Akira hackers disable EDR with Safe Mode, steal data but fail to encrypt

Akira ransomware affiliate disabled a victim's EDR by rebooting into Safe Mode, successfully stealing data but failing to encrypt files.

Akira ransomware affiliates bypassed endpoint detection by rebooting a compromised system into Safe Mode with Networking, disabling the EDR solution. They successfully stole sensitive data but failed to encrypt files, limiting the attack's impact. The method highlights a vulnerability in relying solely on EDR for defense.