Angreppsteknik
Dataexfiltrering vid Ransomware (Double Extortion)
Utpressningsmetod där angriparen i hemlighet laddar ner gigabyte av konfidentiell information före kryptering för att hota med publicering om lösensumma inte betalas.
🔬 Forensisk Betydelse & Utredningsmetodik
Nätverksforensik, brandväggsloggar och undersökning av Rclone-konfigurationsfiler bevisar exakt vilka filer som stulits.
⚙️ Tekniska Parametrar & Verktygsstöd
- Forensiska verktyg: Rclone MegaSync Forensix Network Proof
- MITRE ATT&CK:
T1567 ↗