Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
Aktiv Ransomware-Gruppe · Profil

Kairos

88Opfer gesamt
2Opfer (30 Tage)
13.11.2024Erstes Auftreten
AktivStatus

Überblick

Kairos ist eine Erpressergruppe, die ihren Schwerpunkt ausschließlich auf den Diebstahl von Daten legt und dabei auf eine Verschlüsselung der betroffenen Systeme vollständig verzichtet. Im Mittelpunkt ihres Vorgehens steht somit nicht die Lahmlegung der IT, sondern die Drohung, zuvor entwendete Informationen offenzulegen, sofern keine Zahlung erfolgt. Die Gruppe richtet sich vorrangig gegen kleine und mittelgroße Organisationen und ist dabei in mehreren Wirtschaftszweigen aktiv, darunter das Gesundheitswesen, das verarbeitende Gewerbe sowie unternehmensnahe Dienstleistungen. Geografisch konzentrieren sich die Angriffe auf Einrichtungen in den Vereinigten Staaten. Den Zugang zu den Netzwerken ihrer Ziele verschafft sich Kairos nicht zwingend selbst, sondern erwirbt diesen häufig bei darauf spezialisierten Zugangshändlern (Initial Access Brokern). Die geforderten Lösegeldzahlungen werden in der Kryptowährung Bitcoin verlangt. Charakteristisch für die Gruppe ist damit ein reines Datenerpressungsmodell, das auf Exfiltration und Veröffentlichungsdruck statt auf klassische Verschlüsselungsangriffe setzt.

Chronologie

  1. 13.11.2024 Erste bekannte Aktivität
  2. 01.06.2026 Zuletzt aktiv

Erwähnt in

  • Noch kein Artikel verlinkt — die Verknüpfung entsteht automatisch, sobald ein Beitrag den Gruppennamen nennt.