Akira Ransomware использует бе... Заметка
Security Affairs на русском

Akira Ransomware использует безопасный режим для обхода EDR

Злоумышленники Akira использовали безопасный режим для отключения EDR перед развертыванием программы-вымогателя, но проблемы с памятью привели к сбою шифровальщика. Партнер программы-вымогателя Akira проник в компанию через VPN SonicWall без MFA 4 августа, украл учетные данные и сетевые ресурсы, а затем перезагрузил скомпрометированный хост в безопасный режим с сетевыми возможностями, чтобы отключить систему безопасности [...]
CdXz5zHNQW_loKihYDaLm.png