Fyrir MSP & upplýsingatækni ákvarðanatökumenn

    Hvernig Acronis stöðvar lausnarhugbúnaðarárás. Skref fyrir skref.

    Við fylgjumst með raunverulegri árás frá Akira - einum hættulegasta lausnarhugbúnaðarhópi heims - og sýnum hvar Acronis stöðvar hvert skref.

    Raunveruleg árás, ekki kenning
    7 árásarskref greind
    Heimild: FBI · CISA
    Árás í gangi
    Rauntímaherming
    Gerandi
    Akira lausnarhugbúnaður
    Tími fram að gagnaþjófnaði: < 2 tímar
    Acronis stöðvar nú þegar á skrefi 1. Hvert lag hér fyrir neðan er nýtt tækifæri til að stöðva árásina.
    Mánudagsmorgunn · 08:47

    Eruð þið tilbúin fyrir þetta símtal?

    Svona hljómar það þegar Akira hefur nýlega ráðist á stærsta viðskiptavininn ykkar.

    Klukkan er 08:50. Akira hefur þegar verið í netinu í 11 daga.

    Spurningin er ekki hvort símtalið kemur - heldur hvort þú sért tilbúinn þegar það gerist.

    Who is the attacker

    Meet Akira

    Virk alþjóðleg ógn
    $0M
    Fjárkúgun frá fyrirtækjum síðan 2023
    + $0 just i denna session
    Meðallausnargjald~ $1,5M
    HeimildFBI · CISA

    Einn arðbærasti lausnarhugbúnaðarhópur heims í dag.

    #0
    Næststærsti í heimi 2026
    ÞróunFrá #4 (2024)
    MarkmiðMiðstór og stór fyrirtæki

    Vexa hratt. Miða á meðalstór og stór fyrirtæki.

    < 0h
    Tími til gagnaþjófnaðar
    Miðgildi53 mínútur
    Hraðast staðfest19 mínútur

    Akira nær oft að stela gögnum áður en öryggisteymið þitt hefur jafnvel náð að bregðast við.

    Akira er ekki bara tölvuþrjótahópur - það er heil stofnun. Tæknimenn, sölumenn og samningamenn starfa samhliða. Til að stöðva þá þarftu umfjöllun á öllum stigum.

    01Innbrotið

    Hvernig árásaraðilinn fær fyrsta lykil sinn.

    1. 1
      Fölsuð Microsoft innskráning blekkir notandann til að gefa upp lykilorðið sitt.
    2. 2
      Með aðganginum fær árásaraðilinn aðgang að Microsoft 365 og sameiginlegum svæðum ykkar.
    3. 3
      Skaðlegum skrám er bætt við SharePoint - þær líta út fyrir að vera innanhúss.
    4. 4
      Starfsfólk smellir og gefur upp lykilorð sín. Árásaraðilinn fær víðtækari aðgang.
    Pósthólf
    Microsoft Security09:14
    Staðfestu lykilorðið þitt - reikningur er læstur
    Við greindum grunsamlega virkni. Smelltu hér til að aflæsa Microsoft 365 reikningnum þínum innan 24 klukkustunda...
    sendandi: security-microsoft@mail-verify-365.cn
    Lokað
    Netfang og samvinnuöryggi stöðvar tölvupóstinn áður en hann kemst í pósthólfið.
    Acronis vörn

    Öryggi tölvupósts og samstarfsforrita

    Stöðvar vefveiðar og skaðlegan kóða í tölvupósti, Teams, SharePoint og OneDrive - áður en nokkur nær að smella.

    Acronis stöðvar einmitt núna
    1 247 vefveiða tölvupósta
    Síðasta klukkutíma, um allan heim hjá öllum viðskiptavinum.
    02Læðist í netinu

    Notar eigin verkfæri ykkar gegn ykkur.

    Akira notar algjörlega venjuleg upplýsingatækniverkfæri sem þegar eru til hjá ykkur. Það gerir kleift að erfitt að uppgötva þau.

    Hliðarhreyfing - í beinni
    $
    $
    Áhættustig: mikilvægt0%

    Kortleggur netkerfið

    Venjuleg IT verkfæri kortleggja netið þitt í hljóði.

    > 10.0.1.42 [DC01]
    > 10.0.1.55 [FILE-SRV]
    > 10.0.2.78 [BACKUP]
    217 hosts
    kortlögð
    Könnun stendur yfir0%

    Hoppar á milli kerfa

    Windows verkfæri færa árásaraðila á milli netþjóna.

    PCSERVERDC
    RDPPsExecWMISMB
    [INNRI] Engar viðvaranir kveiktar
    Dreifing0%

    Stælir lykilorð

    Lykilorðum er safnað úr Active Directory.

    47myllur dregnar út
    Stigun0%
    2 843 s
    Tími sem eytt var á netinu
    0
    Greint af eldri vírusvörn
    3
    Skráðir bakdyraaðgangar
    03Slekkur á varnarviðbúnaði

    Hvernig árásaraðilinn lokar á vörn ykkar.

    Windows Defender er slökkt á með skipun.
    PowerTool þvingar EDR ferla til að hætta.
    BYOVD fer framhjá endapunktavörn.
    Keyrir um kvöld og helgar, þegar viðvörunum er ekki fylgst með.
    Varnarárásarkeðja - endurgerð
    00 / 04
    1. 02:14:03Vörn óvirk...
    2. 02:14:47EDR ferli stöðvað...
    3. 02:15:12Viðkvæmur drifbúnaður ræstur...
    4. 02:15:38Öryggisskrám eytt...
    akira-c2 @ DC01-AD ~ #
    $
    $
    $
    $
    MITRE ATT&CKT1562.001Gera verkfæri óvirk eða breyta þeimT1068Stigun forréttindaT1070.001Fjarlæging vísbendingaT1078Gilir aðgangar
    Vörnin fellur

    Viðvörunum er slökkt. Árásaraðilinn vinnur ótruflaður í klukkutíma.

    Viðvörun í gærkvöldi
    Lau 02:14:07
    - Enginn öryggisgreinandi á staðnum.

    Viðvörun án þess að neinn hlusti er gagnslaus. Það sem skiptir máli er að ekki er hægt að slökkva á viðvöruninni - og að einhver svari í raun.

    "Akira samstarfsaðilar hafa verið séðir að gera óvirka endapunktagreiningu á innan við nokkrum mínútum frá upphaflegum aðgangi, oft um helgar og á næturtímum."

    - FBI · CISA sameiginleg ráðgjöf, 2024
    04Stælir gögnin

    Hið sanna vopn.

    rclone útdráttur → mega.io
    PID 4127
    0.00 TB/ 2.30 TB
    Hraði
    310 MB/s
    Skjöl
    0
    Áætlaður tími
    00:09
    Skráarstraumur í beinni
    Hugsanleg GDPR-sekta (4% af veltu)
    € 2 847 000
    Klukkan byrjar að telja um leið og gögnin yfirgefa netkerfið.
    Markmið
    Allt sem hefur gildi
    Persónuupplýsingar
    Samningar
    Heimildarkóði
    Fjármálagögn

    Allt sem hægt er að nota til að þrýsta á ykkur að borga.

    Viðskiptamódel
    Tvískipt fjárkúgun
    ~ 70%
    Greiðir
    $1,5M
    Meðallausnargjald

    Tvær reikningar fyrir hverja árás: einn til að opna skrárnar, einn til að leka þeim ekki.

    Rásir
    Algengar skýþjónustur
    Mega.ioRcloneFileZillaWinSCPMASSCAN

    Gögn eru smyglað út í gegnum þjónustu sem þú treystir nú þegar. Eldveggurinn sér ekkert óeðlilegt.

    Stolin gögn eru raunveruleg ógn í dag. Öryggisafrit bjargar rekstrinum - en ekki lekanum. Þegar gögnin eru komin út byrjar GDPR-klukkan að tikka.

    Reiknaðu GDPR-sektir þínar
    05Eyðileggur afrit

    Markmiðið: þú skalt ekki hafa neinn valmöguleika.

    Akira eyðileggur öll afritin þín áður en dulkóðunin hefst. Annaðhvort borgarðu - eða tapar öllu.

    Staða öryggisafrits - í beinni
    0 / 12 eyðilagt
    Verndað100%
    DC01-AD
    12 mín síðan
    FILE-SRV
    47 mín síðan
    SQL-PROD
    8 mín síðan
    EXCH-MBX
    23 mín síðan
    NAS-01
    1klst 5m síðan
    NAS-02
    1klst 11m síðan
    VEEAM-REPO
    5 mín síðan
    TAPE-LIB
    3klst 0m síðan
    WEB-PROD
    17 mín síðan
    DEV-DB
    39 mín síðan
    BACKUP-SRV
    3 mín síðan
    ARCHIVE-VOL
    3klst 40m síðan
    Í LAGI Úr sér gengið Mistókst
    1.2 TB eytt
    Óbreytanleg ský
    HEILBRIGT
    0 % heilt
    Loftbundið
    Síðasta árangursríka4 mín síðan
    Endurheimtir/sólarhring847 Í LAGI
    RPO< 15 mín
    01

    Eyðir skyggjaafritum

    Endurheimtarpunktum Windows er eytt.

    Engin staðbundin endurheimt
    02

    Slekkur á öryggisafritarþjónum

    Staðbundnar öryggisafritarþjónar eru ráðist á.

    NAS, segulbönd, staðbundin afrit eru slegin út
    03

    Dulkóðar allt

    Lausnarhugbúnað er dreift um kerfin.

    Skrár eru læstar, kröfu um lausnargjald er sýnt
    VÖRN

    Læst skýjaafrit

    Aðskilin frá netkerfinu. Ekki hægt að eyða - ekki einu sinni af kerfisstjóra.

    Þú getur alltaf endurheimt
    06Slær til baka

    Hvernig þú stöðvar árásarmanninn mitt í árásinni.

    Ein stjórnstöð. Einn umboðsmaður

    Ein einasti stjórnborð og einn umboðsmaður fyrir hverja tölvu. Þú sérð allt á sama stað.

    Stöðvar ferla

    Stöðva grunsamleg forrit og ólöglegar tengingar strax.

    Einstakir vélar

    Klipptu tengingar árásaraðila og lokaðu fyrir vélar sem hafa orðið fyrir áhrifum frá netkerfinu - með einum smelli.

    Án sameinaðs vettvangs eruð þið að elta árásarmanninn blint, yfir hundruð tölva, með mismunandi verkfærum. Þegar hver sekúnda skiptir máli eru dreifð kerfi besti vinur árásaraðilans.

    Acronis XDR + RMM saman
    Uppgötvun
    0:02s
    Mat
    0:30s
    Einangrun
    1:10s
    Endurheimt
    08:00
    07Aftur í rekstri

    Frá öryggisafriti til rekstrar á mínútum.

    Tap núna - án varanumhverfis
    € 12 847
    Fyrirtækið er lamað. Hver sekúnda af niðritíma kostar laun, töpuðum pöntunum, SLA-sektir og tapað traust.
    Með Acronis Disaster Recovery
    € 1 240
    Varúðarráðstafanir hefjast innan nokkurra mínútna. Blóðflæði er stöðvað áður en viðskiptavinir taka eftir neinu.
    Rekstur jafnvel undir árás
    Acronis Disaster Recovery

    Þjónarnir eru ræstir beint frá skýjaafritinu. Aðgengilegt innan nokkurra mínútna - ekki daga.

    VPN-tengingar eru settar upp frá varanumhverfinu til skrifstofa ykkar.
    Birgjar geta skráð sig beint inn í varanumhverfið.
    Fyrirtækið heldur áfram á meðan þú endurbyggir umhverfið í bakgrunni.
    Viðskiptaáhrif
    Tíminn skiptir sköpum.

    Munurinn á milli mínútna og daga af niðuritíma.

    RTO
    Mínútur
    Tími fram að rekstri
    Aftur í rekstri
    Skrá → Sýndarvél
    Frá stakri skrá til heils netþjóns
    Vettvangur
    Í ESB
    Landfræðilegt villuþol ský
    Próf
    Próf-bilunarvörn
    Prófað áður en kreppa kemur upp
    Allur staflinn

    Þess vegna virkar það sem heil eining.

    Hvert lag sendir merki. MDR-teymið tengir þau saman og bregst við allan sólarhringinn. Saman á árásaraðilinn ekkert að fela sig.

    7 / 7
    Fasar þaknir
    Öll árásarkeðjan í einu kerfi.
    1
    Stjórnborð og umboðsmaður
    Engin verkfæraskipti í miðri kreppu.
    24/7
    Virk svörun
    MDR-teymið sér allt og bregst við.
    Mínútur
    Til rekstrar
    Varanhverfi frá læstu skýjaöryggisafriti.
    LagAcronis varaGetuFasi sem er farið yfir
    EndapunkturAcronis XDRUppgötvun, vörn, hegðunartölfræðiFasi 2, 3, 4, 5
    Rekstur og tilfellasvörunAcronis RMMFjareftirlit, lagfæring, tilfellasvörunFasi 6
    Tölvupóstur og samvinnaEmail & Collaboration SecurityStöðvar vefveiðar og skaðlegan kóða í tölvupósti og sameiginlegum svæðumFasi 1
    Aftur í rekstriBackup + Disaster RecoverySkýjaafritun, fljótleg ræsing, VPN frá varakennsluFasi 5, 7
    Eftirlit24/7 MDR IntegrationGreining viðvörunar og virk viðbrögð allan sólarhringinnAllir fasar
    Mikilvægar innsýn

    Sex atriði til að hafa í huga.

    1

    Verndaðu innganginn

    Vefveiðar eru algengasta leiðin inn. Tölvupóstsvörn er óumdeilanleg.

    2

    Aftur í rekstri = minni áhrif á viðskipti

    Árásarmenn nota eigin verkfæri ykkar. Aðeins hegðunargreining leiðir þá í ljós.

    3

    Gagnaþjófnaður er raunveruleg ógn

    Dulkóðun er ekki það versta. Stolin gögn leiða til GDPR-sekta og langvarandi orðsporstjóns.

    Reiknaðu sektirnar
    4

    Haltu afritum þínum óaðgengilegum

    Það sem þeir ná ekki í geta þeir ekki eyðilagt. Læst skýjaafrit eru síðasta líflínan þín.

    5

    Einn umboðsaðili. Full yfirsýn.

    Sameinaður vettvangur gefur teymi ykkar þann hraða og yfirsýn sem þarf til að stöðva árásina.

    6

    Aftur í rekstri = áhrif á viðskipti

    Hver klukkustund af niðritíma kostar peninga. Varanhverfið heldur ykkur gangandi á meðan þið endurbyggja í bakgrunni.

    Free playbook
    Skjáskot af flugstöðvarskjá Akira lausnarhugbúnaðarhópsins. Grænn einbreiður texti á svörtum bakgrunni með fyrirsögninni AKIRA í punktamynd. Textinn segir: Well, you are here. It means that you're suffering from cyber incident right now. Think of our actions as an unscheduled forced audit of your network for vulnerabilities. Keep in mind that there is a fair price to make it all go away. Do not rush to assess what is happening - we did it to you. The best thing you can do is to follow our instructions to get back to your daily routine. Those who choose different path will be shamed here publicly. Remember. You are unable to recover without our help. Your data is already gone. Hér fyrir neðan er skipanalisti: leaks, news, contact, help, clear.

    Run the same playbook our partners use at 03:14

    Step-by-step incident response built on the battle-tested stack. Free PDF, no fluff.

    Choose your region
    Fyrir MSP og smásala

    Verndaðu viðskiptavini þína með Gridheart × Acronis.

    Bardagaprófaður stafl af Acronis dreifingaraðila Norðurlandanna. Í gangi á mínútum - ekki mánuðum.

    Skoða markaðstorg
    Fyrir endanotendur

    Viltu hafa þennan stafl í fyrirtæki þitt?

    Gridheart vinnur í gegnum valda söluaðila. Við setjum þig í samband við samstarfsaðila sem passar þinni starfsgrein og stærð.