Navegación

Los hackers de Akira desactivan EDR con el Modo Seguro, roban datos pero no logran cifrarlos.

fuente: https://www.bleepingcomputer.com/news/security/akira-hackers-disable-edr-with-safe-mode-steal-data-but-fail-to-encrypt/

Un afiliado del ransomware Akira deshabilitó la solución de detección y respuesta de endpoints (EDR) en un sistema comprometido reiniciando la máquina en Modo seguro con funciones de red.

El ataque se produjo el 4 de agosto después de que el hacker obtuviera acceso inicial a través de un dispositivo VPN SonicWall expuesto sin autenticación multifactor (MFA).

La empresa de servicios gestionados de detección y respuesta (MDR) Huntress afirma que, aproximadamente dos horas después de iniciar sesión con éxito en la VPN, el atacante se conectó al controlador de dominio mediante RDP, enumeró los usuarios y equipos de Active Directory y, posteriormente, accedió a un servidor de aplicaciones.

Últimas noticias

07 DE SEPTIEMBRE, 2026

El troyano bancario StreamRat ataca a usuarios españoles de Android.

Investigadores de ThreatFabric han descubierto el nuevo troyano bancario StreamRat. Este malware ataca a usuarios españoles de Android mediante anuncios falsos...

Leer artículo
07 DE SEPTIEMBRE, 2026

Aprende Rust corrigiendo código roto: Una mirada honesta a Rustlings.

Has leído el libro de Rust, has asentido con la cabeza en los capítulos sobre propiedad y préstamo, y luego has cerrado el portátil con la sensación de haber en...

Leer artículo
07 DE SEPTIEMBRE, 2026

Microsoft Project Zenith: Una experiencia Windows 11 lista para programar en PCs para desarrolladores

Microsoft ha presentado recientemente un nuevo sistema llamado Project Zenith, que ofrece a los desarrolladores una experiencia de PC con Windows 11 lista para...

Leer artículo