-
El aviso AA24-109A de CISA detalla que el Ransomware Akira es una amenaza persistente de doble extorsión que logra acceso inicial a menudo mediante la explotación de VPNs sin MFA y vulnerabilidades conocidas (Cisco, Veeam). El grupo utiliza TTPs avanzados como la evasión de defensas con BYOVD y el abuso de herramientas legítimas para el robo y cifrado rápido de datos (extensiones .akira o .powerranges). La mitigación urgente requiere la implementación estricta de MFA resistente al phishing y la corrección inmediata de vulnerabilidades conocidas.
- 277 vistas
- 0 resp
- 0 votos
-
Recursos afectados: Tipo: Visualización de Logs en diferentes VDOMs Proveedor: Fortigate Nombre: FortiGate versions 6.0.10 e inferiores. FortiGate versions 6.2.4 …
- 1K vistas
- 0 resp
- 0 votos
-
Lumu ha detectado un aumento en el contacto con IoC relacionados con este ransomware en todo el mundo y ya hay casos confirmados en grandes compañías de telecomunicaciones. En el caso de que se realicen contactos a esta infraestructura, un ataque de ransomware puede ser inminente.
- 1K vistas
- 0 resp
- 0 votos





