<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Anydesk on BR Defense Center</title><link>https://brdefense.center/tags/anydesk/</link><description>Recent content in Anydesk on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Thu, 13 Aug 2026 19:26:55 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/anydesk/index.xml" rel="self" type="application/rss+xml"/><item><title>Afiliado do ransomware Akira desativa EDR em ataque cibernético</title><link>https://brdefense.center/news/afiliado-do-ransomware-akira-desativa-edr-em-ataqu/</link><pubDate>Thu, 13 Aug 2026 19:26:55 -0300</pubDate><guid>https://brdefense.center/news/afiliado-do-ransomware-akira-desativa-edr-em-ataqu/</guid><description>&lt;p>Um ataque de ransomware da família Akira ocorreu em 4 de agosto, quando um hacker obteve acesso inicial a um sistema comprometido através de um dispositivo SonicWall VPN exposto, que não possuía autenticação multifator (MFA). Após duas horas do login bem-sucedido, o invasor conectou-se ao controlador de domínio via RDP, enumerou usuários e computadores do Active Directory e transferiu dados para um bucket S3 controlado pelo atacante usando ferramentas como WinRAR e s5cmd. Para manter o acesso remoto, o hacker instalou o AnyDesk e forçou o sistema a reiniciar em Modo Seguro com Rede, desativando a proteção em tempo real do Microsoft Defender e o agente da Huntress. Embora o ransomware não tenha conseguido criptografar arquivos devido a erros de memória, o atacante conseguiu roubar credenciais e dados em menos de cinco horas. A Huntress recomenda a implementação de MFA em todas as contas VPN e monitoramento de alterações na configuração de inicialização do Modo Seguro. Este incidente destaca a importância de medidas de segurança robustas, especialmente em ambientes que utilizam tecnologias amplamente adotadas no Brasil.&lt;/p></description></item></channel></rss>