Ransomware Akira sam sabotował własny atak — i tak ukradł dane
Grupa ransomware Akira próbowała uruchomić komputer ofiary w trybie awaryjnym (Safe Mode), by wyłączyć zabezpieczenia i zaszyfrować dane — ale przypadkowo uszkodziła własny program szyfrujący. Oprogramowanie zabezpieczające wykryło i usunęło ładunek, więc atakującym nie udało się zablokować danych. Mimo to hakerzy zdołali wcześniej wykraść wrażliwe informacje i wciąż mogą żądać okupu. Firma Huntress zaleca monitorowanie alertów VPN, wdrożenie MFA oraz rejestrowanie aktywności w trybie awaryjnym.
Komentarze
Brak komentarzy
Komentarze
Jeszcze nikt nie skomentował — napisz pierwszy 👇
Brak komentarzy. Bądź pierwszy!