Agențiile cibernetice ale guvernului american au emis o avertizare către operatorii de infrastructură critică, solicitându-le să-și actualizeze sistemele expuse la internet, după ce s-a constatat că afiliații ransomware-ului Gunra exploatează vulnerabilități cunoscute pentru a pătrunde în rețele. Această avertizare vine în contextul în care atacatorii au fost descoperiți exploatând vulnerabilități ale Fortinet, ceea ce a condus la obținerea accesului administrativ și la executarea unei strategii de dublă extorsiune.
Principalele concluzii
Ransomware-ul Gunra exploatează în mod specific vulnerabilități cunoscute pentru a ataca infrastructura critică, folosind vulnerabilități ale Fortinet pentru a obține acces administrativ. Odată ajunși în interior, afiliații Gunra urmează o strategie de dublă extorsiune, care implică furarea de date sensibile și apoi cererea de plată în schimbul unui descifror pentru a restabili accesul la datele compromise.








