Ransomware Akira: Impactos e Estratégias de Prevenção
Ransomware Akira: o que é essa ameaça cibernética e como se proteger dela
Compartilhe:
Assine nossa newsletter

Fique por dentro das melhores notícias, eventos e lançamentos do mercado




    Ransomware Akira: o que é essa ameaça cibernética e como se proteger dela

    Publicado em: 7 de janeiro de 2025

    Os ataques de ransomware são uma ameaça crescente à segurança cibernética global, impactando organizações de diferentes setores. De acordo com a Veeam Software, no primeiro semestre de 2024, cerca de 79% das empresas foram afetadas por pelo menos um ataque deste tipo. O relatório revela ainda que 33% das vítimas sofreram perda de dados, embora 97% das organizações tenham conseguido restaurar suas informações, muitas vezes após longos períodos de inatividade e altos custos. O ransomware continua a evoluir, e sua capacidade de causar danos profundos reforça a necessidade de estratégias eficazes de prevenção e resposta a incidentes.

    Entre as ameaças mais recentes e notáveis, o ransomware Akira ganhou destaque. Esse ransomware surgiu em março de 2023, fazendo várias vítimas em organizações de diversos países.

    Eles já acumularam cerca de 250 milhões de dólares, e acredita-se que tenham atacado cerca de 250 organizações. É uma das mais recentes ameaças cibernéticas que tem ganhado destaque no cenário global de segurança da informação. Mas o que você precisa saber sobre isso?

    Como o Akira opera

    O grupo utiliza métodos de engenharia social, como campanhas de spear phishing, e explora vulnerabilidades conhecidas como a CVE-2020-3259, e a CVE-2023-20269, que consiste em acessar VPNs que não possuem a autenticação multifatorial habilitada. Uma vez dentro do ambiente, ele implanta um processo de cifragem de arquivos, e os arquivos infectados têm sua extensão alterada para “.akira”

    Uma característica do Akira é sua habilidade de desativar soluções de segurança, como antivírus e firewalls, através da utilização de scripts maliciosos. Além disso, ele costuma remover backups locais, tornando a recuperação de dados ainda mais desafiadora. Para maximizar o impacto, o ransomware pode se propagar lateralmente na rede, comprometendo várias máquinas e servidores.

    Além da cifragem, o Akira adota uma técnica de dupla extorsão: além de exigir um resgate para descriptografar os dados, ele também rouba informações sensíveis e ameaça publicá-las caso o pagamento não seja efetuado. Isso aumenta a pressão sobre as vítimas, pois expõe riscos financeiros e de reputação. Esses dados são frequentemente publicados em sites na dark web para expor as vítimas e coagir o pagamento.

    E de acordo com a nota de resgate que eles oferecem, após o pagamento, a vítima recebe um relatório de segurança que revela as vulnerabilidades que possuem e que permitiram a invasão ao sistema.

    Impactos do Ransomware Akira nas organizações

    Como se prevenir do Akira

    Ransomware Akira: conclusão

    O ransomware representa uma ameaça significativa no ecossistema de cibersegurança. Investir em segurança da informação não é apenas uma questão de proteção de dados, mas também uma estratégia essencial para a continuidade dos negócios. Lembrando que não é recomendado pagar o resgate de um ransomware. Embora pagar possa parecer uma solução rápida para recuperar os dados, não garante que o criminoso vai realmente fornecer a chave de descriptografia ou que o ataque não vá acontecer novamente. Além disso, pagar incentiva a continuidade de atividades criminosas, notifique as autoridades competentes, como a polícia e organizações de segurança cibernética, para ajudar a rastrear os criminosos, e o mais importante: siga as boas práticas para evitar cair nesse e em outros tipos de ataques.


    Por Dayane Souza, consultora de cibersegurança da Protiviti Brasil.

    Compartilhe:

    Publicações relacionadas

    O que são serviços gerenciados e como eles podem ajudar sua empresa

    4 de dezembro de 2024

    As demandas crescentes por eficiência, inovação e segurança estão transformando o modo como as empresas gerenciam suas operações. Nesse contexto, os serviços gerenciados surgem como uma solução estratégica e adaptável, permitindo que organizações de todos os setores aprimorem seus processos e alcancem melhores resultados. Mas, afinal, o que são serviços gerenciados, e como eles podem […]

    Leia mais

    O que líderes e executivos precisam saber sobre a AI Act da União Europeia

    24 de outubro de 2024

    A nova lei exige que os sistemas de IA sejam transparentes, explicáveis e compreensíveis. A Lei de IA da UE é a primeira regulamentação da União Europeia que estabelece um quadro regulatório e legal comum para a IA (Inteligência Artificial). Ela foi adotada em março de 2024 e será totalmente aplicável em 24 meses, entrando […]

    Leia mais

    Entenda as principais tendências em cibersegurança para os próximos meses 

    Para abordar as tendências atuais em cibersegurança, é essencial compreender o panorama dinâmico e em constante evolução das ameaças cibernéticas. Nesse artigo, conheça as tendências mais recentes identificadas por pesquisas especializadas, destacando os desafios emergentes e as estratégias inovadoras adotadas para proteger sistemas e dados contra ameaças cada vez mais sofisticadas.  Cibersegurança: panorama atual A […]

    Leia mais

    Uso de IA nas organizações: riscos e impactos

    20 de agosto de 2024

    A adoção da Inteligência Artificial (IA) nas organizações está em franco crescimento, impulsionada pelas promessas de aumento de eficiência, melhoria na tomada de decisão e inovação nos serviços oferecidos. No entanto, essa tecnologia também traz consigo uma série de riscos que precisam ser identificados e gerenciados adequadamente para garantir que os benefícios sejam plenamente aproveitados […]

    Leia mais