Drohungen können die Veröffentlichung gestohlener Daten, die Störung von Diensten, die Zerstörung von Informationen, die Bloßstellung privater Inhalte oder die Fortsetzung eines Eindringens betreffen. Die Forderung und der angedrohte Schaden — nicht ein bestimmtes Werkzeug — definieren das Muster.
Cyber-Erpressung umfasst auch reine Datendiebstahl-Forderungen, Distributed-Denial-of-Service-Erpressung (DDoS) und Drohungen auf Basis kompromittierter Konten. Akteure können Zugriff übertreiben oder erfinden, doch sowohl echte Kompromittierung als auch falsche Behauptungen erfordern Validierung.
Wichtigste Punkte
BewertungDie Forderung und Kommunikationsmetadaten sichern, behaupteten Zugriff oder Diebstahl validieren, ohne sich auf vom Angreifer bereitgestellte Links zu verlassen, betroffene Systeme und Personen feststellen und beobachtete Fakten von unverifizierten Behauptungen trennen.
ReaktionsprioritätenSicherheit und wesentliche Dienste schützen, die Kompromittierung eindämmen und untersuchen, Beweise sichern, vertrauenswürdige Kommunikation vorbereiten und — je nach Fall — autorisierte Führung, Rechtsberatung, Strafverfolgung, Regulatoren, Versicherer und Incident Responder koordinieren.
WiederherstellungAngreiferzugriff widerrufen, exponierte Identitäten und Daten schützen, Dienste aus verifizierten Quellen wiederherstellen, auf Offenlegung oder erneuten Zugriff überwachen sowie den Eintrittspfad und Kontrollversäumnisse korrigieren.
Wichtige EinschränkungEine Erpressungsbehauptung beweist nicht, dass der Akteur Zugriff behält, Daten gestohlen hat oder die Drohung ausführen kann. Fehlende Verschlüsselung macht eine Behauptung nicht falsch, und Zahlung oder Kontaktaufnahme kann weder Wiederherstellung, Löschung, Schweigen noch ein Ende der Anvisierung garantieren.