Acronis s'arrête dès l'étape 1.Chaque couche ci-dessous est une nouvelle opportunité d'arrêter l'attaque.
Lundi matin · 08:47
Êtes-vous prêts pour cet appel?
Voici à quoi cela ressemble quand Akira vient de frapper votre plus grand client.
Il est 08h50. Akira est déjà sur le réseau depuis 11 jours.
La question n'est pas de savoir si l'appel viendra, mais si vous êtes préparé quand il le fera.
Qui est l'attaquant
Rencontrez Akira
Menace mondiale active
$0M
Extorqué à des entreprises depuis 2023
+ $0 just i denna session
Rançon moyenne~ 1,5 M $
SourceFBI · CISA
L'un des groupes de ransomwares les plus lucratifs au monde actuellement.
#0
Deuxième mondial en 2026
TendanceDe la 4ème place (2024)
ObjectifMarché intermédiaire et entreprises
Croissance rapide. Cible les entreprises de taille moyenne et grande.
< 0h
Temps jusqu'au vol de données
Médiane53 minutes
Le plus rapide confirmé19 minutes
Akira réussit souvent à voler des données avant que votre équipe de sécurité n'ait eu le temps de réagir.
Akira n'est pas seulement un groupe de hackers, c'est une organisation entière. Techniciens, vendeurs et négociateurs travaillent en parallèle. Pour les arrêter, vous avez besoin d'une couverture à tous les niveaux.
01L'intrusion
Comment l'attaquant obtient sa première clé.
1
Une fausse connexion Microsoft trompe l'utilisateur pour qu'il fournisse son mot de passe.
2
Avec le compte, l'attaquant accède à Microsoft 365 et à vos espaces partagés.
3
Des fichiers malveillants sont placés dans SharePoint - ils semblent internes.
4
Des collègues cliquent et fournissent leurs mots de passe. L'attaquant obtient un accès plus large.
Boîte de réception
Microsoft Security09:14
Vérifiez votre mot de passe - le compte est verrouillé
Nous avons détecté une activité suspecte. Cliquez ici pour déverrouiller votre compte Microsoft 365 dans les 24 heures...
MITRE ATT&CKT1562.001Désactiver ou modifier les outilsT1068Escalade de privilègesT1070.001Suppression d'indicateurT1078Comptes valides
Le bouclier tombe
Les alarmes sont désactivées. L'attaquant travaille sans être détecté pendant des heures.
Les alarmes hier soir
Sa 02:14:07
- Aucun analyste de sécurité sur place.
Une alarme sans personne pour l'écouter est inutile. Ce qui fait la différence, c'est que l'alarme ne peut pas être désactivée - et que quelqu'un y répond réellement.
"Il a été observé que les affiliés d'Akira désactivent les outils de détection de points de terminaison quelques minutes après l'accès initial, souvent pendant les week-ends et les heures de nuit."
- FBI · CISA Joint Advisory, 2024
04Vol de données
La véritable arme.
exfiltration rclone → mega.io
PID 4127
0.00 TB/ 2.30 TB
Vitesse
310 MB/s
Fichiers
0
ETA
00:09
Flux de fichiers en direct
Amende GDPR potentielle (4% du chiffre d'affaires)
€ 2 847 000
L'horloge commence à tourner dès l'instant où les données quittent le réseau.
Objectif
Tout ce qui a de la valeur
Données personnelles
Contrats
Code source
Données financières
Tout ce qui peut être utilisé pour vous faire chanter.
Modèle d'affaires
Double extorsion
~ 70%
Paie
$1,5M
Rançon moyenne
Deux factures par attaque : une pour déverrouiller les fichiers, une pour ne pas les divulguer.
Canaux
Services cloud courants
Mega.ioRcloneFileZillaWinSCPMASSCAN
Les données sont exfiltrées via des services auxquels vous faites déjà confiance. Le pare-feu ne voit rien d'étrange.
Le vol de données est la véritable menace aujourd'hui. La sauvegarde sauve les opérations - mais pas la fuite. Une fois les données publiées, l'horloge GDPR commence à tourner.
Comment arrêter l'attaquant au milieu de l'attaque.
Une console. Un agent
Une seule console et un agent par machine. Vous voyez tout au même endroit.
Arrête les processus
Arrêtez immédiatement les programmes suspects et les connexions non autorisées.
Isole les machines
Coupez les connexions de l'attaquant et déconnectez les machines compromises du réseau - en un seul clic.
Sans plate-forme unifiée vous traquez l'attaquant à l'aveuglette, sur des centaines d'ordinateurs, avec différents outils. Lorsque chaque seconde compte, les systèmes dispersés sont le meilleur ami de l'attaquant.
Acronis XDR + RMM ensemble
Lecture automatique
Détection
0:02s
Évaluation
0:30s
Isolation
1:10s
Restauré
08:00
07Retour à l'opération
De la sauvegarde à l'opération en quelques minutes.
Perte actuelle - sans environnement de secours
€ 12 847
L'entreprise est à l'arrêt. Chaque seconde d'arrêt coûte des salaires, des commandes manquées, des pénalités de SLA et une perte de confiance.
Avec Acronis Disaster Recovery
€ 1 240
L'environnement de secours démarre en quelques minutes. L'hémorragie est arrêtée avant même que les clients ne s'en rendent compte.