fuente: https://cybersecuritynews.com/gentlemen-ransomware-kills-security-processes/
El ransomware Gentlemen está llamando la atención por su agresivo método para desactivar el software de seguridad antes de bloquear los archivos. En lugar de depender únicamente del cifrado rápido, los atacantes intentan eliminar las herramientas que podrían detectar, bloquear o contener el ataque.
Este enfoque aumenta el riesgo para las empresas, ya que las herramientas antivirus y de monitorización de endpoints pueden quedar inutilizadas justo cuando más se necesitan.
Progress Software ha confirmado que una vulnerabilidad de día cero de alta gravedad fue la causante del cierre de emergencia de los controladores de zona de alm...
Leer artículo →El SOC MDR de LevelBlue detectó un ataque multifase que culminó con el troyano de acceso remoto CrySome. El señuelo era una falsa confirmación de tarifa de flet...
Leer artículo →El módulo 1715 es un adaptador tolerante a fallos diseñado para entornos industriales de alta disponibilidad. Estos dispositivos gestionan tráfico de E/S redund...
Leer artículo →