Acronis stopper allerede ved trinn 1.Hvert lag under er en ny sjanse til å stoppe angrepet.
Mandag morgen · 08:47
Er dere klare for denne samtalen?
Slik høres det ut når Akira nettopp har slått til hos deres største kunde.
Klokken er 08:50. Akira har allerede vært inne i nettverket i 11 dager.
Spørsmålet er ikke om samtalen kommer - men om dere er forberedt når den gjør det.
Hvem er angriperen
Møt Akira
Aktiv global trussel
$0M
Presset ut penger fra selskaper siden 2023
+ $0 just i denna session
Gjennomsnittlig løsepenger~ $1,5M
KildeFBI · CISA
En av verdens mest lønnsomme løsepengevirus-grupper akkurat nå.
#0
Verdenstoer 2026
TrendFra #4 (2024)
MålMellomstore bedrifter og foretak
Vokser raskt. Retter seg mot mellomstore og store bedrifter.
< 0h
Tid til datatyveri
Median53 minutter
Raskest bekreftet19 minutter
Akira rekker ofte å stjele data før sikkerhetsteamet deres engang har rukket å reagere.
Akira er ikke bare en hackergruppe - det er en hel organisasjon. Teknikere, selgere og forhandlere jobber parallelt. For å stoppe dem trenger dere dekning på alle nivåer.
01Innbruddet
Slik får angriperen sin første nøkkel.
1
En falsk Microsoft-pålogging lurer brukeren til å gi fra seg passordet.
2
Med kontoen får angriperen tilgang til Microsoft 365 og deres delte områder.
3
Skadelige filer legges i SharePoint - de ser interne ut.
4
Kolleger klikker og gir fra seg sine passord. Angriperen får bredere tilgang.
Innboks
Microsoft Security09:14
Bekreft passordet ditt - kontoen er låst
Vi oppdaget mistenkelig aktivitet. Klikk her for å låse opp din Microsoft 365-konto innen 24 timer...
avsender: security-microsoft@mail-verify-365.cn
Blokkert
E-post- og samarbeidssikkerhet stopper e-posten før den når innboksen.
MITRE ATT&CKT1562.001Disable or Modify ToolsT1068Privilege EscalationT1070.001Indicator RemovalT1078Valid Accounts
Beskyttelsen faller
Alarmene er slått av. Angriperen jobber uforstyrret i timevis.
Alarmene i går natt
Sat 02:14:07
- Ingen sikkerhetsanalytiker på plass.
En alarm uten noen som lytter er verdiløs. Det som utgjør en forskjell er at alarmen ikke kan slås av - og at noen faktisk svarer.
"Akira affiliates have been observed disabling endpoint detection tooling within minutes of initial access, often during weekends and overnight hours."
- FBI · CISA Joint Advisory, 2024
04Stjeler data
Det virkelige våpenet.
rclone eksfil → mega.io
PID 4127
0.00 TB/ 2.30 TB
Hastighet
310 MB/s
Filer
0
ETA
00:09
Live filstrøm
Potensiell GDPR-bot (4% av omsetn.)
€ 2 847 000
Klokken begynner å telle i samme sekund dataen forlater nettverket.
Mål
Alt av verdi
Personopplysninger
Kontrakter
Kildekode
Finansdata
Alt som kan brukes til å presse dere til å betale.
Forretningsmodell
Dobbel utpressing
~ 70%
Betaler
$1,5M
Gjennomsnittlig løsepenger
To fakturaer per angrep: en for å låse opp filene, en for ikke å lekke dem.
Kanaler
Vanlige skytjenester
Mega.ioRcloneFileZillaWinSCPMASSCAN
Dataene smugles ut via tjenester dere allerede stoler på. Brannmuren ser ingenting rart.
Stjålet data er den virkelige trusselen i dag. Sikkerhetskopier redder driften - men ikke lekkasjen. Når dataene er ute, begynner GDPR-klokken å tikke.
Én enkelt konsoll og én agent per datamaskin. Dere ser alt på samme sted.
Stopper prosesser
Stopp mistenkelige programmer og ulovlige tilkoblinger direkte.
Isolering av maskiner
Kutt angriperens tilkoblinger og steng av berørte maskiner fra nettverket - med ett klikk.
Uten en samlet plattform jakter dere angriperen blindt, over hundrevis av datamaskiner, med forskjellige verktøy. Når hvert sekund teller, er spredte systemer angriperens beste venn.
Acronis XDR + RMM sammen
Auto-avspilles
Oppdagelse
0:02s
Vurdering
0:30s
Isolering
1:10s
Gjenopprettet
08:00
07Tilbake i drift
Fra sikkerhetskopi til drift på minutter.
Tap akkurat nå - uten reservemiljø
€ 12 847
Virksomheten står stille. Hvert sekund med nedetid koster lønn, tapte ordre, SLA-bøter og tapt tillit.
Med Acronis Disaster Recovery
€ 1 240
Reservemiljøet starter innen minutter. Blødningen stoppes før kundene engang merker noe.