IT-Security-Glossar

Double Extortion

Auch bekannt als: Doppelte Erpressung, Double-Extortion-Ransomware

Kurz erklärt

Double Extortion ist eine Erpressungstaktik, bei der Angreifer Daten kopieren und zusätzlich Systeme verschlüsseln oder sperren. Dadurch bleiben auch bei einer Wiederherstellung Risiken aus dem Datenabfluss.

Warum reichen Backups nicht aus?

Getestete Backups können die technische Wiederherstellung ermöglichen. Gegen die Drohung, kopierte Daten zu veröffentlichen, helfen sie nicht direkt. Deshalb müssen Verfügbarkeit und Vertraulichkeit getrennt behandelt werden.

Wie läuft der Angriff ab?

Vor oder während der Verschlüsselung können Angreifer Daten suchen und exfiltrieren. Dauer und Umfang unterscheiden sich je Vorfall. Unternehmen benötigen Protokolle und forensische Sicherung, um mögliche betroffene Daten bewerten zu können.

Wie schützen sich Unternehmen?

Neben getrennten Sicherungen sind minimale Berechtigungen, Segmentierung, Überwachung ungewöhnlicher Datenbewegungen und ein geübter Incident-Response-Prozess wichtig. Verschlüsselung sensibler Daten kann helfen, wenn Schlüssel getrennt geschützt werden; sie macht kopierte Daten nicht automatisch wertlos. Die Einordnung zur Cyber-Erpressung erläutert weitere Schritte.