fuente: https://cybersecuritynews.com/gentlemen-ransomware-kills-security-processes/
El ransomware Gentlemen está llamando la atención por su agresivo método para desactivar el software de seguridad antes de bloquear los archivos. En lugar de depender únicamente del cifrado rápido, los atacantes intentan eliminar las herramientas que podrían detectar, bloquear o contener el ataque.
Este enfoque aumenta el riesgo para las empresas, ya que las herramientas antivirus y de monitorización de endpoints pueden quedar inutilizadas justo cuando más se necesitan.
Una nueva vulnerabilidad del kernel de Linux (CVE-2026-46331) permite obtener acceso de superusuario sin modificar ningún archivo en el disco. Contamina la copi...
Leer artículo →Una nueva puerta trasera sigilosa llamada Mistic se ha desplegado como parte de presuntos ataques con fines financieros dirigidos a múltiples organizaciones de...
Leer artículo →Se ha descubierto un implante para macOS basado en Rust, previamente no documentado, que roba información e incorpora una carga útil de inyección directa diseña...
Leer artículo →