Компанія Hitachi Vantara відключила свої сервери через атаку вимагача Akira🥷🏻

Hitachi Vantara, дочірня компанія японської транснаціональної корпорації Hitachi, минулими вихідними була змушена відключити від мережі сервери, щоб локалізувати атаку вимагача Akira.

Компанія Hitachi Vantara займається зберіганням даних, створенням інфраструктурних систем, управлінням хмарними обчисленнями і надає послуги з відновлення після атак вимагачів. Вона співпрацює з державними структурами та найбільшими світовими брендами, зокрема BMW, Telefónica, T-Mobile і China Telecom.

За інформацією видання Bleeping Computer, Hitachi Vantara визнала, що зіткнулася з атакою здирників, і заявила, що залучила зовнішніх експертів із кібербезпеки для розслідування наслідків інциденту і зараз працює над відновленням працездатності всіх постраждалих систем.

“26 квітня 2025 року компанія Hitachi Vantara зіткнулася з здирницьким інцидентом, який призвів до порушення роботи деяких наших систем, – повідомили в Hitachi Vantara. – Виявивши підозрілу активність, ми негайно запустили протоколи реагування на інциденти та залучили сторонніх профільних експертів для проведення розслідування й усунення наслідків. Крім того, ми завчасно перевели наші сервери в автономний режим, щоб локалізувати інцидент”.
Хоча компанія не приписує цю атаку якійсь конкретній хак-групі, журналісти повідомили, що за зломом стоїть угруповання Akira. Власне джерело видання, знайоме із ситуацією, повідомило, що хакери викрали файли з мережі Hitachi Vantara і залишили на зламаних машинах записки з вимогою викупу.

Також повідомляється, що хоча хмарні сервіси компанії не постраждали, системи Hitachi Vantara і Hitachi Vantara Manufacturing було відключено під час робіт із локалізації атаки. При цьому клієнти з self-hosted середовищами можуть отримати доступ до своїх даних у звичайному режимі.

Інше джерело повідомило виданню, що атака торкнулася низки неназваних проєктів, що належать урядовим організаціям.

Хак-група Akira активна з березня 2023 року. За минулі роки угруповання перерахувало понад 300 організацій на своєму сайті для «зливу» даних, і його жертвами стало чимало відомих компаній та установ, включно зі Стенфордським університетом і компанією Nissan (в Австралії та Новій Зеландії).

За даними ФБР, станом на квітень 2024 року, Akira скомпрометувала понад 250 організацій і отримала від своїх жертв понад 42 млн доларів США у вигляді викупів.