Akira dĂ©masquĂ© : tactiques et TTPs observĂ©s par ZenSec (2023â2025)
Selon ZenSec (blog), ce brief synthĂ©tise plus de 16 dossiers DFIR sur le groupe de rançongiciel Akira ayant frappĂ© le RoyaumeâUni depuis 2023 (retail, finance, manufacturing, mĂ©dical). Le groupe, proche de Conti par ses mĂ©thodes, opĂšre en double extorsion (vol de donnĂ©es puis chiffrement), avec des attaques « playbook » standardisĂ©es. đȘ AccĂšs initial et dĂ©couverte: Akira cible en prioritĂ© les SSL VPN dâCisco ASA, SonicWall et WatchGuard, exploitant lâabsence de MFA et des CVE comme CVEâ2023â20269, CVEâ2020â3259 et CVEâ2024â40766. La dĂ©couverte sâappuie sur Netscan (31%), Advanced Port Scanner (25%), Advanced IP Scanner, ainsi que des Ă©numĂ©rations PowerShell dâActive Directory (fichiers AdUsers/AdComputers/AdGroups, etc.). Plus rarement, PowerView, SharpShares, Grixba, PingCastle, SharpHound et RvTools sont utilisĂ©s. ...