fuente: https://cybersecuritynews.com/gentlekiller-ransomware-edr-processes/
Un framework altamente sofisticado diseñado para neutralizar sistemas EDR, denominado GentleKiller, fue utilizado por la banda de ransomware como servicio (RaaS) Gentlemen para desactivar sistemáticamente las herramientas de seguridad de endpoints antes de desplegar su carga útil de ransomware. Los hallazgos de ESET, publicados el 17 de junio de 2026, detallan cómo Gentlemen, uno de los grupos de ransomware más activos en el primer trimestre de 2026, proporciona a sus afiliados una suite centralizada y mantenida por los operadores [...] El artículo "El ransomware GentleKiller explota controladores vulnerables para desactivar más de 400 procesos de seguridad EDR" apareció primero en Cyber Security News.
Se ha revelado una cadena de vulnerabilidades críticas en Splunk Enterprise que permite a atacantes no autenticados lograr la ejecución remota de código (RCE) a...
Leer artículo →Un nuevo kit de herramientas de código abierto para la búsqueda de vulnerabilidades (bug bounty) llamado BugHunter, desarrollado sobre Claude Code de Anthropic...
Leer artículo →Un nuevo ataque de «agentjacking» secuestra los agentes de programación de IA y ejecuta de forma silenciosa código controlado por el atacante en los equipos de...
Leer artículo →