Näin Acronis pysäyttää kiristysohjelmahyökkäyksen. Askel askeleelta.
Seuraamme oikeaa hyökkäystä ryhmältä Akira - yhdeltä maailman vaarallisimmista kiristysohjelmaryhmistä - ja näytämme, missä Acronis pysäyttää hyökkäyksen kussakin vaiheessa.
Acronis pysäyttää jo vaiheessa 1.Jokainen alla oleva kerros on uusi mahdollisuus pysäyttää hyökkäys.
Maanantaiaamu · 08:47
Oletteko valmiina tähän puheluun?
Tältä se kuulostaa, kun Akira on juuri iskenyt suurimpaan asiakkaanne.
Kello on 08:50. Akira on ollut verkossa jo 11 päivää.
Kysymys ei ole siitä, tuleeko puhelu - vaan siitä, oletteko valmiina, kun se tulee.
Kuka on hyökkääjä
Tapaa Akira
Aktiivinen maailmanlaajuinen uhka
$0M
Kiristänyt yrityksiä vuodesta 2023
+ $0 just i denna session
Keskimääräiset lunnaat~ $1,5M
LähdeFBI · CISA
Yksi maailman kannattavimmista kiristysohjelmaryhmistä juuri nyt.
#0
Maailman toiseksi suurin 2026
TrendiSijalta #4 (2024)
KohdeKeskisuuret ja suuret yritykset
Kasvaa nopeasti. Kohdistaa keskisuuriin ja suuriin yrityksiin.
< 0h
Aika tietovarkaukseen
Mediaani53 minuuttia
Nopein vahvistettu19 minuuttia
Akira ehtii usein varastaa tiedot ennen kuin tietoturvatiiminne on ehtinyt reagoida.
Akira ei ole vain hakkeriryhmä - se on kokonainen organisaatio. Teknikot, myyjät ja neuvottelijat työskentelevät rinnakkain. Heidän pysäyttämisekseen tarvitaan kattavuutta kaikilla tasoilla.
01Murtuminen
Näin hyökkääjä saa ensimmäisen avaimensa.
1
Väärennetty Microsoft-kirjautuminen huijaa käyttäjää antamaan salasanansa.
2
Tilin avulla hyökkääjä pääsee Microsoft 365:een ja jaettuihin alueisiinne.
3
Haitalliset tiedostot sijoitetaan SharePointiin - ne näyttävät sisäisiltä.
4
Kollegat klikkaavat ja antavat salasanansa. Hyökkääjä saa laajemman pääsyn.
Saapuneet
Microsoft Security09:14
Vahvista salasanasi - tili on lukittu
Havaitsimme epäilyttävää toimintaa. Napsauta tästä avataksesi Microsoft 365 -tilisi 24 tunnin kuluessa...
lähettäjä: security-microsoft@mail-verify-365.cn
Estetty
Email & Collaboration Security pysäyttää sähköpostin ennen kuin se saapuu postilaatikkoon.
MITRE ATT&CKT1562.001Työkaluhin poiskytkeminen tai muokkaaminenT1068Etuoikeuksien laajentaminenT1070.001Indikaattoreiden poistaminenT1078Kelvolliset tilit
Suojaus murtuu
Hälytykset ovat pois päältä. Hyökkääjä työskentelee häiriöttömästi tunteja.
Lauantain vastaisen yön hälytykset
Lør 02:14:07
- Ei tietoturva-analyytikkoa paikalla.
Hälytys ilman kuuntelijaa on hyödytön. Mikä tekee eron, on se, ettei hälytystä voi sammuttaa - ja että joku todella vastaa.
"Akira affiliates have been observed disabling endpoint detection tooling within minutes of initial access, often during weekends and overnight hours."
- FBI · CISA Joint Advisory, 2024
04Tietovarkaus
Tämä on todellinen ase.
rclone exfil → mega.io
PID 4127
0.00 TB/ 2.30 TB
Nopeus
310 MB/s
Tiedostot
0
Arvioitu saapumisaika
00:09
Live tiedostosyöte
Mahdollinen GDPR-sakko (4 % liikevaihdosta)
€ 2 847 000
Kello alkaa tikittää samalla sekunnilla, kun tiedot lähtevät verkosta.
Tavoite
Kaikki arvokas
Henkilötiedot
Sopimukset
Lähdekoodi
Talousdata
Kaikki, mitä voidaan käyttää pakottamaan teidät maksamaan.
Liiketoimintamalli
Kaksoiskiristys
~ 70%
Maksaa
$1,5M
Keskimääräiset lunnaat
Kaksi laskua per hyökkäys: toinen tiedostojen vapauttamiseksi, toinen niiden vuotamattomuudesta.
Kanavat
Yleiset pilvipalvelut
Mega.ioRcloneFileZillaWinSCPMASSCAN
Tiedot salakuljetetaan palveluiden kautta, joihin luotatte jo. Palomuuri ei huomaa mitään outoa.
Varastettu data on todellinen uhka tänään. Varmuuskopiointi pelastaa toiminnan - mutta ei vuotoa. Kun data on ulkona, GDPR-kello alkaa tikittää.
Yksi konsoli ja yksi agentti per tietokone. Näette kaiken samassa paikassa.
Pysäyttää prosessit
Pysäyttäkää epäilyttävät ohjelmat ja luvattomat yhteydet välittömästi.
Eristää koneet
Katkaiskaa hyökkääjän yhteydet ja eristäkää saastuneet koneet verkosta - yhdellä klikkauksella.
Ilman yhtenäistä alustaa jahdatte hyökkääjää sokeasti satojen tietokoneiden yli, eri työkaluilla. Kun jokainen sekunti on tärkeä, hajautetut järjestelmät ovat hyökkääjän paras ystävä.
Acronis XDR + RMM yhdessä
Automaattisesti toistettu
Havaitseminen
0:02s
Arviointi
0:30s
Eristäminen
1:10s
Palautettu
08:00
07Takaisin toimintaan
Varmuuskopioinnista toimintaan minuuteissa.
Tappio juuri nyt - ilman varaympäristöä
€ 12 847
Toiminta seisoo. Jokainen seisokkitunti maksaa palkkoina, menetettyinä tilauksina, SLA-sakoissa ja menetettynä luottamuksena.
Acronis Disaster Recovery -palvelun kanssa
€ 1 240
Varaympäristö käynnistyy minuuteissa. Vuoto pysähtyy ennen kuin asiakkaat edes huomaavat asiaa.