Double Extorsion
generalDéfinition
Tactique ransomware où l'attaquant chiffre ET exfiltre les données, menaçant de divulguer les informations sensibles si la rançon n'est pas payée, rendant les sauvegardes insuffisantes.
Évolution de la menace
Popularisée par le groupe Maze en 2019, la double extorsion est devenue la norme en 2026. Les groupes publient des données volées sur des sites de leak du dark web. Certains pratiquent la triple extorsion en ajoutant des DDoS ou en contactant les clients de la victime.
Impact sur la stratégie de défense
Les sauvegardes seules ne suffisent plus face au risque de fuite de données avec des implications réglementaires (notification RGPD 72h), réputationnelles et financières. La défense nécessite une approche combinant prévention, détection précoce et DLP.
Contre-mesures
Prévention de l'accès initial, détection du mouvement latéral et de l'exfiltration, DLP pour les transferts anormaux, segmentation réseau pour limiter l'ampleur, surveillance active de l'exfiltration via EDR/XDR et NDR. Les stratégies de sauvegarde doivent être complétées par une surveillance active.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis