Les menaces peuvent porter sur la publication de données volées, la perturbation de services, la destruction d'informations, l'exposition de matériel privé ou la poursuite d'une intrusion. C'est la demande et le dommage menacé — pas un outil particulier — qui définissent le motif.
La cyberextorsion inclut aussi les demandes portant uniquement sur le vol de données, l'extorsion par déni de service distribué (DDoS) et les menaces fondées sur des comptes compromis. Les acteurs peuvent exagérer ou fabriquer leur accès, mais la compromission réelle comme les fausses déclarations exigent une validation.
Points clés
ÉvaluationPréserver la demande et les métadonnées de communication, valider l'accès ou le vol revendiqué sans s'appuyer sur les liens fournis par l'attaquant, établir les systèmes et personnes affectés et distinguer les faits observés des affirmations non vérifiées.
Priorités de réponseProtéger la sûreté et les services essentiels, contenir et investiguer la compromission, préserver les preuves, préparer des communications fiables et coordonner selon le cas la direction autorisée, le conseil juridique, les forces de l'ordre, les régulateurs, les assureurs et les intervenants.
RécupérationRévoquer l'accès de l'attaquant, protéger les identités et données exposées, restaurer les services depuis des sources vérifiées, surveiller toute divulgation ou nouvel accès et corriger le chemin d'entrée et les défaillances de mesures.
Limite importanteUne déclaration d'extorsion ne prouve ni que l'acteur conserve l'accès, ni qu'il a volé des données, ni qu'il peut exécuter sa menace. L'absence de chiffrement ne rend pas une déclaration fausse, et ni le paiement ni l'engagement ne peuvent garantir la récupération, l'effacement, le silence ou la fin du ciblage.