Blog

Akira ransomware evolui e já consegue desativar sistemas

Escrito por LC Sec | 18/09/2025 03:40:10
Resposta a Incidentes

Akira ransomware evolui e já consegue desativar sistemas de EDR

O Akira ransomware evoluiu e agora consegue desativar soluções de EDR, permitindo que seus ataques sejam mais efetivos. Essa nova capacidade aumenta o risco para empresas, uma vez que os dados crít...

Navegação

O que é o Akira ransomware Como funciona Sinais de alerta / Como identificar O que fazer agora / Como se proteger Prevenção / Boas práticas

Resumo rápido

O Akira ransomware evoluiu e agora consegue desativar soluções de EDR, permitindo que seus ataques sejam mais efetivos. Essa nova capacidade aumenta o risco para empresas, uma vez que os dados críticos podem ser criptografados sem aviso, e as operações podem ser comprometidas.

Neste artigo você vai aprender:

  • O que é o Akira ransomware e suas novas capacidades.
  • Como funciona a técnica de desativação de EDR.
  • Sinais de alerta para identificar um ataque do Akira.
  • Medidas de proteção e prevenção contra o ransomware.
  • Importância de uma postura de segurança robusta nas empresas.

O que é o Akira ransomware

O Akira ransomware é um dos grupos mais ativos de ransomware, representando uma das maiores ameaças para empresas de todos os portes. Recentemente, esse grupo apresentou uma evolução preocupante, agora sendo capaz de desativar soluções de EDR (Endpoint Detection and Response), que são ferramentas essenciais para monitorar e responder a atividades suspeitas em dispositivos corporativos.

Como funciona

A nova capacidade do Akira representa um salto na sofisticaç��o dos ataques. Ao desativar os sistemas de proteção, o grupo consegue criptografar arquivos sem ser detectado, aumentando o impacto e dificultando a resposta rápida das empresas. Essa técnica coloca em risco não apenas dados críticos, mas também a continuidade das operações.

Sinais de alerta / Como identificar

O Akira tem como alvo principal redes corporativas, utilizando acessos indevidos para movimentar-se lateralmente antes de lançar a criptografia em larga escala. Além disso, o grupo adota o modelo de dupla extorsão, ameaçando vazar informações sigilosas se o resgate não for pago.

O que fazer agora / Como se proteger

Dica de Prevenção
Para reduzir riscos, é essencial que empresas adotem camadas adicionais de segurança. Isso inclui:

  1. Manter backups offline atualizados.
  2. Segmentar redes.
  3. Revisar constantemente políticas de acesso.
  4. Investir em simulações de ataque para preparar as equipes.
  5. Monitorar logs e integrar diferentes soluções de segurança.

Prevenção / Boas práticas

A evolução do Akira mostra que os criminosos estão atentos às tecnologias de defesa e buscam formas de neutralizá-las. Estar um passo à frente é fundamental para garantir a segurança e a integridade dos dados corporativos.

Fortaleça a segurança da sua empresa

A LC SEC pode ajudar sua empresa a fortalecer sua postura de segurança com testes de intrusão, criação de políticas robustas e programas de conscientização. Saiba mais em lcsec.io.