Double extorsion
La double extorsion est une tactique de rançongiciel où l’attaquant chiffre et exfiltre les données de sa victime, puis menace de les publier sur un site de fuite faute de paiement. La pression subsiste même quand la victime dispose de sauvegardes exploitables.
Questions fréquentes
Qu’est-ce que Double extorsion ?
La double extorsion est une tactique de rançongiciel où l’attaquant chiffre et exfiltre les données de sa victime, puis menace de les publier sur un site de fuite faute de paiement. La pression subsiste même quand la victime dispose de sauvegardes exploitables.
Quel est le lien entre Double extorsion et Rançongiciel ?
Double extorsion et Rançongiciel sont deux notions clés du renseignement sur les menaces. Un rançongiciel est un malware qui chiffre les fichiers ou les systèmes d’une victime et exige un paiement (généralement en cryptomonnaie) contre la clé de déchiffrement. Les groupes modernes exfiltrent aussi les données avant de chiffrer et menacent de les publier — c’est la double extorsion.
Termes liés
Rançongiciel
Un rançongiciel est un malware qui chiffre les fichiers ou les systèmes d’une victime et exige un paiement (généralement en cryptomonnaie) contre la clé de déchiffrement. Les groupes modernes exfiltrent aussi les données avant de chiffrer et menacent de les publier — c’est la double extorsion.
Dark web
Le dark web est la partie d’Internet accessible uniquement via des réseaux d’anonymisation comme Tor. On y trouve des places de marché illicites, des sites de fuite de rançongiciels, des bases d’identifiants volés et des forums d’attaquants. Le surveiller donne un signal précoce de fuites et d’attaques en préparation.
Mettez ce renseignement au travail
Interrogez les indicateurs indexés — IP, domaines, URL et empreintes — en quelques secondes.