Fitxa del terme

Doble extorsió

AtacsRisc alt

També conegut com: double extortion

La doble extorsió és una evolució del ransomware clàssic: abans de xifrar els fitxers de la víctima, els atacants en copien primer les dades més sensibles. Així, encara que la víctima pugui restaurar els sistemes des d’una còpia de seguretat i no necessiti la clau de desxifratge, els atacants mantenen una segona palanca de pressió: amenaçar amb publicar la informació robada.

Alguns grups han anat un pas més enllà i han abandonat directament el xifratge: es limiten a robar dades i extorsionar amb la seva publicació, ja que és més ràpid i igualment efectiu si la víctima té bones còpies de seguretat. Aquesta variant es coneix de vegades com a extorsió simple o “robatori i extorsió”.

Com protegir-te

Tenir còpies de seguretat fiables ja no és suficient per si sol: cal també xifrar les dades sensibles en repòs i limitar què pot arribar a exfiltrar un atacant, per exemple segmentant la xarxa i restringint l’accés a la informació més crítica.

Exemple

Abans de xifrar els sistemes de la víctima, el grup d'atacants ja n'ha copiat les dades i amenaça de publicar-les si no es paga.

Vegeu també