タグ: Gunra

cyberpress.org

Gunraがファイル暗号化前にプライマリおよび災害復旧用バックアップを標的に

Gunraランサムウェアの実行者は、被害者のファイルをロックする前にあらゆる簡易な復旧手段を排除する、破壊的な手法を採用しています。 確認されたある事例では、同グループはランサムウェアの展開前後に、プライマリデータセンターと災害復旧サイトの両方に保存されていたバックアップおよびアーカイブデータを削除していました。 こ

darkreading.com

ランサムウェア集団Gunra、Fortinet製品の脆弱性を悪用しMFAを突破

4分で読めます急成長を遂げているランサムウェア・アズ・ア・サービス(RaaS)の一つが、既知の悪用済み脆弱性を利用して、世界各地の重要インフラや政府機関を標的にしたキャンペーンを展開しています。米国と韓国の政府機関は月曜日、Gunraに関する共同サイバーセキュリティ勧告を発表しました。Gunraは2025年春に初めて出

cyberscoop.com

米国と韓国の政府機関、Gunraランサムウェア集団への警戒を呼びかけ

米国と韓国のサイバー当局は月曜日、政府機関や重要インフラ組織を標的とするランサムウェア・アズ・ア・サービス集団「Gunra」について警告を発しました。Gunraは倫理的ハッカーやペネトレーションテスターをリクルートしているとされ、北朝鮮政府とつながりのあるハッカー集団のツールから恩恵を受けているといいます。 Gunr

gbhackers.com

Gunraランサムウェア、Conti Lockerからの移行後にRaaSを拡大

Gunraランサムウェアは、Contiベースのロッカーから独自のRansomware-as-a-Service(RaaS)モデルへシフトした後、より構造化され危険なサイバー犯罪活動へと急速に進化しています。 2025年4月に初めて発見されたこのグループは、当初は少数の被害者を狙っていましたが、最近の運用上の変更により

cyberpress.org

Gunraランサムウェア、ContiベースのロッカーからRaaS オペレーションへ進化

2025年4月に5つの韓国企業をターゲットにした後に最初に発見されたGunraランサムウェアは、局所的な脅威から完全に確立されたRansomware-as-a-Service (RaaS)エンタープライズに変わった。 元のContiベースのコードを放棄してカスタム構築の暗号化ツールを採用することで、このシンジケート