Back to Resources

SentinelOne vs Sodinokibi (REvil) – Linked to the Kaseya Supply Chain Attacked (ransomware)

Ongoing supply chain attack abuses Kaseya software to distribute REvil Sodinokibi ransomware, demanding $44,999 per infected endpoint.
The malicious update drops two files: a legitimate Windows Defender application that it abuses to sideload the ransomware DLL. The latter is signed with a stolen digital certificate.

#ransomware #cybersecurity #infosec #ciso #malware

Lisez maintenant

Découvrez la plateforme de cybersécurité la plus avancée au monde

Observez comment notre plateforme de cybersécurité intelligente et autonome peut protéger votre entreprise contre les menaces actuelles et futures.