Госорган заплатил $1 млн за удаление украденных данных — но шифрования не было

Коллеги, хочу обратить внимание на кейс из сферы кибербезопасности.
Госструктура США заплатила около $1 млн группе Kairos, чтобы те не публиковали украденные файлы.
Ключевой момент: признаков шифрования не было. Судя по расследованию, это была чистая data-extortion схема — украли данные и давят угрозой утечки.
Переговоры шли около месяца: от $3 млн до финальных $1 млн. Деньги ушли в криптовалюте, но «подтверждение удаления» ничего не гарантирует.
Почему это важно: всё чаще атакующие делают ставку не на шифрование, а на кражу и шантаж. Значит, MFA, сегментация и контроль утечек данных становятся критичны.
Как Вы оцениваете риск таких атак для госорганизаций и бизнеса?
#кибербезопасность #ransomware #databreach #ThreatIntel

