Концепция целенаправленных атак вымогателей проста:
‣ получить доступ к корпоративной сети ‣ получить доступ ко всему, что можно ‣ зашифровать данные (чем больше, тем лучше) ‣ запросить единовременную выплату, для восстановления доступа к зашифрованным данным ‣ получить прибыль
До "сегодняшнего дня", теперь к этой парадигме прибавилось:
‣ удержание в заложниках с угрозами публикации данные жертвы, если оплата за расшифровку не будет получена
Что интересно, теперь злоумышленники или их ПО прежде чем донести до жертвы сей мессадж, проводят какое-то время в инфраструктуре, собирают данные и тп..
Собственно рассказ о нескольких подобных инцидентах (имеющих место) от Cisco ресечеров:
https://blog.talosintelligence.com/2019/12/IR-Lessons-Maze.html