タグ: SonicWall

bleepingcomputer.com

Akiraのハッカー、セーフモードでEDRを無効化しデータを窃取するも暗号化には失敗

Akiraランサムウェアのアフィリエイトが、侵害したシステムをネットワーク機能付きセーフモードで再起動することで、エンドポイント検知・対応(EDR)ソリューションを無効化していたことが分かりました。 この攻撃は8月4日に発生したもので、ハッカーは多要素認証(MFA)が設定されていない外部公開のSonicWall VP

itsecurityguru.org

Akiraランサムウェアのアフィリエイト、EDR回避のためセーフモードで再起動するも自らの攻撃を破綻させる

Akiraランサムウェア攻撃のアフィリエイトが、最近の侵入において斬新な手法を試み、エンドポイント防御を無力化しようとしました。侵害したサーバーをWindowsのセーフモードで再起動し、EDRエージェントとMicrosoft Defenderの両方を一度に機能停止させようとしたのです。しかし、この簡素

infosecurity-magazine.com

Akiraの共犯者、EDR回避を試みたことでランサムウェアが動作不能に

Huntressによる最近の調査によると、あるランサムウェア共犯者がセーフモードで被害者のシステムを再起動してセキュリティツールを無効化しようとしたところ、この手口が裏目に出て、マルウェアが標的のファイルを暗号化できなくなってしまったとみられます。 このマネージドセキュリティ専門企業は8月12日のブログ投稿で、

gbhackers.com

Akiraランサムウェア、EDRとMicrosoft Defenderを無効化するためWindowsをセーフモードで再起動

Akiraランサムウェアのアフィリエイトが、侵害したWindowsホストをネットワーク機能付きセーフモードで再起動し、エンドポイント保護を無効化する手口が確認されました。これはAkiraの活動に関連付けられている、EDR対策の一種です。 この侵入では、簡素化されたブート環境が仮想メモリエラーを引き起こしたためファイル

cyberpress.org

MFA設定漏れ一つが招いたクレデンシャルスプレー攻撃、Akiraランサムウェアによる完全侵害へ拡大

2026年8月初旬、たった一つの多要素認証(MFA)設定の欠落が、単純なクレデンシャルスプレー攻撃をAkiraランサムウェアによるほぼ完全なドメイン侵害へと発展させました。 今回の事案は、MFAが未設定のVPNがいかに容易にドメイン全体の偵察・データ窃取・防御回避・ランサムウェア展開の起点となり得るかを示しています。

securityweek.com

SonicWallがサポート終了したGMSプラットフォームの深刻な脆弱性を修正

SonicWallは火曜日、2つの製品にまたがる8件の脆弱性に対するパッチを発表しました。この中には深刻度が「Critical」のリモートコード実行(RCE)の欠陥も含まれています。 同社は、集中管理・監視・レポーティング用プラットフォームであるGlobal Management System(GMS)における6件の