Tehnologie. Digital. Inovație.
Tehnologie

Afiliatul Akira Ransomware trece EDR, fura date, nu poate cripta fișierele

Akira Ransomware Affiliate: On August 4, a cybercriminal linked to the Akira ransomware group infiltrated a corporate network in the United States

Afiliatul Akira Ransomware trece EDR, fura date, nu poate cripta fișierele

Încălcarea a început cu un e-mail de phishing care a livrat o încărcare de

Prin emiterea unei comenzi de reîncălzire și selectarea Modului sigur cu Networking, actorul răuvoitor a dezactivat agenții EDR, care se bazează pe procesele normale de descărcare pentru a funcționa. Atacatorii exploatează acest comportament pentru a neutraliza instrumentele EDR, care nu pot fi încărcate în mediul redus. Odată ce a pătruns, intrusul s

Încălcarea a început cu un e-mail de phishing care a livrat o încărcare de credințe.

Pe 4 august, un infractor cibernetic legat de grupul de ransomware Akira a infiltrat o rețea corporativă din Statele Unite.

Atacatorul a câștigat prima poziție, apoi a forțat mașina în modul sigur cu Networking, dezactivând soluția de detectare și Datele au fost exfiltrate, dar pasul final de criptare nu a fost finalizat.

Atacatorii folosesc comenzi scriptate?

Cercetătorii de securitate au observat că afiliatul Akira a folosit o comandă scriptată pentru a declanșa rebootul, apoi a cronometrat re-intrarea pentru a evita detectarea. De ce a eşuat criptarea

Această tehnică devine mai populară deoarece eluge avertismentele de la punctele finale tradiționale și permite furtul de date neîntrerupt. Analitiștii avertizează că organizațiile trebuie să întărească configurările de boot și să impună politici care blochează reîncărcările neautorizate.

În urma incidentului, echipa de De asemenea, s-a introdus monitorizarea în timp real a activităților de boot și s-au configurat alarme pentru orice încercare de pornire în modul sigur fără aprobare prealabilă. Experții subliniază importanța testării periodice a rezilienței EDR în medii virtualizate, pentru a preveni reapariția unor astfel de tehnici avansate de evaziune.

More stories:

Content written by Radu Constantin for stiri-blockchain.ro editorial team, AI-assisted.

Share:

Leave a comment