Question Tag: ALERTA
Filter by
Filter by
Preguntas por página:
  • El aviso AA24-109A de CISA detalla que el Ransomware Akira es una amenaza persistente de doble extorsión que logra acceso inicial a menudo mediante la explotación de VPNs sin MFA y vulnerabilidades conocidas (Cisco, Veeam). El grupo utiliza TTPs avanzados como la evasión de defensas con BYOVD y el abuso de herramientas legítimas para el robo y cifrado rápido de datos (extensiones .akira o .powerranges). La mitigación urgente requiere la implementación estricta de MFA resistente al phishing y la corrección inmediata de vulnerabilidades conocidas.

    • 277 vistas
    • 0 resp
    • 0 votos
  • Recursos afectados: Tipo: Visualización de Logs en diferentes VDOMs Proveedor: Fortigate Nombre: FortiGate versions 6.0.10 e inferiores. FortiGate versions 6.2.4 …

    Preguntada on 06/01/2021 en N3-MEDIA.
    • 1K vistas
    • 0 resp
    • 0 votos
  • Lumu ha detectado un aumento en el contacto con IoC relacionados con este ransomware en todo el mundo y ya hay casos confirmados en grandes compañías de telecomunicaciones. En el caso de que se realicen contactos a esta infraestructura, un ataque de ransomware puede ser inminente.

    Preguntada on 20/07/2020 en N2-ALTA.
    • 1K vistas
    • 0 resp
    • 0 votos