
Apagan las copias antes de cifrar: por qué el respaldo inmutable dejó de ser opcional
Un análisis de Sophos sobre 15 intrusiones del grupo The Gentlemen documenta las órdenes con las que el ransomware apaga el servicio de copia antes de cifrar: dos días de media desde la entrada, y a veces menos de 24 horas. Qué copia sobrevive a un ataque hecho con las credenciales de su administrador.



