Navegación

Los hackers de Akira desactivan EDR con el Modo Seguro, roban datos pero no logran cifrarlos.

fuente: https://www.bleepingcomputer.com/news/security/akira-hackers-disable-edr-with-safe-mode-steal-data-but-fail-to-encrypt/

Un afiliado del ransomware Akira deshabilitó la solución de detección y respuesta de endpoints (EDR) en un sistema comprometido reiniciando la máquina en Modo seguro con funciones de red.

El ataque se produjo el 4 de agosto después de que el hacker obtuviera acceso inicial a través de un dispositivo VPN SonicWall expuesto sin autenticación multifactor (MFA).

La empresa de servicios gestionados de detección y respuesta (MDR) Huntress afirma que, aproximadamente dos horas después de iniciar sesión con éxito en la VPN, el atacante se conectó al controlador de dominio mediante RDP, enumeró los usuarios y equipos de Active Directory y, posteriormente, accedió a un servidor de aplicaciones.

Últimas noticias

21 DE JUNIO, 2026

De lo asistencial a lo agéntico: el cambio de la IA que está redefiniendo la gestión de amenazas

Introducción El equipo de seguridad promedio de una empresa cuenta con 40 o más herramientas de seguridad, lo que proporciona una gran visibilidad de la telemet...

Leer artículo
21 DE JUNIO, 2026

Hackers explotan un fallo en el plugin Gravity SMTP de WordPress para exponer claves API

Varios actores de amenazas están explotando un fallo de seguridad recientemente corregido que afecta a Gravity SMTP, un plugin de WordPress instalado en unos 10...

Leer artículo
19 DE JUNIO, 2026

La CISA añade una vulnerabilidad del plugin de LiteSpeed para cPanel a la lista KEV tras detectarse su explotación activa

La CISA ha añadido una vulnerabilidad crítica en el plugin de LiteSpeed para cPanel, identificada como CVE-2026-54420, a su catálogo de Vulnerabilidades Explota...

Leer artículo