Description
Akira is a ransomware operation that first emerged in March 2023 and targets organizations of all sizes through virtual private network flaws, exposed remote access services, and stolen credentials. It exfiltrates data before encryption and pressures victims through a leak site, and it supports both Windows and Linux systems, including VMware ESXi hypervisors. Avast released a universal decrypter in June 2023, and the group has since released new variants that attempt to fix the weaknesses that decrypter exploited.
Stats
- First seen
- June 2023
- Last seen
- October 2026
MITRE ATT&CK techniques
10 techniques across 3 tactics.
TA0002 Execution
TA0007 Discovery
Associated groups
Alert name variants
| Alert Name |
|---|
| Dump:Generic.Ransom.Akira.A.FF283B83 |
| Gen:Variant.Ransom.Akira.12 |
| Gen:Variant.Ransom.Akira.13 |
| Gen:Variant.Ransom.Akira.14 |
| Gen:Variant.Ransom.Akira.15 |
| Gen:Variant.Ransom.Akira.17 |
| Gen:Variant.Ransom.Akira.20 |
| Gen:Variant.Ransom.Akira.26 |
| Gen:Variant.Ransom.Akira.33 |
| Gen:Variant.Ransom.Akira.49 |

