מקור: The Register Security

תמונת תקציר לחדשת סייבר: ניסיון תקיפה של כופרת Akira נכשל עקב שימוש במצב בטוח (Safe Mode)

חברת הסייבר Huntress דיווחה על אירוע תקיפה של כופרת Akira, שבו ניסו התוקפים להפעיל את המערכת במצב בטוח (Safe Mode) כדי לנטרל כלי הגנה של צד שלישי. עם זאת, המהלך הוביל לכשל בהרצת תוכנת ההצפנה בשל מחסור במשאבי זיכרון וירטואלי מוגבלים ב-Safe Mode, מה שמנע את הצפנת הקבצים. התוקפים חדרו לארגון דרך מכשיר SonicWall SSL VPN ללא אימות דו-שלבי, ביצעו איסוף מידע מ-Active Directory והשתמשו בתוכנת AnyDesk לשליטה מרחוק. למרות הכשל הטכני בהצפנה, התוקפים הצליחו לגנוב נתונים רגישים לפני שהמערכת אותחלה, מה שמדגיש את החשיבות הקריטית של אכיפת אימות דו-שלבי ומעקב אחר שינויי תצורה ב-Boot.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות