Les attaquants emploient des "EDR killers" pour désactiver les antivirus et EDR, facilitant les intrusions invisibles. Le groupe RansomHub utilise ce stratagème via un modèle RaaS pour cibler les entreprises.
Selon une récente analyse de Google, les attaques par des États et des entreprises de surveillance exploitent les mêmes vulnérabilités persistantes pour cibler des systèmes non corrigés.
Les ransomwares utilisant le modèle "Ransomware as a Service" se sont professionnalisés, rendant les paiements risqués et inefficaces. Il est crucial de privilégier la résilience et des sauvegardes robustes.