Double extortion ransomware
Modello di
ransomware in cui gli attaccanti non si limitano a cifrare i sistemi ma esfiltrano prima dati sensibili. Alla richiesta di denaro per ottenere la chiave di decifratura si aggiunge quindi la minaccia di pubblicare o vendere i dati rubati su leak site o altri canali. Il modello riduce l'efficacia del solo
backup come misura difensiva, perché il ripristino dei sistemi non elimina il rischio di violazione dei dati.