Hackers de Akira deshabilitan EDR con Modo Seguro, roban datos pero no logran cifrar
Análisis CyberFlows
Esta noticia es importante porque muestra cómo los atacantes están utilizando técnicas cada vez más sofisticadas para evadir la detección y comprometer sistemas. La capacidad de deshabilitar la EDR en Modo Seguro con Conectividad de Red es particularmente preocupante, ya que permite a los atacantes moverse libremente dentro de la red sin ser detectados. Los profesionales de seguridad deben estar al tanto de estas técnicas y tomar medidas para fortalecer la seguridad de sus sistemas, incluyendo la implementación de soluciones de seguridad más avanzadas y la capacitación del personal para detectar y responder a este tipo de ataques.
Acciones recomendadas: Revisar y actualizar las soluciones de seguridad para asegurarse de que puedan detectar y responder a ataques que utilizan Modo Seguro con Conectividad de Red | Capacitar al personal de seguridad para que estén al tanto de las últimas técnicas de ataque y puedan responder de manera efectiva | Implementar medidas de seguridad adicionales, como la autenticación de dos factores y el cifrado de datos, para proteger la información valiosa
Análisis editorial de CyberFlows. Las acciones recomendadas son orientación general; evalúa siempre tu contexto específico.
Resumen
Un afiliado del ransomware Akira deshabilitó la solución de detección y respuesta de punto final (EDR) en un sistema comprometido reiniciando la máquina en Modo Seguro con Conectividad de Red. Aunque no lograron cifrar los datos, sí consiguieron robar información valiosa. Esta técnica demuestra la creatividad y habilidad de los atacantes para evadir la detección.
An Akira ransomware affiliate disabled the endpoint detection and response (EDR) solution on a compromised system by restarting the machine into Safe Mode with Networking. [...]