Security Affairs на русском
Подписаться
Akira Ransomware использует безопасный режим для обхода EDR
Злоумышленники Akira использовали безопасный режим для отключения EDR перед развертыванием программы-вымогателя, но проблемы с памятью привели к сбою шифровальщика. Партнер программы-вымогателя Akira проник в компанию через VPN SonicWall без MFA 4 августа, украл учетные данные и сетевые ресурсы, а затем перезагрузил скомпрометированный хост в безопасный режим с сетевыми возможностями, чтобы отключить систему безопасности [...]