Un afiliado del ransomware Akira deshabilitó la solución de detección y respuesta de endpoints (EDR) en un sistema comprometido reiniciando la máquina en Modo seguro con funciones de red.
El ataque se produjo el 4 de agosto después de que el hacker obtuviera acceso inicial a través de un dispositivo VPN SonicWall expuesto sin autenticación multifactor (MFA).
La empresa de servicios gestionados de detección y respuesta (MDR) Huntress afirma que, aproximadamente dos horas después de iniciar sesión con éxito en la VPN, el atacante se conectó al controlador de dominio mediante RDP, enumeró los usuarios y equipos de Active Directory y, posteriormente, accedió a un servidor de aplicaciones.
Los atacantes están explotando activamente una vulnerabilidad de acceso remoto no autenticado en MikroTik RouterOS, y se insta a los administradores de red de t...
Leer artículo →Citrix ha publicado actualizaciones para solucionar dos fallos de seguridad que afectan a las implementaciones de NetScaler ADC y NetScaler Gateway, incluyendo...
Leer artículo →Se han presentado varias demandas contra la empresa de verificación de identidad IDScan después de que, supuestamente, unos hackers vulneraran el servicio y ofr...
Leer artículo →