Atak ransomware Akira wykradł 42 miliony dolarów z 250 firm – informują FBI i Europol.

Grupa ransomware o nazwie Akira w okresie od marca 2023 roku wyciągnęła 42 miliony dolarów ze 250 firm, poinformowały Federalne Biuro Śledcze (FBI), Europol, CISA, Europejskie Centrum ds. Cyberprzestępczości Europolu (EC3) oraz Narodowe Centrum Cyberbezpieczeństwa Holandii (NCSC-NL) w wspólnym oświadczeniu. Ransomware to rodzaj złośliwego oprogramowania, które uniemożliwia dostęp do urządzenia i przechowywanych na nim danych, zazwyczaj poprzez szyfrowanie plików.

W komunikacie organizacje zajmujące się bezpieczeństwem narodowym podały, że ransomware Akira dotknął firmy w Ameryce Północnej, Europie i Australii. Agenci podali także szczegóły techniczne dotyczące ataków, wskazując na wykorzystanie wariantów Akira oraz Megazord, które szyfrują pliki z rozszerzeniem .akira lub .powerranges.

W związku z wzrostem ataków ransomware w 2023 roku, grupy przestępcze osiągnęły rekordową kwotę przekraczającą 1 miliard dolarów w wypłatach w kryptowalutach. W związku z tym walka z grupami ransomware staje się coraz bardziej intensywna, co obejmuje także działania takie jak usunięcie strony internetowej operatora ransomware LockBit oraz zastąpienie jej treścią informującą o przejęciu kontroli przez organy ścigania. Ostatni raport Chainalysis 2024 Crypto Crime Report potwierdza wzrost złożoności ataków oraz wzrost wypłacanych kwot w związku z narastającym zagrożeniem ransomware.