Akira: il ransomware che disattiva Microsoft Defender

Akira รจ un ransomware emerso nel marzo del 2023 e rapidamente affermatosi come una delle minacce piรน aggressive per i sistemi attaccati. Esso opera tramite un modello RaaS (Ransomware-as-a-Service) e sfrutta tecniche di double extortion cifrando dati sensibili e minacciando di pubblicarli se il riscatto non viene pagato. In appena un anno avrebbe colpito oltre 250 organizzazioni incassando circa 42 milioni di dollari.

Akira sfrutta VPN vulnerabili

Akira si introduce nelle reti principalmente tramite VPN (Virtual Private Network) vulnerabili. Una volta entrato in un sistema disattiva backup e soluzioni di sicurezza, cancella shadow copy e log, esfiltra dati e infine li cifra.

Pubblicitร 

Recentemente sono stati rilevati dei metodi di evasione ancora piรน avanzati, con affiliati che sfruttano driver Windows legittimi a livello kernel per sfuggire a tool antivirus come per esempio Microsoft Defender ed EDR (Endpoint Detection and Response).

Come difendersi

Ad oggi Akira รจ uno dei ransomware piรน attivi. Solo nel primo semestre del 2025 รจ stato tra i principali responsabili di migliaia di attacchi, anche in Italia. Un caso emblematico avrebbe coinvolto una compagnia di trasporti britannica costretta a chiudere dopo un attacco partito da una password troppo debole. Ben 700 i dipendenti licenziati oltre ad un riscatto stimato in milioni di sterline.

Per difendersi รจ necessario:

  • Applicare immediatamente le patch alle VPN interessate.
  • Disabilitare temporaneamente l’accesso remoto o limitarlo tramite IP whitelisting e network segmentation.
  • Abilitare l’autenticazione a piรน fattori.
  • Rimuovere gli account inutilizzati.
  • Attivare soluzioni di EDR, monitoraggio continuo e threat intelligence proattiva
Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

GopherWhisper: il nuovo gruppo di hacker che sfrutta Outlook, Discord e Slack per attacchi malware

Un nuovo gruppo di cybercriminali, noto come GopherWhisper, รจ...

Voucher Cloud e cybersecurity: opportunitร  per le PMI italiane

Con l'emanazione del Decreto Direttoriale del 22 aprile 2026,...

Avviso di consegna pacco: il pericolo del malware nascosto negli allegati

Recentemente, gli esperti di cybersecurity hanno messo in guardia...

Hacker attaccano il sistema anti-inondazione di Piazza San Marco a Venezia

Negli ultimi giorni, la cittร  di Venezia ha visto...

Hacker filorussi prendono di mira router TP-Link: attacchi e misure di protezione

Un nuovo allerta nel campo della cybersecurity ha messo...

Hacker attaccano Booking: fuga di dati e sicurezza dei clienti a rischio

Negli ultimi giorni, Booking, una delle piattaforme di prenotazione...
Pubblicitร