Agências dos EUA e Coreia do Sul alertam sobre ransomware Gunra

Agências federais dos EUA e a Agência Nacional de Política da Coreia do Sul emitiram um alerta conjunto sobre os ataques de ransomware Gunra, que utiliza uma variante de malware baseada no código-fonte do ransomware Conti, vazado em fevereiro de 2022. Desde sua primeira aparição em abril de 2025, o Gunra tem se mostrado uma ameaça sofisticada, adotando táticas de extorsão dupla e atacando setores variados, incluindo saúde, finanças e serviços governamentais. O grupo tem explorado vulnerabilidades críticas em firewalls da Fortinet, especificamente as CVEs 2024-55591 e 2025-24472, para obter acesso às redes das vítimas. Além disso, o Gunra também se aproveita de falhas de segurança em gateways VPN expostos à internet. Desde janeiro de 2026, o grupo lançou uma plataforma de ransomware como serviço (RaaS) e começou a recrutar corretores de acesso inicial, ampliando suas operações. As agências recomendam que as organizações atualizem suas vulnerabilidades conhecidas, segmentem suas redes e façam backups offline de seus dados. Este alerta segue uma investigação que liga o Gunra ao grupo de hackers Lazarus, apoiado pelo governo norte-coreano.

Fonte: https://www.bleepingcomputer.com/news/security/us-warns-of-gunra-ransomware-attacks-against-government-critical-infrastructure/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
11/08/2026 • Risco: ALTO
RANSOMWARE

Agências dos EUA e Coreia do Sul alertam sobre ransomware Gunra

RESUMO EXECUTIVO
O ransomware Gunra representa uma ameaça significativa, especialmente com sua nova plataforma RaaS e a exploração de vulnerabilidades críticas. As organizações devem agir rapidamente para proteger suas redes e dados.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras significativas devido a extorsões e interrupções operacionais.
Operacional
Extorsão de empresas em diversos setores, com tentativas de comunicação direta para solicitação de resgates.
Setores vulneráveis
['Saúde', 'Finanças', 'Governo']

📊 INDICADORES CHAVE

54% dos ataques bem-sucedidos são registrados, mas apenas 14% geram alertas. Indicador
Gunra começou a operar como RaaS em janeiro de 2026. Contexto BR
O grupo tem explorado duas vulnerabilidades críticas em Fortinet. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar a presença de vulnerabilidades CVE-2024-55591 e CVE-2025-24472 em sistemas Fortinet.
2 Aplicar patches e atualizações de segurança imediatamente.
3 Monitorar tentativas de acesso não autorizado e atividades suspeitas nas redes.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a crescente sofisticação dos ataques de ransomware e a possibilidade de extorsão direta, além do impacto potencial em operações e conformidade.

⚖️ COMPLIANCE

Implicações diretas para a conformidade com a LGPD, especialmente em setores que lidam com dados sensíveis.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).