bruta. Este método consiste em testar sistematicamente combinações de senhas até encontrar a correta, aproveitando-se de credenciais fracas ou não protegidas. Uma vez dentro, eles procederam com a exfiltração massiva de dados.

Fontes

Avalie este artigo:
Compartilhar:
Categoria
CEVIU Segurança da Informação
Publicado
11 de julho de 2026
Editoria
CEVIU Segurança da Informação

Quer receber mais sobre CEVIU Segurança da Informação?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser
Condado dos EUA Paga US$ 1 Milhão em Bitcoin a Grupo