Akira ransomware
Az Akira ransomware csoport 2023. tavaszán kezdett széles körű figyelmet kapni. A DLS elindítása óta 65 különböző entitást tettek közzé a csoport váltságdíj fejében (az ecrime.ch oldalon). A CERT-IN 2023. július 21-i riasztásában, amelyet a jelentésben tárgyalt részletek is megerősítettek. Az Akira ransomware ismert arról, hogy a VPN-eszközök nyilvánosan ismert sebezhetőségeit használja ki, hogy kezdeti hozzáférést kapjon a célponthoz. A Stairwell kutatói egy azonosított fertőzésből egy Python-eszközt elemeztek, amely a CVE-2019-6693 és a CVE-2022-40684 CVE-2022-40684-et láncolta össze, hogy hozzáférjen a Fortinet készülékekhez.