Încălcarea a început cu un e-mail de phishing care a livrat o încărcare de
Prin emiterea unei comenzi de reîncălzire și selectarea Modului sigur cu Networking, actorul răuvoitor a dezactivat agenții EDR, care se bazează pe procesele normale de descărcare pentru a funcționa. Atacatorii exploatează acest comportament pentru a neutraliza instrumentele EDR, care nu pot fi încărcate în mediul redus. Odată ce a pătruns, intrusul s
Culture picks
PS5 emularea terenuri pe Steam Deck, dar rata de cadru stagnează la 0,6 FPS
OpenAI, pe val: Venituri anuale de peste 40 de miliarde de dolari, o dublare spectaculoasă
Tavant și Dark Matter: Un Parteneriat pentru Credite Simplificate
Google lansează Gemini 3.7 Flash: Un nou AI pentru programatori și afaceriÎncălcarea a început cu un e-mail de phishing care a livrat o încărcare de credințe.
Pe 4 august, un infractor cibernetic legat de grupul de ransomware Akira a infiltrat o rețea corporativă din Statele Unite.
Atacatorul a câștigat prima poziție, apoi a forțat mașina în modul sigur cu Networking, dezactivând soluția de detectare și Datele au fost exfiltrate, dar pasul final de criptare nu a fost finalizat.
Atacatorii folosesc comenzi scriptate?
Cercetătorii de securitate au observat că afiliatul Akira a folosit o comandă scriptată pentru a declanșa rebootul, apoi a cronometrat re-intrarea pentru a evita detectarea. De ce a eşuat criptarea
Această tehnică devine mai populară deoarece eluge avertismentele de la punctele finale tradiționale și permite furtul de date neîntrerupt. Analitiștii avertizează că organizațiile trebuie să întărească configurările de boot și să impună politici care blochează reîncărcările neautorizate.
În urma incidentului, echipa de De asemenea, s-a introdus monitorizarea în timp real a activităților de boot și s-au configurat alarme pentru orice încercare de pornire în modul sigur fără aprobare prealabilă. Experții subliniază importanța testării periodice a rezilienței EDR în medii virtualizate, pentru a preveni reapariția unor astfel de tehnici avansate de evaziune.

