# Qu'est-ce que la cyberextorsion ?

> La cyberextorsion (cyber extortion) est une coercition exercée via ou contre des systèmes numériques, dans laquelle un acteur exige de l'argent, un accès, des services ou un autre avantage en menaçant d'un dommage cyberdépendant en cas de refus.

- URL canonique: https://yellowcube.eu/fr/glossary/cyber-extortion/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Les menaces peuvent porter sur la publication de données volées, la perturbation de services, la destruction d'informations, l'exposition de matériel privé ou la poursuite d'une intrusion. C'est la demande et le dommage menacé — pas un outil particulier — qui définissent le motif.

La cyberextorsion inclut aussi les demandes portant uniquement sur le vol de données, l'extorsion par déni de service distribué (DDoS) et les menaces fondées sur des comptes compromis. Les acteurs peuvent exagérer ou fabriquer leur accès, mais la compromission réelle comme les fausses déclarations exigent une validation.

### Points clés

- **Évaluation:** Préserver la demande et les métadonnées de communication, valider l'accès ou le vol revendiqué sans s'appuyer sur les liens fournis par l'attaquant, établir les systèmes et personnes affectés et distinguer les faits observés des affirmations non vérifiées.
- **Priorités de réponse:** Protéger la sûreté et les services essentiels, contenir et investiguer la compromission, préserver les preuves, préparer des communications fiables et coordonner selon le cas la direction autorisée, le conseil juridique, les forces de l'ordre, les régulateurs, les assureurs et les intervenants.
- **Récupération:** Révoquer l'accès de l'attaquant, protéger les identités et données exposées, restaurer les services depuis des sources vérifiées, surveiller toute divulgation ou nouvel accès et corriger le chemin d'entrée et les défaillances de mesures.
- **Limite importante:** Une déclaration d'extorsion ne prouve ni que l'acteur conserve l'accès, ni qu'il a volé des données, ni qu'il peut exécuter sa menace. L'absence de chiffrement ne rend pas une déclaration fausse, et ni le paiement ni l'engagement ne peuvent garantir la récupération, l'effacement, le silence ou la fin du ciblage.

### Termes associés

[Ransomware](<https://yellowcube.eu/fr/glossary/ransomware/>) · [Exfiltration de données](<https://yellowcube.eu/fr/glossary/data-exfiltration/>) · [Attaque par déni de service distribué (DDoS)](<https://yellowcube.eu/fr/glossary/distributed-denial-of-service-attack/>) · [Réponse aux incidents (IR)](<https://yellowcube.eu/fr/glossary/incident-response/>) · [Cyberassurance](<https://yellowcube.eu/fr/glossary/cyber-insurance/>)

### Sources

[CISA : StopRansomware Guide](https://www.cisa.gov/stopransomware/ransomware-guide) · [FBI Internet Crime Complaint Center : 2025 Annual Report](https://www.ic3.gov/AnnualReport/Reports/2025_IC3Report.pdf) · [Europol : Internet Organised Crime Threat Assessment](https://www.europol.europa.eu/publications-events/main-reports/iocta-report)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

