Gunra non è più solo un ransomware da encryption: è diventato un servizio criminale che compra accessi iniziali e si appoggia a dispositivi esposti verso Internet per entrare nelle reti. Il punto cieco non è il binary in sé, ma la catena di accesso e di estorsione che lo circonda, con impatto su ambienti che espongono VPN, firewall e RDP.
L’avviso congiunto di agenzie USA e sudcoreane descrive un gruppo che recluta penetration tester e ethical hacker come initial access broker, poi passa a double extortion con un sito di leak e un portale Tor di negoziazione. Gunra ha colpito più settori e aree geografiche, e l’uso di CVE note su sistemi edge mostra che l’ingresso avviene spesso prima del payload.
Per chi difende reti esposte, questo sposta l’attenzione dal solo contenimento del ransomware alla difesa del perimetro e degli accessi brokerati. La variante Linux, se davvero affetta da un difetto fatale, può ridurne l’efficacia su host Linux; il modello RaaS e l’abuso degli edge, però, restano il segnale da leggere come tendenza in crescita.
CVSS 9.8 CRITICAL: an Authentication Bypass Using an Alternate Path or Channel vulnerability [CWE-288] affecting FortiOS version 7.0.0… Impiego noto in campagne ransomware. EPSS 94% (100º percentile).
Data di correzione federale CISA 21 gen · data superata
CVSS 8.1 HIGH: an Authentication Bypass Using an Alternate Path or Channel vulnerability [CWE-288] affecting FortiOS 7.0.0 through… Impiego noto in campagne ransomware. EPSS 7% (94º percentile).
Data di correzione federale CISA 8 apr · data superata
federal agencies and South Korea's National Policy Agency warned government and critical infrastructure organizations worldwide to secure their systems against Gunra ransomware attacks.
The Gunra ransomware gang is breaching critical infrastructure organizations through vulnerabilities in popular brands of firewalls, the FBI and South Korea’s government warned.
and South Korean cyber agencies warn of Gunra, a rising ransomware gang using North Korean tools and recruiting ethical hackers to target critical infrastructure.
#StopRansomware: Gunra Ransomware Advisory at a Glance Introduction Note: This joint Cybersecurity Advisory is part of an ongoing #StopRansomware effort to publish advisories for network defenders that detail various ransomware variants and ransomware threat actors.