Acronis stopper allerede ved trin 1.Hvert lag nedenfor er en ny chance for at stoppe angrebet.
Mandag morgen · 08:47
Er I klar til denne samtale?
Sådan lyder det, når Akira netop har angrebet jeres største kunde.
Klokken er 08:50. Akira har allerede været i netværket i 11 dage.
Spørgsmålet er ikke, om opkaldet kommer - men om I er forberedte, når det gør.
Hvem er angriberen
Mød Akira
Aktiv global trussel
$0M
Afpresset fra virksomheder siden 2023
+ $0 just i denna session
Gennemsnitlig løsepenge~ $1,5M
KildeFBI · CISA
En af verdens mest profitable ransomware-grupper lige nu.
#0
Verdenstoer 2026
TrendFra #4 (2024)
MålMid-market & enterprise
Vokser hurtigt. Retter sig mod mellemstore og store virksomheder.
< 0h
Tid til datatyveri
Median53 minutter
Hurtigste bekræftede19 minutter
Akira når ofte at stjæle data, før jeres sikkerhedsteam overhovedet har nået at reagere.
Akira er ikke kun en hackergruppe - det er en hel organisation. Teknikere, sælgere og forhandlere arbejder parallelt. For at stoppe dem har I brug for dækning på alle niveauer.
01Indbruddet
Sådan får angriberen sin første nøgle.
1
Et falsk Microsoft-login narrer brugeren til at afgive adgangskoden.
2
Med kontoen får angriberen adgang til Microsoft 365 og jeres delte områder.
3
Skadelige filer placeres i SharePoint - de ser interne ud.
4
Kolleger klikker og afgiver deres adgangskoder. Angriberen får bredere adgang.
Indbakke
Microsoft Security09:14
Bekræft din adgangskode - kontoen er låst
Vi opdagede mistænkelig aktivitet. Klik her for at låse din Microsoft 365-konto op inden for 24 timer...
afsender: security-microsoft@mail-verify-365.cn
Blokeret
Email & Collaboration Security stopper e-mailen, før den når indbakken.
MITRE ATT&CKT1562.001Disable or Modify ToolsT1068Privilege EscalationT1070.001Indicator RemovalT1078Valid Accounts
Skjolde falder
Alarmer er slået fra. Angriberen arbejder uforstyrret i timevis.
Alarmerne i går nat
Lør 02:14:07
- Ingen sikkerhedsanalytiker på stedet.
En alarm uden nogen, der lytter, er værdiløs. Det, der gør en forskel, er, at alarmen ikke kan slås fra - og at nogen faktisk svarer.
"Akira affiliates have been observed disabling endpoint detection tooling within minutes of initial access, often during weekends and overnight hours."
- FBI · CISA Joint Advisory, 2024
04Stjæler data
Det virkelige våben.
rclone exfil → mega.io
PID 4127
0.00 TB/ 2.30 TB
Hastighed
310 MB/s
Filer
0
ETA
00:09
Live filfeed
Potentiel GDPR-bøde (4% af oms.)
€ 2 847 000
Uret begynder at tikke i samme sekund, data forlader netværket.
Mål
Alt af værdi
Personoplysninger
Kontrakter
Kildekode
Finansdata
Alt, der kan bruges til at presse jer til at betale.
Forretningsmodel
Dobbelt afpresning
~ 70%
Betaler
$1,5M
Gennemsnitlig løsepenge
To fakturaer per angreb: en for at låse filerne op, en for ikke at lække dem.
Kanaler
Almindelige skytjenester
Mega.ioRcloneFileZillaWinSCPMASSCAN
Data smugles ud via tjenester, I allerede stoler på. Firewall'en ser intet mistænkeligt.
Stjålne data er den virkelige trussel i dag. Backup redder driften - men ikke lækagen. Når data er ude, begynder GDPR-uret at tikke.
Én enkelt konsol og én agent per computer. I ser alt på samme sted.
Stopper processer
Stop mistænkelige programmer og uautoriserede forbindelser direkte.
Isolerer maskiner
Afskær angriberens forbindelser og sluk ramte maskiner fra netværket - med ét klik.
Uden en samlet platform jager I angriberen blindt, over hundredevis af computere, med forskellige værktøjer. Når hvert sekund tæller, er spredte systemer angriberens bedste ven.
Acronis XDR + RMM sammen
Auto-afspilles
Opdagelse
0:02s
Vurdering
0:30s
Isolering
1:10s
Gendannet
08:00
07Tilbage i drift
Fra backup til drift på minutter.
Tab lige nu - uden reservemiljø
€ 12 847
Virksomheden står stille. Hvert sekund af nedetid koster løn, mistede ordrer, SLA-bøder og tabt tillid.
Med Acronis Disaster Recovery
€ 1 240
Reservemiljøet starter inden for minutter. Blødningen stoppes, før kunderne overhovedet bemærker noget.