Acronis se detiene ya en el paso 1.Cada capa a continuación es una nueva oportunidad para detener el ataque.
Lunes por la mañana · 08:47
¿Están listos para esta llamada?
Así suena cuando Akira acaba de atacar a su cliente más grande.
Son las 08:50. Akira ya lleva 11 días en la red.
La pregunta no es si la llamada llegará, sino si están preparados cuando lo haga.
Quién es el atacante
Conozca a Akira
Amenaza global activa
$0M
Extorsionando a empresas desde 2023
+ $0 just i denna session
Rescate promedio~ $1.5M
FuenteFBI · CISA
Uno de los grupos de ransomware más rentables actualmente.
#0
Segundo a nivel mundial en 2026
TendenciaDel #4 (2024)
ObjetivoMercado medio y empresa
Crece rápidamente. Se dirige a empresas medianas y grandes.
< 0h
Tiempo hasta el robo de datos
Mediana53 minutos
Más rápido confirmado19 minutos
Akira a menudo logra robar datos antes de que su equipo de seguridad pueda reaccionar.
Akira no es solo un grupo de hackers, es toda una organización. Técnicos, comerciales y negociadores trabajan en paralelo. Para detenerlos, necesita cobertura en todos los niveles.
01La intrusión
Así es como el atacante obtiene su primera clave.
1
Un inicio de sesión falso de Microsoft engaña al usuario para que revele la contraseña.
2
Con la cuenta, el atacante accede a Microsoft 365 y a sus espacios compartidos.
3
Se colocan archivos maliciosos en SharePoint, que parecen internos.
4
Los colegas hacen clic y entregan sus contraseñas. El atacante obtiene un acceso más amplio.
Bandeja de entrada
Microsoft Security09:14
Verifique su contraseña - cuenta bloqueada
Detectamos actividad sospechosa. Haga clic aquí para desbloquear su cuenta de Microsoft 365 en 24 horas...
remitente: security-microsoft@mail-verify-365.cn
Bloqueado
Email & Collaboration Security detiene el correo electrónico antes de que llegue a la bandeja de entrada.
Cadena de aniquilación de defensa - reconstrucción
00 / 04
02:14:03Defender deshabilitado...
02:14:47Proceso EDR eliminado...
02:15:12Controlador vulnerable cargado...
02:15:38Registros de seguridad borrados...
akira-c2 @ DC01-AD ~ #
$
$
$
$
MITRE ATT&CKT1562.001Desactivar o modificar herramientasT1068Escalada de privilegiosT1070.001Eliminación de indicadoresT1078Cuentas válidas
El escudo cae
Las alarmas se han silenciado. El atacante trabaja sin ser molestado durante horas.
Las alertas de anoche
Sam 02:14:07
- No hay analista de seguridad en el lugar.
Una alarma sin nadie que escuche es inútil. Lo que marca la diferencia es que la alarma no se puede silenciar, y que alguien realmente responde.
"Se ha observado que los afiliados de Akira deshabilitan las herramientas de detección de puntos finales a los pocos minutos del acceso inicial, a menudo durante los fines de semana y las horas nocturnas."
- Asesoramiento conjunto de FBI · CISA, 2024
04Roba los datos
El arma real.
exfiltración rclone → mega.io
PID 4127
0.00 TB/ 2.30 TB
Velocidad
310 MB/s
Archivos
0
ETA
00:09
Feed de archivos en vivo
Posible multa GDPR (4% facturación)
€ 2 847 000
El reloj empieza a correr en el mismo instante en que los datos salen de la red.
Objetivo
Todo lo de valor
Datos personales
Contratos
Código fuente
Datos financieros
Todo lo que pueda usarse para obligarle a pagar.
Modelo de negocio
Doble extorsión
~ 70%
Paga
$1,5M
Rescate promedio
Dos facturas por ataque: una para desbloquear archivos, otra para no filtrarlos.
Canales
Servicios en la nube comunes
Mega.ioRcloneFileZillaWinSCPMASSCAN
Los datos se filtran a través de servicios en los que ya confía. El firewall no ve nada extraño.
El robo de datos es la verdadera amenaza hoy en día. La copia de seguridad salva las operaciones, pero no la filtración. Cuando los datos se filtran, el reloj del GDPR empieza a correr.
Así es como detiene al atacante en medio del ataque.
Una consola. Un agente
Una única consola y un agente por equipo. Lo ve todo en el mismo lugar.
Detiene procesos
Detenga programas sospechosos y conexiones no autorizadas directamente.
Aísla máquinas
Corte las conexiones del atacante y aísle las máquinas afectadas de la red, con un solo clic.
Sin una plataforma unificada persigue al atacante a ciegas, a través de cientos de computadoras, con diferentes herramientas. Cuando cada segundo cuenta, los sistemas dispersos son el mejor amigo del atacante.
Acronis XDR + RMM juntos
Reproducción automática
Detección
0:02s
Evaluación
0:30s
Aislamiento
1:10s
Restaurado
08:00
07De vuelta en operación
De la copia de seguridad a la operación en minutos.
Pérdida en este momento - sin entorno de respaldo
€ 12 847
La empresa está paralizada. Cada segundo de inactividad cuesta salarios, pedidos perdidos, multas por SLA y pérdida de confianza.
Con Acronis Disaster Recovery
€ 1 240
El entorno de reserva se inicia en minutos. La hemorragia se detiene antes de que los clientes lo noten.