A Acronis já para na Fase 1.Cada camada abaixo é uma nova oportunidade para deter o ataque.
Segunda-feira de manhã · 08:47
Está preparado para esta chamada?
É assim que soa quando o Akira acaba de atacar o seu maior cliente.
São 08:50. O Akira já está na rede há 11 dias.
A questão não é se a chamada vai acontecer - mas se está preparado quando ela acontecer.
Quem é o atacante
Conheça o Akira
Ameaça global ativa
$0M
Extorquindo empresas desde 2023
+ $0 just i denna session
Resgate médio~ $1,5M
FonteFBI · CISA
Um dos grupos de ransomware mais lucrativos do mundo atualmente.
#0
Segundo no mundo em 2026
TendênciaDe #4 (2024)
ObjetivoMédias e Grandes Empresas
Atacar empresas de médio e grande porte. Crescendo rapidamente.
< 0h
Tempo para roubo de dados
Média53 minutos
Mais rápido confirmado19 minutos
Akira muitas vezes consegue roubar dados antes que a sua equipa de segurança tenha sequer reagido.
Akira não é apenas um grupo de hackers - é uma organização inteira. Técnicos, vendedores e negociadores trabalham em paralelo. Para os deter, precisa de cobertura em todos os níveis.
01Invasão
É assim que o atacante obtém a sua primeira chave.
1
Um login falso da Microsoft engana o utilizador a fornecer a palavra-passe.
2
Com a conta, o atacante acede ao Microsoft 365 e aos seus espaços partilhados.
3
Ficheiros maliciosos são colocados no SharePoint - parecem internos.
4
Colegas clicam e fornecem as suas palavras-passe. O atacante obtém acesso mais amplo.
Caixa de entrada
Microsoft Security09:14
Verifique a sua palavra-passe - a conta está bloqueada
Detetamos atividade suspeita. Clique aqui para desbloquear a sua conta Microsoft 365 em 24 horas...
remetente: security-microsoft@mail-verify-365.cn
Bloqueado
O Email & Collaboration Security detém o e-mail antes que chegue à caixa de entrada.
MITRE ATT&CKT1562.001Desativar ou Modificar FerramentasT1068Escalação de PrivilégiosT1070.001Remoção de IndicadoresT1078Contas Válidas
A proteção cai
Os alarmes estão desligados. O atacante trabalha sem ser detetado durante horas.
Alarmes ontem à noite
Sab 02:14:07
- Nenhum analista de segurança no local.
Um alarme sem ninguém a ouvir é inútil. O que faz a diferença é que o alarme não pode ser desligado - e que alguém realmente responde.
"Akira affiliates have been observed disabling endpoint detection tooling within minutes of initial access, often during weekends and overnight hours."
- FBI · CISA Joint Advisory, 2024
04Roubo de dados
A arma verdadeira .
exfil rclone → mega.io
PID 4127
0.00 TB/ 2.30 TB
Velocidade
310 MB/s
Ficheiros
0
ETA
00:09
Feed de ficheiros ao vivo
Coima potencial de GDPR (4% do volume de negócios)
€ 2 847 000
O relógio começa a correr no momento em que os dados saem da rede.
Alvo
Tudo o que tem valor
Dados pessoais
Contratos
Código-fonte
Dados financeiros
Tudo o que pode ser usado para o pressionar a pagar.
Modelo de negócio
Dupla extorsão
~ 70%
Paga
$1,5M
Resgate médio
Duas faturas por ataque: uma para desbloquear os ficheiros, outra para não os vazar.
Canais
Serviços de cloud comuns
Mega.ioRcloneFileZillaWinSCPMASSCAN
Os dados são exfiltrados através de serviços em que já confia. A firewall não vê nada de estranho.
O roubo de dados é a verdadeira ameaça hoje. O backup salva as operações - mas não a fuga de dados. Quando os dados são expostos, o relógio do GDPR começa a correr.
Uma única consola e um agente por máquina. Vê tudo no mesmo lugar.
Encerra processos
Encerre programas suspeitos e ligações não autorizadas imediatamente.
Isola máquinas
Corte as ligações do atacante e desligue as máquinas afetadas da rede - com um clique.
Sem uma plataforma unificada persegue o atacante às cegas, por centenas de computadores, com diferentes ferramentas. Quando cada segundo conta, sistemas dispersos são o melhor amigo do atacante.
Acronis XDR + RMM juntos
Reprodução automática
Deteção
0:02s
Avaliação
0:30s
Isolamento
1:10s
Restaurado
08:00
07De volta ao ativo
Do backup ao funcionamento em minutos.
Perdas agora - sem ambiente de reserva
€ 12 847
O negócio está parado. Cada segundo de inatividade custa salários, pedidos perdidos, multas por quebra de SLA e confiança perdida.
Com Acronis Disaster Recovery
€ 1 240
O ambiente de reserva inicia em minutos. A sangria é parada antes que os clientes sequer percebam.