Qui si rompe l’assunto più comodo: senza encryption non c’è vera pressione operativa. Un piccolo ente locale può pagare molto anche quando l’attacco è solo furto di dati, perché la minaccia di pubblicare fascicoli sensibili pesa più del blocco dei sistemi.
Il caso studio di Ransom-ISAC attribuisce a Kairos circa 1 milione di dollari estorti a una contea statunitense dopo una trattativa durata circa un mese. Le fonti indicano che non è stato osservato alcun encryptor o locker; il leverage era nei file sottratti, con un’attenzione particolare al folder della procura e a dati su residenti e personale.
Per chi gestisce atti giudiziari, HR, finanza o PII dei residenti, il rischio non è solo il ripristino: è la pressione alla pubblicazione, con danno reputazionale e impatto diretto sulle persone coinvolte.