Hrozby môžu zahŕňať zverejnenie ukradnutých údajov, narušenie služieb, zničenie informácií, odhalenie súkromného materiálu alebo pokračovanie prieniku. Požiadavka a hroziaca škoda — nie jeden konkrétny nástroj — definujú vzor.
Kybernetické vydieranie zahŕňa aj požiadavky založené len na krádeži údajov, vydieranie distribuovaným útokom odoprenia služby (DDoS) a hrozby založené na kompromitovaných účtoch. Aktéri môžu preháňať alebo sfabrikovať prístup, no skutočná kompromitácia aj falošné tvrdenia vyžadujú validáciu.
Kľúčové body
PosúdenieZachovať požiadavku a metadáta komunikácie, validovať deklarovaný prístup alebo krádež bez spoliehania na odkazy dodané útočníkom, ustanoviť dotknuté systémy a ľudí a oddeľovať pozorované fakty od neoverených tvrdení.
Priority reakcieChrániť bezpečnosť a nevyhnutné služby, zadržať a vyšetrovať kompromitáciu, zachovať dôkazy, pripraviť dôveryhodné komunikácie a podľa potreby koordinovať autorizované vedenie, právne poradenstvo, orgány činné v trestnom konaní, regulátorov, poisťovateľov a respondérov.
ObnovaZrustiť prístup útočníka, chrániť odhalené identity a údaje, obnoviť služby z overených zdrojov, monitorovať zverejnenie alebo obnovený prístup a napraviť vstupnú cestu a zlyhania kontrol.
Dôležité obmedzenieVydierateľské tvrdenie nedokazuje, že aktér si drží prístup, ukradol údaje alebo dokáže hrozbu uskutočniť. Absencia šifrovania nerobí tvrdenie falošným a platenie alebo kontakt nemôže zaručiť obnovu, vymazanie, mlčanie ani koniec cielenia.