СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Security

#StopRansomware: вымогатель Gunra

Агентства США и Южной Кореи предупреждают о вымогателе Gunra (RaaS на базе Conti), атакующем госсектор и критическую инфраструктуру через уязвимости VPN. Приведены IOC и меры защиты.

Мнение эксперта
  • Для российского рынка риск высок: массово эксплуатируются Fortinet/VPN-шлюзы, а уход западных вендоров затрудняет своевременный патчинг.
  • Интеграторам следует проверить у клиентов мониторинг на Impacket, WMI и RDP-латеральное перемещение, а также тестировать восстановление из офлайн-бэкапов.
  • Слабость Linux-варианта Gunra (слабый PRNG) позволяет восстанавливать файлы без выкупа — это стоит учесть при реагировании на инциденты.