Uptime Hamster: 20d 22h 9mDeploy: 3 Aug 2026 06:56Updated: 2026-07-21
Logo del actor de amenaza akira

akira

312 incidentes 5 paises 5 sectores ransomware RU Ultimo: 2026-07-17
Aliases: Storm-1567, GOLD SAHARA, PUNK SPIDER
Ver en IntelTracker → APTTrail →
Akira is a financially motivated ransomware-as-a-service (RaaS) operation that emerged in March 2023, targeting large enterprises and critical infrastructure sectors. The group is distinguished by its use of multi-layered extortion tactics, including threats to release sensitive data, notify regulatory bodies of breaches, and launch distributed denial-of-service (DDoS) attacks. Preliminary research suggests a connection between Akira and threat actors associated with the defunct Conti ransomware operation, and the group has been observed communicating in Russian on dark web forums and designing its ransomware to avoid execution on systems with Russian keyboard layouts. Akira has notably demonstrated an ability to quickly incorporate new vulnerabilities into its exploitation toolkit, often deploying attacks within hours of a vulnerability's public disclosure, and has evolved to specifically target hypervisors and VMware ESXi environments, allowing for the rapid encryption of numerous vi

Aliases del actor

Storm-1567GOLD SAHARAPUNK SPIDER

Actores similares

Scattered Spiderthreat-actor · 2doppel-spideractor · 1salty-spideractor · 1brain-spideractor · 1skeleton-spideractor · 1bamboo-spideractor · 1andromeda-spideractor · 1cobalt-spideractor · 1boson-spideractor · 1dextorous-spideractor · 1

Canales, DLS e infraestructura asociada

Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.

TipoEstadoHost / enlaceTitle / ultimo titulo
DLS / leak siteunknownduckduckgo.comNesco Bus Maintenance
DLS / leak siteunknownduckduckgo.comNesco Bus Maintenance
DLS / leak siteunknownduckduckgo.com2026-03-18_11c47dffa0039f0ee38b5fbd57d194a2_akira_glassworm_rusty-stealer.exe
Webunknownduckduckgo.com2026-03-18_11c47dffa0039f0ee38b5fbd57d194a2_akira_glassworm_rusty-stealer.exe
DLS / leak siteunknownduckduckgo.comFrom Bing Search to Ransomware: Bumblebee and AdaptixC2 Deliver Akira
DLS / leak siteunknownduckduckgo.comFrom Bing Search to Ransomware: Bumblebee and AdaptixC2 Deliver Akira
DLS / leak siteunknownduckduckgo.comFlash Alert: From Bing Search to Ransomware: Bumblebee and AdaptixC2 Deliver Akira
DLS / leak siteunknownduckduckgo.comFlash Alert: From Bing Search to Ransomware: Bumblebee and AdaptixC2 Deliver Akira
Repositoriounknowngithub.comRansomware Group: akira
DLS / onionunknownakiral2iz6a7qgd3ayp3l6yub7xx2uep76idk3u2kollpj5z3z636bad.onionAbout Todd Hamaker & Johnson
DLS / onionunknownakiralkzxzq2dsrzsrvbr2xgbbu2wgsmxryd4csgfameg52n7efvr2id.onionAbout Todd Hamaker & Johnson
DLS / leak siteunknownransomware.anggipradana.comRansomware Group: akira
DLS / leak siteunknownnitter.netIdo Cohen: Tracking the pulse of ransomware in 2026—these are the groups leading the global attack landscape right now: Qilin – 665 attacks The Gentleman – 453 attacks Akira – 290 attacks DragonForce – 245 attacks INC – 239 attacks Lockbit – 199 attacks Play – 154 attacks CLOP – 127 attacks NightSpire – 115 attacks CoinBase Cartel – 97 attacks Stay ahead of ransomware threats.
X/Twitterunknownx.comIdo Cohen: Tracking the pulse of ransomware in 2026—these are the groups leading the global attack landscape right now: Qilin – 665 attacks The Gentleman – 453 attacks Akira – 290 attacks DragonForce – 245 attacks INC – 239 attacks Lockbit – 199 attacks Play – 154 attacks CLOP – 127 attacks NightSpire – 115 attacks CoinBase Cartel – 97 attacks Stay ahead of ransomware threats.
DLS / leak siteunknownnitter.netRansomware Monitor: Actor: #akira Victim: Precise Forms Date: 2026-06-26 19:01:44 UTC+3 According to #DarkWeb #Ransomware activity detected by the ThreatMon Threat Intelligence Team. The “#akira” Ransomware group has added Precise Forms to its victims.
X/Twitterunknownx.comRansomware Monitor: Actor: #akira Victim: Precise Forms Date: 2026-06-26 19:01:44 UTC+3 According to #DarkWeb #Ransomware activity detected by the ThreatMon Threat Intelligence Team. The “#akira” Ransomware group has added Precise Forms to its victims.
Repositoriounknowngithub.comAkira
DLS / leak siteunknownraw.githubusercontent.comAkira
DLS / leak siteunknowninfosec.exchangeAkira
DLS / leak siteunknownblog.qualys.comAkira
DLS / leak siteunknownarcticwolf.comAkira
DLS / leak siteunknownwww.microsoft.comAkira
DLS / leak siteunknownwww.cisa.govBushidoUK ToolMatrix GroupProfiles: Akira
DLS / leak siteunknownnews.sophos.comAkira
Malware asociado
win.tofsee, elf.glupteba_proxy, win.pony, Mimikatz, NetSupportManagerRAT, win.orcus_rat
Tecnicas MITRE
T1046 - Network Service Scanning, T1573 - Encrypted Channel, T1486 - Data Encrypted for Impact, T1569 - System Services, T1110 - Brute Force, T1068 - Exploitation for Privilege Escalation
CVEs relacionadas
CVE-2025-9242, CVE-2025-62215, CVE-2025-40605, CVE-2025-40604, CVE-2025-40602, CVE-2025-40601
Victimas
311
TTPs unicas
1
Info robada historica
100.17 TB
Rescates reclamados
N/D
Pagos detectados
N/D

TTPs observadas

T1566 Phishing

Paises afectados

United States (211) United Kingdom (12) Nj (1) Germany (21) Spain (4)

Paises objetivo (OSINT)

AndorraUnited Arab EmiratesArgentinaAustriaAustraliaBangladeshBelgiumBrazilBahamasBelize

Sectores atacados

Transportation/Logistics (13) Agriculture and Food Production (14) Business Services (59) Consumer Services (27) Financial Services (17)

Sectores objetivo (OSINT)

Construction of BuildingsFood ManufacturingOther Information ServicesRail TransportationSoftware PublishersReal EstateHospitalsAccommodationAir TransportationManufacturing

URLs nuevas detectadas en IntelTracker

duckduckgo.com duckduckgo.com github.com akiral2iz6a7qgd3ayp3l6yub7xx2uep76idk3u2kollpj5z3z636bad.onion akiralkzxzq2dsrzsrvbr2xgbbu2wgsmxryd4csgfameg52n7efvr2id.onion ransomware.anggipradana.com github.com raw.githubusercontent.com github.com

Victimas (311)

Nesco Bus Maintenance17 Jul 2026
Ransomware United States Transportation/Logistics
Resumen Una alerta de ransomware ha sido reportada contra Nesco Bus Maintenance, una empresa especializada en la fabricación y mantenimiento de autobu…
Wade's Dairy8 Jul 2026
Ransomware United Kingdom Agriculture and Food Production
Resumen Una alerta de ransomware ha afectado a Wade's Dairy, una empresa familiar con más de un siglo de existencia en la comunidad de Connecticut. Se…
RISE Architecture7 Jul 2026
Ransomware United States Business Services
Resumen RISE Architecture, una firma arquitectónica basada en Nueva York y Nueva Jersey, ha sido identificada como una organización afectada por un at…
Excalibur Rentals7 Jul 2026
Ransomware Consumer Services
Resumen El grupo "akira" ha realizado un ataque de ransomware contra Excalibur Rentals, una empresa dedicada a la provisión de equipos de alquiler. La…
Chisholm Persson & Ball7 Jul 2026
Ransomware Business Services
Resumen La empresa Chisholm Persson & Ball, una firma legal especializada en servicios como Planificación Patrimonial, Administración de Herencias, De…
Edge Solutions | Stone Ridge Payments7 Jul 2026
Ransomware United States Financial Services
Resumen Edge Solutions | Stone Ridge Payments ha sido víctima de un ataque cibernético el 2026-07-07, según informes recientes. La organización, dedic…
Refinery Hotel1 Jul 2026
Ransomware United States Hospitality and Tourism
Resumen El Refinery Hotel, un establecimiento de lujo en Nueva York ubicado cerca de Bryant Park, ha sido afectado por un ataque de ransomware atribui…
Advanced Business Systems1 Jul 2026
Ransomware United States
Resumen El ataque a Advanced Business Systems, una empresa local en la región de los Quad Cities que ofrece servicios de oficina y soluciones tecnológ…
About Todd Hamaker & Johnson1 Jul 2026
Ransomware
Resumen El ataque a About Todd Hamaker & Johnson, una firma de contabilidad y tributaria en Lufkin, Texas, ha revelado la exposición de datos sensible…
Precise Forms26 Jun 2026
Ransomware United States Business Services
Resumen Una empresa especializada en la fabricación de formas de aluminio para construcción de concreto, Precise Forms, ha sido afectada por un ataque…
JMS Southeast25 Jun 2026
Ransomware United States Business Services
Resumen Una alerta de ransomware afectó a JMS Southeast, una empresa especializada en equipos de medición y control térmico. El ataque fue atribuido a…
Jit Ex24 Jun 2026
Ransomware United States
Resumen Una empresa de transporte y logística, Jit Ex, ha sido afectada por un ataque cibernético relacionado con ransomware. El grupo cibernético "ak…
Miami Machine24 Jun 2026
Ransomware United States Manufacturing
Resumen Una empresa especializada en ingeniería y fabricación, Miami Machine Inc., ha sido afectada por un ataque de ransomware atribuido al grupo "ak…
Ntd Apparel22 Jun 2026
Ransomware United States Consumer Services
Resumen Una alerta reciente vinculada al grupo "akira" ha afectado a Ntd Apparel, una empresa especializada en crear productos de moda licenciados y e…
Ransom Notes: akira (3 notes from ThreatLabz)18 Jun 2026
Report
akira - Ransom NotesEste grupo de ransomware tiene 3 notas de rescate documentadas en el repositorio ThreatLabz/ransomware_notes. Las notas de rescate…
Berg Lilly18 Jun 2026
Ransomware United States
Resumen Una alerta de ransomware afectó a Berg Lilly PC, una firma legal con sede en Bozeman, Montana, y con más de 60 años de experiencia en la repre…
Apptricity18 Jun 2026
Ransomware United States Business Services
Resumen Una alerta de ransomware ha afectado a Apptricity, una empresa líder en soluciones de cadena de suministro y gestión de gastos. El ataque fue …
Smith Filter17 Jun 2026
Ransomware Manufacturing
Resumen Se ha detectado una alerta de ransomware relacionada con la empresa Smith Filter, un fabricante líder de filtros de aire y grasa establecido e…
Insite Architects16 Jun 2026
Ransomware United States Business Services
Resumen Se ha reportado una alerta de ransomware relacionada con la empresa Insite Architects, un grupo dedicado a la planificación y diseño de vivien…
DDC Domus Design Collection12 Jun 2026
Ransomware United States Consumer Services
Resumen DDC Domus Design Collection, una empresa fundada en 1991 y basada en Nueva York, ha sido afectada por un ataque de ransomware que resultó en l…
Port Air Express10 Jun 2026
Ransomware United States Transportation/Logistics
Resumen Una alerta de ransomware ha sido publicada relacionada con la empresa Port Air Express. El grupo malicioso "akira" está asociado al ataque, qu…
The Midland Theatre10 Jun 2026
Ransomware United Kingdom Hospitality and Tourism
Resumen The Midland Theatre, un icono cultural en Newark, Ohio, ha sido objetivo de una alerta de ransomware relacionada con el grupo akira. La organi…
Associated Investor Services10 Jun 2026
Ransomware United States Financial Services
Resumen Se ha emitido una alerta de ransomware relacionada con la empresa Associated Investor Services, un consultoría financiera dedicada a la gestió…
Rockaway River Country Club9 Jun 2026
Ransomware Nj Hospitality and Tourism
Resumen Rockaway River Country Club, un prestigioso club de Denville, NJ, ha sido alertado sobre un ataque cibernético relacionado con ransomware. El …
Spray Equipment & Service Center9 Jun 2026
Ransomware Business Services
Resumen Una alerta de ransomware ha afectado a Spray Equipment & Service Center, una empresa líder en soluciones de acabado industrial y capacitación …
Centre Ellipse9 Jun 2026
Ransomware
Resumen Centre Ellipse Strasbourg es un centro médico ambulatorio que ofrece atención personalizada para mejorar la salud de pacientes con enfermedade…
SMPC Architects9 Jun 2026
Ransomware United States Construction
Resumen Una alerta de ransomware relacionada con la empresa SMPC Architects en Albuquerque, Nuevo México, ha generado preocupación debido a la posibil…
HRC Sicherheitsdienste8 Jun 2026
Ransomware Germany Business Services
Resumen Se ha reportado una alerta de ransomware relacionada con la empresa HRC Sicherheitsdienste, un proveedor de servicios de seguridad familiar en…
Leo International5 Jun 2026
Ransomware United States
Resumen Una alerta de ransomware afectó a Leo International, una empresa con más de 40 años de historia en la industria de PVF, HVAC y Plomería. El at…
Kennon Worldwide5 Jun 2026
Ransomware Business Services
Resumen Kennon Worldwide ha sido alerta de un ataque de ransomware relacionado con el grupo akira. Según las informaciones disponibles, la empresa pla…

Mostrant 30 de 311 victimas. Ver todas