Агентства США и Южной Кореи предупреждают о вымогателе Gunra (RaaS на базе Conti), атакующем госсектор и критическую инфраструктуру через уязвимости VPN. Приведены IOC и меры защиты.
Мнение эксперта
- Для российского рынка риск высок: массово эксплуатируются Fortinet/VPN-шлюзы, а уход западных вендоров затрудняет своевременный патчинг.
- Интеграторам следует проверить у клиентов мониторинг на Impacket, WMI и RDP-латеральное перемещение, а также тестировать восстановление из офлайн-бэкапов.
- Слабость Linux-варианта Gunra (слабый PRNG) позволяет восстанавливать файлы без выкупа — это стоит учесть при реагировании на инциденты.