Technique de rançongiciel combinant le chiffrement des données et la menace de leur publication pour accroître la pression sur la victime.
La double extorsion est une évolution tactique du rançongiciel apparue à grande échelle vers 2019 et 2020. À la pression classique du chiffrement, qui rend les données inaccessibles à la victime, l'attaquant ajoute l'exfiltration préalable de ces données et la menace de les publier sur un site de fuite si la rançon n'est pas payée. L'objectif est de neutraliser la première parade naturelle des entreprises, les sauvegardes, car même une victime capable de restaurer ses systèmes reste exposée à la divulgation de données confidentielles, clients, salariés ou propriété intellectuelle. Cette technique transforme la nature du sinistre assurable, puisqu'elle ajoute aux coûts de remédiation et de perte d'exploitation un risque de responsabilité lié à la violation de données et aux notifications réglementaires. Certains groupes ont poussé la logique plus loin vers la triple extorsion, en ajoutant des attaques par déni de service ou en contactant directement les clients de la victime. Pour l'assureur, la double extorsion brouille la frontière entre la garantie cyber et la garantie de responsabilité civile, et renforce l'enjeu de l'affirmation cyber dans les contrats.
Un hôpital touché par un rançongiciel voit non seulement ses systèmes chiffrés, mais aussi les dossiers médicaux de ses patients menacés de publication, ce qui ajoute un risque de responsabilité au titre de la protection des données.
double extorsion, double extortion