Security Affairs 日本語
フォロー
AkiraランサムウェアがEDRを回避するためにセーフモードを使用しています
Akira攻撃者は、ランサムウェアを展開する前にEDRを無効にするためにセーフモードを使用しましたが、メモリの問題により暗号化プログラムが失敗しました。Akiraランサムウェアのアフィリエイトは、8月4日にMFAなしのSonicWall VPNを通じて企業に侵入し、認証情報とファイル共有を盗み、その後、セキュリティを無効にするためにネットワーク接続付きセーフモードで侵害されたホストを再起動しました。