Akira ransomware-attacken har slagit till igen, denna gång mot 11 företag inom tillverknings- och byggsektorn. Gruppen, som först dök upp 2023, har snabbt blivit en av de farligaste ransomware-operationerna i världen. Deras senaste kampanj belyser pågående svagheter i kritiska branscher.

11 företag tillagda på listan över offer

Akira har listat 11 nya offer på sin läcksajt. De flesta är baserade i USA, med ytterligare mål i Kanada och Schweiz. Samtliga är medelstora företag verksamma inom tillverkning, utrustningstjänster och bygg. Bland företagen finns Burke Contracting, Tom Duffy Company, Pawling och Bugnard.

Angriparna hävdar att de har stulit stora mängder känslig data. De komprometterade uppgifterna inkluderar personliga detaljer, finansiella rapporter, kontrakt och interna avtal. Läckta filer kan också innehålla medicinska journaler, skatteinformation och till och med underhållsloggar.

Varför tillverknings- och byggsektorn är mål

Experter pekar på det höga värdet av data i dessa branscher. Byggföretag hanterar ofta känslig finansiell, kontraktsmässig och kundrelaterad information. En PwC-rapport visade att 76 % av attackerna i sektorn är finansiellt motiverade. Mindre företag förblir dessutom mer sårbara på grund av svagare cybersäkerhet.

Många av offren komprometterades troligen genom programvarufel, läckta inloggningsuppgifter eller social engineering. Akira verkar utnyttja alla tillgängliga svagheter snarare än att fokusera på specifika företag.

Akiras ransomware-modell

Akira använder en ransomware-as-a-service-modell. Affiliates får tillgång till nätverk och distribuerar skadeprogrammet. Gruppen förhandlar sedan om lösensummor, som vanligtvis ligger mellan 200 000 och 4 miljoner dollar. Om offren vägrar hotar gruppen att publicera den stulna datan.

Tidigare offer inkluderar stora organisationer som Nissan, Stanford University och flera amerikanska städer. Varje nytt fall stärker gruppens rykte som ett hög-risk hot.

Slutsats

Akira ransomware-attacken understryker det akuta behovet av starkare cybersäkerhet inom tillverknings- och byggsektorn. Företag måste införa bättre skydd, inklusive programuppdateringar, personalutbildning och strikt åtkomstkontroll. Utan åtgärder kommer dessa branscher fortsätta utsättas för förödande intrång från organiserade cyberkriminella grupper som Akira.


0 svar till ”Akira Ransomware-attack drabbar tillverkare och byggföretag”