От многобройните жертви поне трима са отказали да платят искания откуп, а останалите изглежда преговарят с киберпрестъпната група.

Групата Akira ransomware е актуализирала своя уебсайт за изтичане на данни на 13-14 ноември, като е посочила повече от 30 от последните си жертви – най-големият еднодневен брой, откакто бандата за първи път започна злонамерените си операции през март миналата година.

Групата не щади никого, насочвайки се към различни индустрии в световен мащаб, и работи по модела „ransomware-as-a-service“ (RaaS), като краде чувствителни данни, преди да ги криптира.

Двадесет и пет от последните жертви са от Съединените щати, две са от Канада, а останалите са от Уругвай, Дания, Германия, Обединеното кралство, Швеция, Чешката република и Нигерия.

Изследователите от Cyberint са установили, че групата най-често се насочва към сектора на бизнес услугите, като 10 от последните ѝ жертви са от този отрасъл. Сред другите засегнати сектори са производството, строителството, търговията на дребно, технологиите, образованието и критичната инфраструктура.

Разделен на пет раздела, блогът за рансъмуер Akira има раздели „Изтичане“ и „Новини“. Сайтът посочва, че три жертви са отказали да платят откупа, което е накарало групата да освободи техните данни.

Тъй като масовото насочване на ransomware е нехарактерно за Akira, то може да е показателно за нарастващата тенденция на групите, занимаващи се с откупи, да „ескалират операциите си и да оказват натиск чрез масови разкрития“, според Cyberint.

И това вероятно няма да спре дотук. „Akira остава доминиращ играч в ландшафта на рансъмуера, насочен към стотици жертви по целия свят“, заявяват изследователите от Cyberint в публикация. „Очаква се активността му да нарасне още повече, особено след като само за няколко месеца постигна рекорден месец по брой на жертвите и надхвърли общия брой на атаките за 2023 г.“

Източник: DARKReading

Подобни публикации

22 май 2025

Руската хакерска група APT28 шпионира междунаро...

Мащабна кибершпионска кампания, провеждана от подкрепяната от руска...
22 май 2025

Русия въвежда задължително приложение за просле...

В началото на май 2025 г. руското правителство обяви ново законодат...
22 май 2025

3 a.m. рансъмуер: нова вълна от таргетирани ат...

През първото тримесечие на 2025 г. специалисти по киберсигурност от...
22 май 2025

Mеждународна операция унищожи инфраструктурата ...

Microsoft, правоприлагащи органи и водещи технологични компании с к...
22 май 2025

ЕС наложи санкции на Stark Industries заради ру...

Европейският съюз официално наложи строги санкции на хостинг достав...
21 май 2025

M&S очаква загуби от над £300 милиона след ...

Британската търговска верига Marks & Spencer (M&S) се изпра...
21 май 2025

19-годишен студент се призна за виновен за атак...

Американският департамент по правосъдието (DOJ) обяви, че 19-годишн...
21 май 2025

Cellcom потвърди: Кибератака стои зад масовия с...

След дни на мълчание, компанията разкри, че нарушението е било резу...
Бъдете социални
Още по темата
22/05/2025

3 a.m. рансъмуер: нова въл...

През първото тримесечие на 2025 г....
21/05/2025

19-годишен студент се призн...

Американският департамент по правосъдието (DOJ) обяви,...
21/05/2025

Изтичане на сорс кода на Va...

Изходният код на панела за афилиейти,...
Последно добавени
22/05/2025

Руската хакерска група APT2...

Мащабна кибершпионска кампания, провеждана от подкрепяната...
22/05/2025

Русия въвежда задължително ...

В началото на май 2025 г....
22/05/2025

3 a.m. рансъмуер: нова въл...

През първото тримесечие на 2025 г....
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!