Embora frequentemente usados de forma intercambiável, vazamento de dados, violação de dados e exfiltração de dados são conceitos diferentes, embora relacionados.
O vazamento de dados é a exposição acidental de dados confidenciais. O vazamento de dados pode resultar de uma vulnerabilidade técnica de segurança ou de um erro de segurança processual.
Uma violação de dados é qualquer incidente de segurança que resulte em acesso não autorizado a informações confidenciais ou sigilosas. Alguém que não deveria ter acesso a dados confidenciais obtém acesso a dados confidenciais.
A exfiltração de dados é o ato discreto de roubar dados. Toda exfiltração de dados requer um vazamento ou violação de dados, mas nem todo vazamento ou violação de dados leva à exfiltração de dados. Por exemplo, um agente malicioso pode escolher, em vez disso, criptografar os dados como parte de um ataque de ransomware ou usá-los para sequestrar a conta de e-mail de um executivo. Não é exfiltração de dados até que os dados sejam copiados ou movidos para algum outro dispositivo de armazenamento sob o controle do atacante.
A distinção é importante. Uma pesquisa no Google por "custos de exfiltração de dados" geralmente mostra informações gerais sobre os custos de violações de dados, mas não muito sobre os custos de exfiltração de dados. Esses custos geralmente incluem pagamentos de resgate substanciais para evitar a venda ou liberação de dados exfiltrados e novos resgates para evitar possíveis ataques subsequentes.