fuente: https://cybersecuritynews.com/gentlemen-ransomware-kills-security-processes/
El ransomware Gentlemen está llamando la atención por su agresivo método para desactivar el software de seguridad antes de bloquear los archivos. En lugar de depender únicamente del cifrado rápido, los atacantes intentan eliminar las herramientas que podrían detectar, bloquear o contener el ataque.
Este enfoque aumenta el riesgo para las empresas, ya que las herramientas antivirus y de monitorización de endpoints pueden quedar inutilizadas justo cuando más se necesitan.
A pesar de la gran cantidad de telemetría a disposición de los analistas, muchos equipos de operaciones de seguridad tienen dificultades para responder algunas...
Leer artículo →Anthropic ha presentado Claude Tag, una nueva función de IA con capacidad de interacción que se integra directamente en Slack. Esta función permite a los equipo...
Leer artículo →Una campaña de robo de credenciales a gran escala, denominada "FortiBleed", ha comprometido silenciosamente más de 430.000 firewalls FortiGate en todo...
Leer artículo →