韩国和美国就Gunra勒索软件攻击发布联合通告

韩国和美国当局发布联合网络安全通告警告称,2025年首次出现的勒索软件变种Gunra,已发展成针对政府、关键基础设施、金融、医疗保健和制造业的勒索软件即服务(RaaS)行动。这份于2026年8月11日发布的通告称,Gunra已在美洲、欧洲、中东、非洲和亚太地区攻击至少51家组织,且有记录的许多赎金要求超过1,000万美元。调查人员表示,这个源自Conti的组织主要通过利用Fortinet FortiOS和FortiProxy身份验证绕过漏洞CVE-2024-55591和CVE-2025-24472获取访问权限,不过相关案例还涉及默认SSL-VPN凭证、被盗会话Cookie以及对MFA系统的篡改。相关机构敦促各组织为面向互联网的系统打补丁、限制外部访问、轮换凭证、加强MFA、隔离备份,并保留已加密的Linux文件,因为Gunra的Linux加密器存在密码学弱点,如果时间戳完好,部分.GNRA文件可能无需支付赎金即可恢复。

本网站上的信息是使用AI生成的,我们无法保证其准确性。 请仅作为参考信息使用。