Minacce · 180 giorni fa
Il gruppo ransomware Akira ora completa interi attacchi in meno di un'ora concatenando lo sfruttamento di appliance VPN e di backup esposte su internet (SonicWall, Veeam, Cisco) con il furto di credenziali e broker di accesso iniziale. Usano strumenti living-off-the-land come FileZilla e RClone per un'esfiltrazione e crittografia dei dati furtive, spesso criptando solo l'1% dei file per accelerare l'impatto. Questo ritmo rapido e disciplinato lascia quasi nessun tempo per il rilevamento o la risposta manuale, invalidando i playbook standard per gli incidenti.
2 fonti che coprono questa storia
Akira ransomware group can achieve initial access to data encryption in less than an hour
A new report from Halcyon finds that the group also puts more effort than usual into developing working decryptors, likely to incentivize businesses to pay up.
Researchers Observe Sub-One-Hour Ransomware Attacks
Halcyon says Akira is now capable of carrying out an entire ransomware attack in less than an hour
Riepilogo fornitore: SonicWall
Part of the PlainSec briefing for 2026-04-03