Akira обяви нови корпоративни жертви

Киберпрестъпната група Akira е публикувала в своя уебсайт за изтичане на данни списък с 11 нови корпоративни жертви. Макар нито една от компаниите да не е голяма по мащаби, всички те имат обща черта – оперират в сектори, които често подценяват киберсигурността. Засега групата не е публикувала примерни файлове, което подсказва, че вероятно се опитва първо да води преговори за откуп.

Жертви от няколко държави

Повечето компании в списъка са със седалище в САЩ, една е от Канада, а друга – от Швейцария. Сред засегнатите са предприятия в строителния сектор, доставчици на подови настилки, производители на специализирани врати и доставчици на оборудване за електро- и телекомуникационни мрежи. Общото между тях е, че всички „строят или поправят“ – сфера, която все по-често се оказва мишена на кибератаки.

Какъв тип данни са компрометирани?

Според публикациите, откраднатата информация е разнообразна и включва:

  • лични данни – имена, адреси, дати на раждане, имейли и телефони;

  • документи за самоличност – номера на паспорти, шофьорски книжки, Social Security номера;

  • данъчни документи (W-9 форми);

  • медицинска информация – резултати от тестове и рецепти;

  • клиентски и служителски данни;

  • финансови документи – фактури, одити, данни за кредитни карти;

  • корпоративни договори, NDA споразумения;

  • информация за поддръжка на авиационна техника.

Защо строителството е привлекателна цел?

Според данни на PwC (2024), 76% от атаките срещу строителни компании са с цел финансови измами, 12% са свързани с индустриален шпионаж, а 9% – със саботаж. Причината – в сектора се обработват значителни финансови потоци и ценна клиентска информация, често без достатъчна защита.

„По-малките фирми в авиацията, строителството и производството често пренебрегват добрите практики за киберсигурност и обучението на служители в елементарна киберхигиена, което ги прави лесни жертви за групи като Akira,“ коментира Арас Назаровас, старши изследовател по киберсигурност в Cybernews.

Как действа Akira?

Групата Akira се появява през 2023 г. и работи по модела Ransomware-as-a-Service (RaaS). Това означава, че предоставя зловредния софтуер на афилиейти, които заразяват жертвите, криптират данните и искат откуп за ключ за декриптиране.

Характерни са мулти-изнудваческите тактики – ако фирмите откажат плащане, Akira публикува откраднатата информация онлайн. Размерът на искания откуп обикновено варира между 200 000 и 4 милиона долара.

Сред известните големи жертви са Nissan (с над 100 000 засегнати лица през 2023 г.), Станфордският университет и град Нашо Бей (Тексас).

Случаят показва, че дори средни и по-малки компании в ключови индустрии са уязвими, ако не инвестират в киберзащита. Пропуски като остарял софтуер, изтекли пароли и липса на обучение по киберхигиена се превръщат в основни „входни точки“ за групировки като Akira.

e-security.bg

Подобни

23- ма спасени от дигитално робство
13.02.2026
redleaf_lodi-power-5508644_640
Ransomware атака срещу A1 Capital в Турция
13.02.2026
nuevo-ransomware
Руски биодронове?
13.02.2026
sandeephanda-homing-pigeon-2727563_640
Anna’s Archive пуска милиони песни от Spotify въпреки иск за $13 трлн.
13.02.2026
pirate-flag-7541041_640
Вълна от напускания разклаща ИИ индустрията
13.02.2026
mohamed_hassan-resignation-6784035_640
Бумът на prediction пазарите носи милиарди
13.02.2026
myshoun-crystal-ball-8392380_640

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Вишинг измами срещу потребители на Revolut
11.12.2025
revolut
Социалните мрежи и младите - между канализиране на общественото мнение и манипулация
7.12.2025
spasov

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.