Akira Ransomware Desactiva EDR en Modo Seguro y Exfiltra Datos
1 min de lecturaGLOBAL
Compartir:
Resumen Ejecutivo
Un afiliado de Akira ransomware evade EDR reiniciando en modo seguro y exfiltra datos con WinRAR y s5cmd tras una brecha VPN sin MFA. Conozca las brechas críticas de seguridad.
SonicWall VPN without MFA exploited, leading to EDR bypass and data theft.
Akira Ransomware Desactiva EDR en Modo Seguro y Exfiltra Datos
En un incidente reciente que subraya la evolución de las tácticas de los operadores de ransomware, un afiliado de Akira ransomware logró vulnerar una red corporativa a través de una VPN SonicWall expuesta sin autenticación multifactor (MFA). El atacante desactivó la solución de detección y respuesta de endpoints (EDR) reiniciando el sistema
Análisis completo disponible
Crea una cuenta gratuita para acceder al análisis completo, alertas y contenido exclusivo.