Akiraランサムウェア、セーフモード起動でEDR回避——データ窃取は成功も暗号化は失敗
Akiraランサムウェア、セーフモード起動でEDR回避——データ窃取は成功も暗号化は失敗
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-14 |
| 元記事 | Bleeping Computer |
要約
Akiraランサムウェアの攻撃者がWindowsのセーフモード起動を悪用してEDR(エンドポイント検知・応答)ソリューションを無効化する手法を用いたインシデントが報告された。セーフモードではセキュリティエージェントの多くが起動しないため、検知を回避してデータ窃取を実行することに成功している。ただし暗号化フェーズでは何らかの要因により失敗したとされる。EDR製品はセーフモード環境でのロード確保や再起動後の自動復旧機能の整備が急務となっており、ランサムウェアの回避技術が巧妙化していることをあらためて示している。