Så stoppar Acronis en ransomware-attack. Steg för steg.
Vi följer en riktig attack från Akira - en av världens farligaste ransomware-grupper - och visar var Acronis stoppar varje steg.
Är ni redo för det här samtalet?
Så här låter det när Akira just har slagit till hos er största kund.
Klockan är 08:50. Akira har redan varit inne i nätverket i 11 dagar.
Frågan är inte om samtalet kommer - utan om ni är förberedda när det gör det.
Möt Akira
En av världens mest lönsamma ransomware-grupper just nu.
Växer snabbt. Riktar sig mot mellanstora och stora företag.
Akira hinner ofta stjäla data innan ert säkerhetsteam ens hunnit reagera.
Akira är inte bara en hackergrupp - det är en hel organisation. Tekniker, säljare och förhandlare arbetar parallellt. För att stoppa dem behöver ni täckning på alla nivåer.
Så får angriparen sin första nyckel.
-
1En falsk Microsoft-inloggning lurar användaren att lämna ifrån sig lösenordet.
-
2Med kontot kommer angriparen åt Microsoft 365 och era delade ytor.
-
3Skadliga filer läggs i SharePoint - de ser interna ut.
-
4Kollegor klickar och ger ifrån sig sina lösenord. Angriparen får bredare åtkomst.
Email Security & Collaboration App Security
Stoppar nätfiske och skadlig kod i e-post, Teams, SharePoint och OneDrive - innan någon hinner klicka.
Använder era egna verktyg mot er.
Akira använder helt vanliga IT-verktyg som redan finns hos er. Det gör dem svåra att upptäcka.
Kartlägger nätet
Vanliga IT-verktyg kartlägger ert nätverk i tysthet.
Hoppar mellan system
Windows-verktyg flyttar angriparen mellan servrar.
Stjäl lösenord
Lösenord plockas ut ur Active Directory.
Så stänger angriparen ner ert skydd.
- 02:14:03Defender disabled...
- 02:14:47EDR process killed...
- 02:15:12Vulnerable driver loaded...
- 02:15:38Security logs cleared...
Larmen är avstängda. Angriparen jobbar ostört i timmar.
Ett larm utan någon som lyssnar är värdelöst. Det som gör skillnad är att larmet inte går att stänga av - och att någon faktiskt svarar.
"Akira affiliates have been observed disabling endpoint detection tooling within minutes of initial access, often during weekends and overnight hours."
Det verkliga vapnet.
Allt som kan användas för att pressa er att betala.
Två fakturor per attack: en för att låsa upp filerna, en för att inte läcka dem.
Datan smugglas ut via tjänster ni redan litar på. Brandväggen ser inget konstigt.
Stulen data är det riktiga hotet idag. Backup räddar driften - men inte läckaget. När datan är ute börjar GDPR-klockan ticka.
Räkna på era GDPR-böterMålet: ni ska inte ha något val.
Akira förstör alla era backuper innan krypteringen startar. Antingen betalar ni - eller förlorar allt.
Raderar skuggkopior
Windows återställningspunkter raderas.
Slår ut backupservrar
Lokala backupservrar attackeras.
Krypterar allt
Ransomware rullas ut över systemen.
Låsta molnbackuper
Separata från nätet. Kan inte raderas - inte ens av admin.
Så stoppar ni angriparen mitt i attacken.
En konsoll. En agent
En enda konsol och en agent per dator. Ni ser allt på samma ställe.
Stoppar processer
Stoppa misstänkta program och olovliga anslutningar direkt.
Isolerar maskiner
Klipp angriparens anslutningar och stäng av drabbade maskiner från nätverket - med ett klick.
Utan en samlad plattform jagar ni angriparen blint, över hundratals datorer, med olika verktyg. När varje sekund räknas är spridda system angriparens bästa vän.
Från backup till drift på minuter.
Servrarna startas direkt från molnbackupen. Tillgängliga inom minuter - inte dagar.
Skillnaden mellan minuter och dagar av nedtid.
Därför fungerar den som en helhet.
Varje lager skickar signaler. MDR-teamet kopplar ihop dem och agerar dygnet runt. Tillsammans får angriparen ingenstans att gömma sig.
| Lager | Acronis-produkt | Kapacitet | Fas som täcks |
|---|---|---|---|
| Endpoint | Acronis XDR | Upptäckt, skydd, beteendetelemetri | Fas 2, 3, 4, 5 |
| Drift & incidentrespons | Acronis RMM | Fjärrhantering, patchning, incidentrespons | Fas 6 |
| E-post & samarbete | Email & Collaboration Security | Stoppar nätfiske och skadlig kod i e-post och delade ytor | Fas 1 |
| Tillbaka i drift | Backup + Disaster Recovery | Molnbackup, snabb uppstart, VPN från reservmiljön | Fas 5, 7 |
| Övervakning | 24/7 MDR Integration | Larm-analys och aktiv respons dygnet runt | Alla faser |
Sex saker att ta med sig.
Skydda dörren in
Nätfiske är den vanligaste vägen in. E-postskydd är inte förhandlingsbart.
Tillbaka i drift = minskad affärspåverkan
Angripare använder era egna verktyg. Bara beteendeanalys avslöjar dem.
Datastöld är det verkliga hotet
Kryptering är inte värst. Stulen data ger GDPR-böter och långvarig ryktesskada.
Räkna på böternaHåll backuperna utom räckhåll
Det de inte kan nå kan de inte förstöra. Låsta molnbackuper är er sista livlina.
En agent. Full överblick.
En samlad plattform ger ert team farten och överblicken som krävs för att stoppa attacken.
Tillbaka i drift = affärspåverkan
Varje timme av nedtid kostar pengar. Reservmiljön håller er igång medan ni bygger om i bakgrunden.

Kör samma playbook som våra partners vid 03:14
Steg-för-steg incident response byggd på den battle-testade stacken. Gratis PDF, utan fluff.
Skydda era kunder med Gridheart × Acronis.
En stridstestad stack från Nordens Acronis-distributör. Igång på minuter - inte månader.
Vill du ha den här stacken i er verksamhet?
Gridheart jobbar via utvalda återförsäljare. Vi sätter er i kontakt med en partner som passar er bransch och storlek.