Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Double Extorsion

hacking

Définition

Tactique ransomware où l'attaquant chiffre ET exfiltre les données, menaçant de divulguer les informations sensibles si la rançon n'est pas payée, rendant les sauvegardes insuffisantes.

Évolution de la menace

Popularisée par le groupe Maze en 2019, la double extorsion est devenue la norme en 2026. Les groupes publient des données volées sur des sites de leak du dark web. Certains pratiquent la triple extorsion en ajoutant des DDoS ou en contactant les clients de la victime.

Impact sur la stratégie de défense

Les sauvegardes seules ne suffisent plus face au risque de fuite de données avec des implications réglementaires (notification RGPD 72h), réputationnelles et financières. La défense nécessite une approche combinant prévention, détection précoce et DLP.

Contre-mesures

Prévention de l'accès initial, détection du mouvement latéral et de l'exfiltration, DLP pour les transferts anormaux, segmentation réseau pour limiter l'ampleur, surveillance active de l'exfiltration via EDR/XDR et NDR. Les stratégies de sauvegarde doivent être complétées par une surveillance active.

Besoin d'un expert sur ce sujet ?

Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.

Demander un devis

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis