Ransomware Akira: Impactos e Estratégias de Prevenção
Ransomware Akira: o que é essa ameaça cibernética e como se proteger dela
Compartilhe:
Assine nossa newsletter

Fique por dentro das melhores notícias, eventos e lançamentos do mercado




    Ransomware Akira: o que é essa ameaça cibernética e como se proteger dela

    Publicado em: 7 de janeiro de 2025

    Os ataques de ransomware são uma ameaça crescente à segurança cibernética global, impactando organizações de diferentes setores. De acordo com a Veeam Software, no primeiro semestre de 2024, cerca de 79% das empresas foram afetadas por pelo menos um ataque deste tipo. O relatório revela ainda que 33% das vítimas sofreram perda de dados, embora 97% das organizações tenham conseguido restaurar suas informações, muitas vezes após longos períodos de inatividade e altos custos. O ransomware continua a evoluir, e sua capacidade de causar danos profundos reforça a necessidade de estratégias eficazes de prevenção e resposta a incidentes.

    Entre as ameaças mais recentes e notáveis, o ransomware Akira ganhou destaque. Esse ransomware surgiu em março de 2023, fazendo várias vítimas em organizações de diversos países.

    Eles já acumularam cerca de 250 milhões de dólares, e acredita-se que tenham atacado cerca de 250 organizações. É uma das mais recentes ameaças cibernéticas que tem ganhado destaque no cenário global de segurança da informação. Mas o que você precisa saber sobre isso?

    Como o Akira opera

    O grupo utiliza métodos de engenharia social, como campanhas de spear phishing, e explora vulnerabilidades conhecidas como a CVE-2020-3259, e a CVE-2023-20269, que consiste em acessar VPNs que não possuem a autenticação multifatorial habilitada. Uma vez dentro do ambiente, ele implanta um processo de cifragem de arquivos, e os arquivos infectados têm sua extensão alterada para “.akira”

    Uma característica do Akira é sua habilidade de desativar soluções de segurança, como antivírus e firewalls, através da utilização de scripts maliciosos. Além disso, ele costuma remover backups locais, tornando a recuperação de dados ainda mais desafiadora. Para maximizar o impacto, o ransomware pode se propagar lateralmente na rede, comprometendo várias máquinas e servidores.

    Além da cifragem, o Akira adota uma técnica de dupla extorsão: além de exigir um resgate para descriptografar os dados, ele também rouba informações sensíveis e ameaça publicá-las caso o pagamento não seja efetuado. Isso aumenta a pressão sobre as vítimas, pois expõe riscos financeiros e de reputação. Esses dados são frequentemente publicados em sites na dark web para expor as vítimas e coagir o pagamento.

    E de acordo com a nota de resgate que eles oferecem, após o pagamento, a vítima recebe um relatório de segurança que revela as vulnerabilidades que possuem e que permitiram a invasão ao sistema.

    Impactos do Ransomware Akira nas organizações

    Como se prevenir do Akira

    Ransomware Akira: conclusão

    O ransomware representa uma ameaça significativa no ecossistema de cibersegurança. Investir em segurança da informação não é apenas uma questão de proteção de dados, mas também uma estratégia essencial para a continuidade dos negócios. Lembrando que não é recomendado pagar o resgate de um ransomware. Embora pagar possa parecer uma solução rápida para recuperar os dados, não garante que o criminoso vai realmente fornecer a chave de descriptografia ou que o ataque não vá acontecer novamente. Além disso, pagar incentiva a continuidade de atividades criminosas, notifique as autoridades competentes, como a polícia e organizações de segurança cibernética, para ajudar a rastrear os criminosos, e o mais importante: siga as boas práticas para evitar cair nesse e em outros tipos de ataques.


    Por Dayane Souza, consultora de cibersegurança da Protiviti Brasil.

    Compartilhe:

    Publicações relacionadas

    Protiviti Brasil é reconhecida em 4 categorias do Leaders League 2025  

    20 de março de 2025

    Em 2025, a Protiviti Brasil foi novamente reconhecida entre as Melhores Consultorias de Compliance, mantendo a categoria Líder.

    Leia mais

    Transformação organizacional e gestão de mudança: como funciona na prática

    12 de março de 2025

    Descubra como a transformação organizacional e a gestão de mudança impactam empresas e aprenda estratégias eficazes para implementar mudanças bem-sucedidas.

    Leia mais

    Top Risks 2025: prepare-se para os riscos de curto e longo prazo

    10 de março de 2025

    Há 13 anos, a Protiviti e a ERM Iniciative realizam a pesquisa Top Risks, que identifica os principais riscos ao negócio na percepção de executivos e C-levels ao redor do mundo. Este ano, a pesquisa contou com a participação de mais de 1.215 profissionais de gestão executiva, incluindo 60 representantes do Brasil, gerando uma visão estratégica e exclusiva.

    Baixe aqui

    O que são serviços gerenciados e como eles podem ajudar sua empresa

    4 de dezembro de 2024

    As demandas crescentes por eficiência, inovação e segurança estão transformando o modo como as empresas gerenciam suas operações. Nesse contexto, os serviços gerenciados surgem como uma solução estratégica e adaptável, permitindo que organizações de todos os setores aprimorem seus processos e alcancem melhores resultados. Mas, afinal, o que são serviços gerenciados, e como eles podem […]

    Leia mais