Akira
Alias-Namen: GOLD SAHARA, PUNK SPIDER, Howling Scorpius
5
3
12.05.2026
13.08.2026
Profil laut MITRE ATT&CK
Akira is a ransomware variant and ransomware deployment entity active since at least March 2023. Akira uses compromised credentials to access single-factor external access mechanisms such as VPNs for initial access, then various publicly-available tools and techniques for lateral movement. Akira operations are associated with "double extortion" ransomware activity, where data is exfiltrated from victim environments prior to encryption, with threats to publish files if a ransom is not paid. Technical analysis of Akira ransomware indicates variants capable of targeting Windows or VMWare ESXi hypervisors and multiple overlaps with Conti ransomware.
Vollständiges MITRE-ProfilBeschreibung und Alias-Namen stammen aus MITRE ATT&CK®.
Nennungen im Zeitverlauf
Meldungen je Monat, letzte 12 Monate.
Beobachtete Techniken
ATT&CK-Techniken, die in denselben Meldungen benannt sind — nicht das vollständige MITRE-Repertoire.
T1592.002 Software
Reconnaissance
T1587.001 Malware
Resource Development
T1588.001 Malware
Resource Development
T1588.006 Vulnerabilities
Resource Development
T1059.006 Python
Execution
T1059.007 JavaScript
Execution
T1566 Phishing
Initial Access
T1583.001 Domains
Resource Development
T1583.005 Botnet
Resource Development
T1584.001 Domains
Resource Development
T1584.005 Botnet
Resource Development
T1587.004 Exploits
Resource Development
Schwachstellen im selben Kontext
CVEs, die in denselben Meldungen auftauchen. Ko-Okkurrenz, kein Nachweis einer Ausnutzung.
Gemeinsam genannt
Betroffene Branchen
Meldungen
Akira hackers disable EDR with Safe Mode, steal data but fail to encrypt
Bridewell reports infostealer threat to UK critical infrastructure sector, as manufacturing takes 40% of victims
IT threat evolution in Q2 2026. Non-mobile statistics
IT threat evolution in Q1 2026. Non-mobile statistics
State of ransomware in 2026
Quellen: Securelist (3), BleepingComputer (1), Industrial Cyber (1)
Alle Angaben auf dieser Seite stammen aus dem Alias-Abgleich der Meldungstexte gegen den MITRE-ATT&CK-Katalog. Beziehungen entstehen rein statistisch: Zwei Einträge gelten als verbunden, wenn sie in derselben Meldung benannt sind. Das ist keine eigenständige Attribution durch SecBoard, und eine Nennung ist kein Nachweis einer Täterschaft.