Vulnerabilità · 47 giorni fa

Gunra sposta il ransomware dal phishing al perimetro

Da gennaio 2026, Gunra è passato a un modello RaaS e usa falle note in Fortinet FortiOS/FortiProxy e Schneider Electric PowerLogic P5 per entrare dal perimetro. Il punto non è solo la singola intrusion: cambia il primo varco, che non passa più dal phishing ma da dispositivi esposti su Internet che reggono l’accesso alla rete.

Gli attaccanti colpiscono l’appliance reale sulla sua interfaccia esposta e sfruttano il difetto per ottenere privilegi elevati o bypassare l’autenticazione. Da lì possono prendere piede dentro l’ambiente, raccogliere credenziali e sessioni e poi usare il ransomware per estorsione doppia, con impatto che si allarga dalla singola macchina ai sistemi dietro quel gate.

Per chi usa firewall, VPN o appliance OT/ICS come front door della rete, questo schema pesa più del solito ransomware da endpoint. Gunra non va letto come una campagna isolata: è un modello che monetizza l’accesso al perimetro e rende il rischio enterprise-wide, soprattutto nei settori critici già finiti nel mirino.

CVE-2024-55591

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 9.8 CRITICAL: an Authentication Bypass Using an Alternate Path or Channel vulnerability [CWE-288] affecting FortiOS version 7.0.0… Impiego noto in campagne ransomware. EPSS 94% (100º percentile).

Data di correzione federale CISA 21 gen · data superata

CVE-2025-24472

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 8.1 HIGH: an Authentication Bypass Using an Alternate Path or Channel vulnerability [CWE-288] affecting FortiOS 7.0.0 through… Impiego noto in campagne ransomware. EPSS 7% (94º percentile).

Data di correzione federale CISA 8 apr · data superata

Cronologia

Fonti

3 fonti che coprono questa storia

Entità

Riepilogo fornitore: Microsoft

Riepilogo fornitore: Fortinet

Part of the PlainSec briefing for 2026-08-13

Editions

Storie correlate