Acronis zatrzymuje już na etapie 1.Każda warstwa poniżej to nowa szansa na powstrzymanie ataku.
Poniedziałek rano · 08:47
Czy jesteście gotowi na ten telefon?
Tak brzmi wiadomość, gdy Akira właśnie zaatakowała waszego największego klienta.
Jest 08:50. Akira działa w sieci od 11 dni.
Pytanie nie brzmi, czy telefon nadejdzie - ale czy jesteście przygotowani, gdy to nastąpi.
Kto jest atakującym
Poznaj Akira
Aktywne globalne zagrożenie
$0M
Wymuszenie od firm od 2023 r.
+ $0 just i denna session
Średnia kwota okupu~ 1,5 mln $
ŹródłoFBI · CISA
Obecnie jedna z najbardziej dochodowych grup ransomware na świecie.
#0
Drugi na świecie w 2026 r.
TrendZ #4 (2024)
CelMid-market & enterprise
Szybko rośnie. Celuje w średnie i duże firmy.
< 0h
Czas do kradzieży danych
Mediana53 minuty
Najszybsze potwierdzone19 minut
Akira często kradnie dane, zanim wasz zespół bezpieczeństwa zdąży zareagować.
Akira to nie tylko grupa hakerów - to cała organizacja. Technicy, sprzedawcy i negocjatorzy pracują równolegle. Aby ich powstrzymać, potrzebujecie pokrycia na wszystkich poziomach.
01Naruszenie
Tak atakujący zdobywa swój pierwszy klucz.
1
Fałszywe logowanie do Microsoft oszukuje użytkownika, aby podał hasło.
2
Za pomocą konta, atakujący uzyskuje dostęp do Microsoft 365 i udostępnionych obszarów.
3
Złośliwe pliki są umieszczane w SharePoint - wyglądają na wewnętrzne.
4
Współpracownicy klikają i podają swoje hasła. Atakujący uzyskuje szerszy dostęp.
Skrzynka odbiorcza
Microsoft Security09:14
Zweryfikuj swoje hasło - konto jest zablokowane
Wykryto podejrzaną aktywność. Kliknij tutaj, aby odblokować swoje konto Microsoft 365 w ciągu 24 godzin...
nadawca: security-microsoft@mail-verify-365.cn
Zablokowano
Email & Collaboration Security zatrzymuje e-mail, zanim dotrze do skrzynki odbiorczej.
MITRE ATT&CKT1562.001Wyłącz lub zmodyfikuj narzędziaT1068Eskalacja uprawnieńT1070.001Usunięcie wskaźnikaT1078Prawidłowe konta
Obrona pada
Alarmy są wyłączone. Atakujący działa bez przeszkód przez wiele godzin.
Alarmy zeszłej nocy
Zat 02:14:07
- Brak analityka bezpieczeństwa na miejscu.
Alarm, którego nikt nie słucha, jest bezużyteczny. To, co robi różnicę, to to, że alarmu nie można wyłączyć - i że ktoś faktycznie odpowiada.
"Obserwowano, że podmioty stowarzyszone Akira wyłączały narzędzia do wykrywania punktów końcowych w ciągu kilku minut od początkowego dostępu, często w weekendy i w godzinach nocnych."
- FBI · CISA Wspólna Rada, 2024
04Kradnie dane
To prawdziwa broń.
eksfiltracja rclone → mega.io
PID 4127
0.00 TB/ 2.30 TB
Prędkość
310 MB/s
Pliki
0
Szacowany czas (ETA)
00:09
Na żywo: strumień plików
Potencjalna grzywna GDPR (4% obrotu)
€ 2 847 000
Zegar zaczyna tykać w tej samej chwili, gdy dane opuszczają sieć.
Cel
Wszystko, co cenne
Dane osobowe
Umowy
Kod źródłowy
Dane finansowe
Wszystko, co może być użyte do szantażowania was, abyście zapłacili.
Model biznesowy
Podwójne wymuszenie
~ 70%
Płaci
$1,5M
Średnia kwota okupu
Dwie faktury za każdy atak: jedna za odblokowanie plików, jedna za nieujawnienie ich.
Kanały
Zwykłe usługi chmurowe
Mega.ioRcloneFileZillaWinSCPMASSCAN
Dane są przemycane za pośrednictwem usług, którym ufasz. Firewall nie widzi nic niezwykłego.
Skradzione dane to dziś prawdziwe zagrożenie. Backup ratuje operacje - ale nie wyciek. Kiedy dane są poza siecią, zaczyna tykać zegar GDPR.
Jedna konsola i jeden agent na komputer. Wszystko widzicie w jednym miejscu.
Zatrzymuje procesy
Natychmiast zatrzymaj podejrzane programy i nielegalne połączenia.
Izoluje maszyny
Odcinaj połączenia atakujących i odłączaj zainfekowane maszyny od sieci - jednym kliknięciem.
Bez zintegrowanej platformy ścigacie atakującego na ślepo, przez setki komputerów, za pomocą różnych narzędzi. Gdy liczy się każda sekunda, rozproszone systemy są najlepszym przyjacielem atakującego.
Acronis XDR + RMM razem
Auto-odgrywanie
Wykrycie
0:02s
Ocena
0:30s
Izolacja
1:10s
Przywrócone
08:00
07Powrót do działania
Od kopii zapasowej do działania w minuty.
Straty w tej chwili - bez środowiska awaryjnego
€ 12 847
Działalność stoi w miejscu. Każda sekunda przestoju kosztuje pensje, utracone zamówienia, kary umowne i utratę zaufania.
Z Acronis Disaster Recovery
€ 1 240
Środowisko awaryjne uruchamia się w ciągu kilku minut. Krwawienie jest zatrzymywane, zanim klienci w ogóle coś zauważą.