Akira esegue attacchi ransomware completi in meno di un'ora

Il gruppo ransomware Akira ora completa interi attacchi in meno di un'ora concatenando lo sfruttamento di appliance VPN e di backup esposte su internet (SonicWall, Veeam, Cisco) con il furto di credenziali e broker di accesso iniziale. Usano strumenti living-off-the-land come FileZilla e RClone per un'esfiltrazione e crittografia dei dati furtive, spesso criptando solo l'1% dei file per accelerare l'impatto. Questo ritmo rapido e disciplinato lascia quasi nessun tempo per il rilevamento o la risposta manuale, invalidando i playbook standard per gli incidenti.

Part of the PlainSec briefing for 2026-04-03

Every edition of this story: Akira esegue attacchi ransomware completi in meno di un'ora

Sources