Navegación

Los hackers de Akira desactivan EDR con el Modo Seguro, roban datos pero no logran cifrarlos.

fuente: https://www.bleepingcomputer.com/news/security/akira-hackers-disable-edr-with-safe-mode-steal-data-but-fail-to-encrypt/

Un afiliado del ransomware Akira deshabilitó la solución de detección y respuesta de endpoints (EDR) en un sistema comprometido reiniciando la máquina en Modo seguro con funciones de red.

El ataque se produjo el 4 de agosto después de que el hacker obtuviera acceso inicial a través de un dispositivo VPN SonicWall expuesto sin autenticación multifactor (MFA).

La empresa de servicios gestionados de detección y respuesta (MDR) Huntress afirma que, aproximadamente dos horas después de iniciar sesión con éxito en la VPN, el atacante se conectó al controlador de dominio mediante RDP, enumeró los usuarios y equipos de Active Directory y, posteriormente, accedió a un servidor de aplicaciones.

Últimas noticias

28 DE AGOSTO, 2026

Next.js corrige fallos críticos de AVIF y Windows que permitían la ejecución remota de código sin autenticación.

Vercel ha publicado parches de seguridad para dos vulnerabilidades críticas en el framework web Next.js. Ambas permiten la ejecución remota de código sin autent...

Leer artículo
28 DE AGOSTO, 2026

El gigante juguetero Hasbro revela una filtración de datos que afecta a sus empleados.

Hasbro, una de las mayores empresas de juguetes y juegos del mundo, ha revelado que unos atacantes accedieron a la información personal y financiera de un númer...

Leer artículo
28 DE AGOSTO, 2026

28.000 repositorios Git expuestos revelan claves API, datos bancarios y expedientes disciplinarios.

Un error común de desarrollo ha dejado expuestos 28,000 repositorios .git accesibles públicamente. Estos contienen credenciales, información financiera y regist...

Leer artículo