- Akira hevder å ha eksfiltrert 23 GB med Apache OpenOffice-dokumenter; listen forblir uten uavhengig verifisering.
- Apache Software Foundation etterforsker saken og sier at de ikke har den typen data som er beskrevet, og at de ikke har mottatt et krav om løsepenger.
- Det er ingen indikasjoner på at offentlige nedlastinger eller installasjoner av OpenOffice er kompromittert.
- Gruppen opererer med dobbel utpressing og har angrepet i Europa; forsterkede tiltak anbefales for organisasjoner i EU og Spania.
El Akira ransomware-gruppe ha publisert på lekkasjeportalen deres som brøt seg inn i Apache OpenOffice-systemer og stjal 23 GB med bedriftsinformasjonSelv om kunngjøringen har skapt bekymring i lokalsamfunnet, det finnes ingen uavhengig verifisering som bekrefter dataenes ekthet eller hendelsens faktiske omfang.
Apache OpenOffice Det er en gratis og åpen kildekode-kontorpakke med verktøy tilsvarende Writer, Calc, Impress, Draw, Base og Math, tilgjengelig for Windows, Linux og macOS. Per i dag, Det er ingen indikasjoner på at nedlastingsinfrastruktur eller sluttbrukerfasiliteter har blitt påvirket, siden de er separate fra utviklingsserverne.
Omfanget av det påståtte tyveriet

Ifølge påstander tilskrevet Akira, ville byttet omfatte personlige dokumenter og interne filer Gruppen hevder å besitte sensitiv dokumentasjon og planlegger å frigi den hvis kravene ikke blir imøtekommet.
- Fysiske adresser, telefonnumre og fødselsdatoer
- Førerkort og personnummer
- Kredittkortdata og økonomiske poster
- Konfidensielle interne filer
- Tallrike rapporter om applikasjonsproblemer og utviklingsproblemer
I meldingen sin understreker angriperne at «23 GB med bedriftsdokumenter vil bli lastet opp» og beskrive et innbrudd som ville ha påvirket stiftelsens driftssystemer. Taktikken passer med dobbel utpressing: stjele informasjon og presse folk med publisering i tillegg til kryptering.
Forskningsstatus og posisjonen til Apache Software Foundation
Foreløpig Apache Software Foundation (ASF) har ikke bekreftet forpliktelsen av Apache OpenOffice-systemene. Organisasjonen har indikert at den etterforsker situasjonen og at Akira-oppføringen fortsatt ikke er bekreftet, mens diverse spesialiserte medier har bedt om offisielle kommentarer.
I en fersk melding indikerte ASF at har ikke mottatt noen krav om løsepenger Og at det, gitt prosjektets åpen kildekode-natur, ikke har datasettet for ansatte som angriperne beskrev. Stiftelsen understreker at OpenOffice er utviklet i offentlige kanaler og oppfordrer brukere til å laste ned den nyeste versjonen kun fra det offisielle nettstedet.
Videre påpeker ASF at nedlastingsinfrastrukturen er atskilt fra utviklingsserverne, derfor det finnes ingen bevis av kompromittert offentlig programvare eller direkte risiko for brukerfasiliteter på dette stadiet.
Hvem er Akira, og hvordan fungerer han?

Akira er en ransomware-as-a-service (RaaS)-operasjon som har vært aktiv siden 2023, med hundrevis av innbrudd dokumentert i USA, Europa og andre regioner, og med en historie med å samle inn millioner i løsepenger.
Gruppen bruker taktikker som dobbel utpressing og utvikler varianter for Windows og Linux/VMware ESXi. En Bitdefender-rapport (mars 2025) bemerket til og med bruk av webkameraer av ofre for å få innflytelse under forhandlinger.
I undergrunnsfora kommuniserer de på russisk, og skadevaren deres er vanligvis Unngå datamaskiner med russiske tastaturoppsett, et mønster observert i andre gjenger som søker å unngå å angripe visse miljøer.
Implikasjoner for Spania og EU
Hvis ektheten til de lekkede dataene bekreftes, kan de aktiveres varslingsplikter I henhold til GDPR må personopplysninger være underlagt myndigheter som det spanske datatilsynet (AEPD), og i visse sektorer gjelder NIS2-krav for leverandører av essensielle eller digitale tjenester. Potensielt misbruk av personopplysninger vil øke risikoen for Phishing og sosial manipulering mot samarbeidspartnere og leverandører.
For spanske og europeiske organisasjoner som bruker OpenOffice (eller som sameksisterer med det) Linux/ESXi-miljøer), er det tilrådelig å forsterke overvåking av unormal aktivitetIsoler sikkerhetskopier, bruk MFA, segmenter nettverk og hold oppdateringer oppdatert, noe som reduserer muligheten for å utnytte sårbarheter.
Avbøtende tiltak og god praksis

I mangel av offisiell bekreftelse angående omfanget, er det klokt å utvise ekstrem forsiktighet. sikkerhetshygiene og begrense angrepsflaten på endepunkter og servere, med prioritering av forebygging, deteksjon og responskontroller.
- Last ned OpenOffice kun fra openoffice.org og unngå tredjepartslenker på sosiale nettverk eller forum.
- Bekreft installatørenes integritet og behold alltid den nyeste versjonen.
- Bruk MFA for administrativ tilgang og VPN-tilgangGjennomgå passordpolicyer.
- Segreger og krypter sikkerhetskopier (offline/uforanderlig) og teste dens periodiske restaurering.
- Herding av ESXi-hypervisorer og Linux/Windows-servere; inventar og kontinuerlig oppdatering.
- Implementer EDR/antimalware med kapasitet til å eksfiltrering og ransomware-deteksjon.
- Opplæring og øvelser i anti-phishing hendelsesrespons.
Det anbefales også å aktivere blokkeringslister og overvåking av lignende domener (typosquatting), samt varsler om mulige datapubliseringer på lekkasjesteder for å reagere raskt.
Situasjonen fortsetter å utvikle seg: Akira opprettholder presset med kunngjøringen sin, mens ASF etterforsker og setter spørsmålstegn ved plausibiliteten fra den angivelig stjålne databasen. Per i dag ser risikoen for sluttbrukere ut til å være begrensetHendelsen forsterker imidlertid behovet for kun å laste ned fra offisielle kilder og for å heve sikkerhetsstandarden i organisasjoner i Spania og EU.
Jeg er en teknologientusiast som har gjort sine "geek"-interesser til et yrke. Jeg har brukt mer enn 10 år av livet mitt på å bruke banebrytende teknologi og fikse med alle slags programmer av ren nysgjerrighet. Nå har jeg spesialisert meg på datateknologi og videospill. Dette er fordi jeg i mer enn 5 år har skrevet for forskjellige nettsteder om teknologi og videospill, og laget artikler som prøver å gi deg den informasjonen du trenger på et språk som er forståelig for alle.
Hvis du har spørsmål, spenner min kunnskap fra alt relatert til Windows-operativsystemet samt Android for mobiltelefoner. Og mitt engasjement er til deg, jeg er alltid villig til å bruke noen minutter og hjelpe deg med å løse eventuelle spørsmål du måtte ha i denne internettverdenen.