Il ransomware qui è solo la copertura del ricatto

Qui si rompe l’assunto più comodo: senza encryption non c’è vera pressione operativa. Un piccolo ente locale può pagare molto anche quando l’attacco è solo furto di dati, perché la minaccia di pubblicare fascicoli sensibili pesa più del blocco dei sistemi. Il caso studio di Ransom-ISAC attribuisce a Kairos circa 1 milione di dollari estorti a una contea statunitense dopo una trattativa durata circa un mese. Le fonti indicano che non è stato osservato alcun encryptor o locker; il leverage era nei file sottratti, con un’attenzione particolare al folder della procura e a dati su residenti e personale. Per chi gestisce atti giudiziari, HR, finanza o PII dei residenti, il rischio non è solo il ripristino: è la pressione alla pubblicazione, con danno reputazionale e impatto diretto sulle persone coinvolte.

Part of the PlainSec briefing for 2026-07-05

Editions

Sources