Navegación

Los hackers de Akira desactivan EDR con el Modo Seguro, roban datos pero no logran cifrarlos.

fuente: https://www.bleepingcomputer.com/news/security/akira-hackers-disable-edr-with-safe-mode-steal-data-but-fail-to-encrypt/

Un afiliado del ransomware Akira deshabilitó la solución de detección y respuesta de endpoints (EDR) en un sistema comprometido reiniciando la máquina en Modo seguro con funciones de red.

El ataque se produjo el 4 de agosto después de que el hacker obtuviera acceso inicial a través de un dispositivo VPN SonicWall expuesto sin autenticación multifactor (MFA).

La empresa de servicios gestionados de detección y respuesta (MDR) Huntress afirma que, aproximadamente dos horas después de iniciar sesión con éxito en la VPN, el atacante se conectó al controlador de dominio mediante RDP, enumeró los usuarios y equipos de Active Directory y, posteriormente, accedió a un servidor de aplicaciones.

Últimas noticias

10 DE SEPTIEMBRE, 2026

Anthropic revela un cuarto incidente de hackeo de IA que involucra a Claude Opus 4.6.

El miércoles, Anthropic reveló un cuarto incidente en el que su modelo de inteligencia artificial (IA) irrumpió en sistemas reales de terceros; este suceso se s...

Leer artículo
10 DE SEPTIEMBRE, 2026

Hackers encadenan vulnerabilidades de día cero de Chrome y Windows en nuevos ataques del kit de exploits BlueMoon.

Varios actores de amenazas motivados por el espionaje han adoptado rápidamente un kit de exploits recién descubierto que encadena vulnerabilidades del navegador...

Leer artículo
10 DE SEPTIEMBRE, 2026

CISA: La vulnerabilidad de ejecución remota de código (RCE) de WatchGuard ya se está explotando en ataques de ransomware.

La Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE. UU. (CISA) ha confirmado que grupos de ransomware también están explotando una vulnerabilida...

Leer artículo