Akira désactive l’EDR en basculant la machine en mode sans échec avant d’exfiltrer les données
Un affilié du ransomware Akira a obtenu l’accès initial via un VPN SonicWall sans MFA, puis a redémarré la machine en mode sans échec pour neutraliser l’EDR le temps d’exfiltrer. Le récit de Huntress montre qu’un EDR n’est pas un filet de sécurité dès que l’attaquant détient des identifiants valides.