fuente: https://cybersecuritynews.com/gentlemen-ransomware-kills-security-processes/
El ransomware Gentlemen está llamando la atención por su agresivo método para desactivar el software de seguridad antes de bloquear los archivos. En lugar de depender únicamente del cifrado rápido, los atacantes intentan eliminar las herramientas que podrían detectar, bloquear o contener el ataque.
Este enfoque aumenta el riesgo para las empresas, ya que las herramientas antivirus y de monitorización de endpoints pueden quedar inutilizadas justo cuando más se necesitan.
Un repositorio malicioso puede engañar a los asistentes de programación de IA para que lean o escriban archivos fuera del espacio de trabajo. Wiz afirma que las...
Leer artículo →Symantec afirma que los atacantes también utilizaron AnyDesk, PsExec y un conjunto de herramientas para la obtención de credenciales basado en NirSoft en un ata...
Leer artículo →Una bandeja de entrada de correo electrónico comprometida puede convertirse en un arma para la ejecución remota de código en el equipo de la víctima, no mediant...
Leer artículo →