Ransomware Akira Desativa EDR via Modo de Segurança e Exfiltra Dados
1 min de leituraGLOBAL
Compartilhar:
Resumo Executivo
Afiliado do ransomware Akira contorna EDR reiniciando em Modo de Segurança, exfiltra dados via WinRAR e s5cmd após violação de VPN sem MFA. Conheça lacunas críticas de segurança.
SonicWall VPN without MFA exploited, leading to EDR bypass and data theft.
Ransomware Akira Desativa EDR via Modo de Segurança e Exfiltra Dados
Em um incidente recente que destaca a evolução das táticas de operadores de ransomware, um afiliado do ransomware Akira violou com sucesso uma rede corporativa por meio de uma VPN SonicWall exposta, sem autenticação multifator (MFA). O atacante então desativou a solução de detecção e resposta de endpoint (EDR) reiniciando o sistema
Análise completa disponível
Crie uma conta gratuita para acessar a análise completa, alertas e conteúdo exclusivo.