Acronis ferma già alla fase 1.Ogni livello sottostante è una nuova opportunità per bloccare l'attacco.
Lunedì mattina · 08:47
Siete pronti per questa chiamata?
Ecco come suona quando Akira ha appena colpito il vostro cliente più grande.
Sono le 08:50. Akira è già nella rete da 11 giorni.
La domanda non è se la chiamata arriverà - ma se sarete preparati quando accadrà.
Chi è l'aggressore
Incontra Akira
Minaccia globale attiva
$0M
Estorsione da aziende dal 2023
+ $0 just i denna session
Riscatto medio~ $1,5M
FonteFBI · CISA
Uno dei gruppi ransomware più redditizi al mondo in questo momento.
#0
Secondo al mondo entro il 2026
TendenzaDal n. 4 (2024)
ObiettivoMercato medio e grandi imprese
Cresce rapidamente. Si rivolge a aziende di medie e grandi dimensioni.
< 0h
Tempo al furto di dati
Mediana53 minuti
Il più veloce confermato19 minuti
Akira spesso ruba i dati prima che il vostro team di sicurezza abbia avuto il tempo di reagire.
Akira non è solo un gruppo di hacker, è un'intera organizzazione. Tecnici, venditori e negoziatori lavorano in parallelo. Per fermarli, è necessaria una copertura a tutti i livelli.
01L'intrusione
Ecco come l'aggressore ottiene la sua prima chiave.
1
Un falso login Microsoft inganna l'utente a fornire la password.
2
Con l'account, l'aggressore accede a Microsoft 365 e ai vostri spazi condivisi.
3
I file dannosi vengono inseriti in SharePoint - sembrano interni.
4
I colleghi cliccano e cedono le loro password. L'aggressore ottiene un accesso più ampio.
Posta in arrivo
Microsoft Security09:14
Verifica la tua password - l'account è bloccato
Abbiamo rilevato attività sospette. Clicca qui per sbloccare il tuo account Microsoft 365 entro 24 ore...
mittente: security-microsoft@mail-verify-365.cn
Bloccato
Email & Collaboration Security blocca la mail prima che raggiunga la casella di posta.
MITRE ATT&CKT1562.001Disabilita o modifica strumentiT1068Escalation dei privilegiT1070.001Rimozione indicatoriT1078Account validi
Lo scudo cade
Gli allarmi sono spenti. L'aggressore opera indisturbato per ore.
Allarmi la scorsa notte
Sáb 02:14:07
- Nessun analista di sicurezza presente.
Un allarme senza nessuno che lo ascolti è inutile. Ciò che fa la differenza è che l'allarme non può essere disattivato - e che qualcuno risponda effettivamente.
"Gli affiliati di Akira sono stati osservati disattivare gli strumenti di rilevamento degli endpoint entro pochi minuti dall'accesso iniziale, spesso durante i fine settimana e le ore notturne."
- FBI · CISA Joint Advisory, 2024
04Ruba i dati
L' arma vera.
esfiltrazione rclone → mega.io
PID 4127
0.00 TB/ 2.30 TB
Velocità
310 MB/s
File
0
ETA
00:09
Feed file live
Potenziale multa GDPR (4% del fatturato)
€ 2 847 000
L'orologio inizia a ticchettare nel momento in cui i dati lasciano la rete.
Obiettivo
Tutto ciò che ha valore
Dati personali
Contratti
Codice sorgente
Dati finanziari
Tutto ciò che può essere utilizzato per spingervi a pagare.
Modello di business
Doppia estorsione
~ 70%
Paga
$1,5M
Riscatto medio
Due fatture per attacco: una per sbloccare i file, una per non divulgarli.
Canali
Servizi cloud comuni
Mega.ioRcloneFileZillaWinSCPMASSCAN
I dati vengono sottratti tramite servizi di cui già vi fidate. Il firewall non vede nulla di strano.
I dati rubati sono la vera minaccia oggi. Il backup salva le operazioni, ma non la fuga di dati. Quando i dati sono fuori, scatta l'allarme GDPR.
Come bloccare l'aggressore nel bel mezzo dell'attacco.
Una console. Un agente
Un'unica console e un agente per computer. Vedete tutto nello stesso posto.
Interrompe i processi
Blocca immediatamente programmi sospetti e connessioni non autorizzate.
Isola le macchine
Interrompi le connessioni dell'aggressore e disconnetti le macchine colpite dalla rete - con un clic.
Senza una piattaforma unificata date la caccia all'aggressore alla cieca, su centinaia di computer, con strumenti diversi. Quando ogni secondo conta, i sistemi frammentati sono il miglior amico dell'aggressore.
Acronis XDR + RMM insieme
Riproduzione automatica
Rilevamento
0:02s
Valutazione
0:30s
Isolamento
1:10s
Ripristinato
08:00
07Torna operativo
Dal backup al funzionamento in minuti.
Perdita attuale - senza ambiente di riserva
€ 12 847
L'attività è ferma. Ogni secondo di inattività costa salari, ordini mancati, penali SLA e perdita di fiducia.
Con Acronis Disaster Recovery
€ 1 240
L'ambiente di riserva si avvia in pochi minuti. L'emorragia viene fermata prima che i clienti si accorgano di qualcosa.