Agências federais dos EUA e a Agência Nacional de Política da Coreia do Sul emitiram um alerta conjunto sobre os ataques de ransomware Gunra, que utiliza uma variante de malware baseada no código-fonte do ransomware Conti, vazado em fevereiro de 2022. Desde sua primeira aparição em abril de 2025, o Gunra tem se mostrado uma ameaça sofisticada, adotando táticas de extorsão dupla e atacando setores variados, incluindo saúde, finanças e serviços governamentais. O grupo tem explorado vulnerabilidades críticas em firewalls da Fortinet, especificamente as CVEs 2024-55591 e 2025-24472, para obter acesso às redes das vítimas. Além disso, o Gunra também se aproveita de falhas de segurança em gateways VPN expostos à internet. Desde janeiro de 2026, o grupo lançou uma plataforma de ransomware como serviço (RaaS) e começou a recrutar corretores de acesso inicial, ampliando suas operações. As agências recomendam que as organizações atualizem suas vulnerabilidades conhecidas, segmentem suas redes e façam backups offline de seus dados. Este alerta segue uma investigação que liga o Gunra ao grupo de hackers Lazarus, apoiado pelo governo norte-coreano.
Fonte: https://www.bleepingcomputer.com/news/security/us-warns-of-gunra-ransomware-attacks-against-government-critical-infrastructure/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
11/08/2026 • Risco: ALTO
RANSOMWARE
Agências dos EUA e Coreia do Sul alertam sobre ransomware Gunra
RESUMO EXECUTIVO
O ransomware Gunra representa uma ameaça significativa, especialmente com sua nova plataforma RaaS e a exploração de vulnerabilidades críticas. As organizações devem agir rapidamente para proteger suas redes e dados.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras significativas devido a extorsões e interrupções operacionais.
Operacional
Extorsão de empresas em diversos setores, com tentativas de comunicação direta para solicitação de resgates.
Setores vulneráveis
['Saúde', 'Finanças', 'Governo']
📊 INDICADORES CHAVE
54% dos ataques bem-sucedidos são registrados, mas apenas 14% geram alertas.
Indicador
Gunra começou a operar como RaaS em janeiro de 2026.
Contexto BR
O grupo tem explorado duas vulnerabilidades críticas em Fortinet.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar a presença de vulnerabilidades CVE-2024-55591 e CVE-2025-24472 em sistemas Fortinet.
2
Aplicar patches e atualizações de segurança imediatamente.
3
Monitorar tentativas de acesso não autorizado e atividades suspeitas nas redes.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a crescente sofisticação dos ataques de ransomware e a possibilidade de extorsão direta, além do impacto potencial em operações e conformidade.
⚖️ COMPLIANCE
Implicações diretas para a conformidade com a LGPD, especialmente em setores que lidam com dados sensíveis.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).