About
Mission
We connect journalism, community building and posting to feed society with reliable data and create equal development opportunities.
Vision
We are building a future where transparency, social cohesion and flexible talent combine to create impactful, data-driven decision-making.
About
De onderzoekers van Ko'W' Checking zijn professionals van het AgapeUnit-team die zich richten op onafhankelijke, data gedreven berichtgeving. Via onze eigen platform bieden wij de samenleving betrouwbare en feitelijk onderbouwde informatie, gebaseerd op zorgvuldig onderzoek en verificatie. Ko'W' Checking werkt met een eigen redactie en onderzoeksstructuur. Informatie wordt uitsluitend gepubliceerd na interne controle. Indien nodig corrigeren of brengen wij dieptegang in berichten afkomstig van andere nieuwsbronnen wanneer deze onjuist of onvolledig blijken te zijn. Wij bieden organisaties de mogelijkheid om advertenties en promotionele boodschappen te plaatsen op onze website en via onze sociale mediakanalen. Deze commerciële dienstverlening heeft geen invloed op onze redactionele onafhankelijkheid. Ongeacht de achtergrond of doelstellingen van een organisatie, blijven wij feitelijk en onafhankelijk rapporteren. Wij formuleren onze artikelen naar waarheid en zonder redactionele binding aan commerciële of politieke belangen. Transparantie en integriteit vormen hierbij de basis.

Amerikaanse overheid betaalde miljoenenlosgeld voor gestolen data zonder dat een systeem werd versleuteld

Met de onthulling dat een Amerikaanse overheidsinstantie ongeveer 1 miljoen dollar betaalde om te voorkomen dat gestolen bestanden openbaar zouden worden gemaakt, krijgt de wereld van digitale afpersing opnieuw een harde waarschuwing dat ransomware niet langer altijd draait om geblokkeerde computers, versleutelde servers en sleutels die tegen betaling worden vrijgegeven. In deze zaak rond de groep Kairos lijkt het juist te gaan om een zuivere vorm van datadiefstal en afpersing, waarbij geen enkel bewijs is gevonden dat systemen daadwerkelijk werden vergrendeld, maar waarbij de druk volledig werd opgebouwd rond het publiceren van gevoelige overheidsbestanden. De aanvallers hadden volgens de reconstructie genoeg aan één wapen, namelijk de gestolen informatie zelf, waardoor een kleine lokale overheid uiteindelijk werd gedwongen te onderhandelen alsof haar hele publieke geloofwaardigheid op het spel stond.

De zaak is opgebouwd rond een uitgelekte onderhandelingschat en de digitale geldsporen die de betaling op de blockchain achterliet, waarbij onderzoeker Rakesh Krishnan voor Ransom ISAC de route van de betaling en de tactiek van de aanvallers in kaart bracht. De naam van het slachtoffer werd niet officieel genoemd, maar bestandsnamen zoals Union.xlsx, 1 union co psi template.doc en een eindarchief met de naam union.rar wijzen sterk in de richting van Union County in Ohio. Ook de manier waarop het slachtoffer zichzelf omschreef als een kleine county met beperkte middelen, past bij de aanwijzingen in de chat, evenals de nadruk van de aanvallers op een map van het kantoor van de aanklager, waarvan publicatie volgens hen criminelen zou kunnen helpen om vervolging te ontwijken.

De vermoedelijke link met Union County wordt extra gevoelig doordat deze county in mei 2025 zelf bekendmaakte dat er ransomware op haar netwerk was ontdekt en later 45.487 inwoners en personeelsleden informeerde dat hun gegevens waren buitgemaakt. De getroffen bestanden zouden onder meer burgerservicenummers, financiële gegevens, vingerafdrukken en paspoortnummers hebben omvat, waardoor de aanval niet alleen een technisch incident was, maar een directe bedreiging voor identiteit, privacy en vertrouwen in de lokale overheid. Union County en Kairos hebben de koppeling niet bevestigd, maar indien de aanwijzingen kloppen, betaalde een publieke instelling ongeveer 1 miljoen dollar zonder dat die betaling eerder openlijk aan de gemeenschap werd verantwoord.

De onderhandeling duurde ongeveer een maand en volgde het herkenbare patroon van moderne cyberafpersing, waarbij Kairos begon met een eis van 3 miljoen dollar en beweerde meer dan 2 terabyte aan data in handen te hebben, goed voor ongeveer 1,6 miljoen bestanden. De county begon met een tegenbod van 100.000 dollar, verhoogde dat later naar 255.000 dollar en vervolgens naar 430.000 dollar, terwijl de aanvallers hun eis eerst naar 2 miljoen dollar terugbrachten en uiteindelijk een harde grens van 1 miljoen dollar stelden. De druk werd opgevoerd met aftelklokken, korte deadlines en dreigementen om de gevoeligste mappen als eerste online te zetten, waarna de betaling op 13 juni 2025 werd gedaan voor ongeveer 9,44 bitcoin.

De blockchain liet daarna zien hoe het geld binnen enkele uren werd opgesplitst en via verschillende wallets richting stortingsadressen bewoog die in verband worden gebracht met cryptoplatformen zoals Bybit, OKX en een Russische dienst met de naam BELQI. Zulke sporen leveren onderzoekers aanknopingspunten op, maar geen garantie dat de personen achter de aanval snel worden geïdentificeerd, omdat wallets, tussenadressen en internationale platforms vaak worden gebruikt om de herkomst van geld te vertroebelen. De betaling leverde het slachtoffer uiteindelijk slechts een zogenoemd bewijs van verwijdering op, maar een lijst met bestandsnamen toont hooguit aan dat de aanvallers ooit toegang hadden tot de data, niet dat zij de originele bestanden werkelijk hebben gewist.

De kern van deze zaak is dat veel aanvallen nog steeds ransomware worden genoemd, terwijl de klassieke versleuteling steeds vaker ontbreekt en de gestolen data zelf het centrale drukmiddel wordt. Beveiligingsonderzoek liet in 2025 al zien dat nog maar ongeveer de helft van de ransomware aanvallen daadwerkelijk encryptie bevatte, het laagste niveau in jaren, terwijl groepen zoals Silent Ransom Group al langer Amerikaanse juridische en financiële organisaties afpersen met pure datadiefstal. De aanvalsmethode wordt daarmee stiller, juridisch gevoeliger en maatschappelijk gevaarlijker, omdat organisaties soms blijven draaien terwijl hun meest gevoelige documenten al buiten de deur liggen.

De onderhandelingsdynamiek van Kairos lijkt sterk op patronen die eerder zichtbaar werden in gelekte interne chats van beruchte criminele groepen, waarbij hoge openingsbedragen, lage tegenbiedingen en uiteindelijk een miljoenenschikking geen uitzondering zijn. Die lekken hebben onderzoekers een zeldzaam beeld gegeven van de zakelijke kilte achter cybercriminaliteit, waarin criminelen onderhandelen met deadlines, reputatiedruk, psychologische manipulatie en kennis van de zwakke plekken van hun slachtoffer. Kairos zelf lijkt inmiddels stiller geworden, de leksite is uit de lucht en het laatst bekende slachtoffer verscheen in juni 2026, maar geldbewegingen uit wallets die met de operatie worden verbonden, zouden nog in mei 2026 zijn waargenomen, wat laat zien dat een verdwenen website geen bewijs is van een verdwenen criminele organisatie.

Een overheid die gevoelige gegevens van burgers beheert, kan zich geen digitale naïviteit veroorloven volgs Avigdor het Surinaams Cybersecurity bedrijf, omdat een zwak wachtwoord, ontbrekende meerfactor authenticatie, onvoldoende netwerksegmentatie en slechte monitoring kunnen uitmonden in een crisis waarbij burgers het echte slachtoffer zijn. De Surinaamse overheid hoeft dit soort Amerikaanse gevallen niet te bekijken als verre cybercriminaliteit, omdat ministeries, zorginstellingen, scholen en juridische diensten overal kwetsbaar zijn wanneer toegang, logging, back ups, crisiscommunicatie en dataclassificatie niet professioneel zijn geregeld. De bescherming van persoonsgegevens moet daarom worden gezien als bestuurlijke verantwoordelijkheid, omdat vertrouwen in de overheid ook afhangt van de vraag of documenten van burgers veilig blijven wanneer criminelen aan de digitale deur rammelen.

De praktische lessen zijn pijnlijk eenvoudig, maar juist daarom zo ernstig, omdat organisaties meerfactor authenticatie moeten afdwingen, mislukte inlogpogingen moeten bewaken, grote datastromen naar buiten moeten detecteren, tijdelijke bestandsdeel links moeten blokkeren en gevoelige dossiers van juridische, personele en burgeradministraties apart moeten beschermen. Ook moet er vooraf een communicatieplan liggen, omdat paniek en geheimhouding de schade vaak vergroten wanneer burgers pas laat ontdekken dat hun gegevens zijn buitgemaakt. De zaak Kairos laat uiteindelijk zien dat betalen aan een datadief vooral een sprong in het donker is, want de belofte om gestolen informatie te verwijderen blijft niets meer dan een verklaring van dezelfde crimineel die eerst heeft bewezen dat hij niet te vertrouwen is.

Volg Ko’W’ Checking voor nieuws, data en meer gesprekken over samenleving, ondernemerschap, leiderschap en ontwikkeling, op de Facebookpagina, TIKTOK and Youtube kanaal. Voor alle nieuws uit Suriname en de wereld check: www.kowchecking.com

Total
0
Shares
Leave a Reply

Your email address will not be published. Required fields are marked *

Related Posts
Surinaamse vlag Agape Unit Surinaamse vlag Agape Unit Surinaamse vlag Agape Unit Surinaamse vlag Agape Unit Surinaamse vlag Agape Unit Surinaamse vlag Surinaamse vlag Agape Unit Surinaamse vlag Agape Unit Surinaamse vlag Agape Unit Surinaamse vlag Agape Unit Surinaamse vlag Agape Unit Surinaamse vlag