Nel panorama delle minacce informatiche, il gruppo criminale Ransomhub ha dimostrato una pericolosa evoluzione nelle tattiche di attacco, sfruttando un software legittimo come TDSSKiller di Kaspersky per disabilitare le difese critiche delle aziende.
RANSOMWARE
Attenti all’evoluzione di Ransomhub: sfrutta TDSSKiller per disabilitare gli EDR
Un’evoluzione di Ransomhub è in grado di sfruttare software legittimo come TDSSKiller di Kaspersky per disattivare i sistemi di Endpoint Detection and Response (EDR), che rappresentano una delle prime linee di difesa contro il ransomware. Ecco tutti i dettagli e le raccomandazione per proteggere i propri sistemi
Head of Cybersecurity | CISSP | CEH | ECIH | CTI Expert

Continua a leggere questo articolo
Who's Who
Argomenti
Canali
Speciale PNRR