กลุ่มแฮ็กเกอร์ Akira ปิดการทำงานของ EDR ด้วย Safe Mode เพื่อขโมยข้อมูล แต่ไม่สามารถเข้ารหัสได้สำเร็จ

 

กลุ่ม Akira Ransomware ได้ปิดการทำงานของโซลูชัน Endpoint Detection and Response (EDR) บนระบบที่ถูกโจมตี โดยการรีสตาร์ทเครื่องเข้าสู่ Safe Mode with Networking (แบบเปิดใช้งานเครือข่าย)

การโจมตีเกิดขึ้นเมื่อวันที่ 4 สิงหาคม หลังจากที่แฮ็กเกอร์ได้สิทธิ์การเข้าถึงเบื้องต้นผ่านอุปกรณ์ SonicWall VPN ที่มีช่องโหว่ โดยไม่มีการตรวจสอบการยืนยันตัวตนแบบ MFA

(more…)

แฮ็กเกอร์สามารถ Bypass ระบบ MFA ของ SonicWall VPN จากการอัปเดตแพตช์ที่ไม่สมบูรณ์ได้

ผู้ไม่หวังดีได้ทำการ Brute-force VPN และ Bypass ผ่านระบบการยืนยันตัวตนแบบ MFA บนอุปกรณ์ SonicWall Gen6 SSL-VPN เพื่อนำไปสู่การติดตั้งเครื่องมือที่ใช้ในการโจมตีด้วยแรนซัมแวร์ได้ (more…)