APT27 es un grupo asiático implicado en el ciberespionaje contra objetivos gubernamentales en las industrias de defensa y energía, así como aeroespacial y de fabricación.
El vector de ataque original compromete los servidores web de la víctima mediante la explotación de vulnerabilidades, credenciales de fuerza bruta o aprovechando las configuraciones incorrectas del servidor web.
Los atacantes una vez acceden al sistema de una empresa, por medio del Ransomware Polar cifran la información para impedir el acceso a los archivos y controlar el ordenador con el fin de extorsionar al usuario.
Descubre todos los detalles de cómo protegerte, revisando la alerta completa.