Gunra

Agências dos EUA e Coreia do Sul alertam sobre ransomware Gunra

Agências federais dos EUA e a Agência Nacional de Política da Coreia do Sul emitiram um alerta conjunto sobre os ataques de ransomware Gunra, que utiliza uma variante de malware baseada no código-fonte do ransomware Conti, vazado em fevereiro de 2022. Desde sua primeira aparição em abril de 2025, o Gunra tem se mostrado uma ameaça sofisticada, adotando táticas de extorsão dupla e atacando setores variados, incluindo saúde, finanças e serviços governamentais. O grupo tem explorado vulnerabilidades críticas em firewalls da Fortinet, especificamente as CVEs 2024-55591 e 2025-24472, para obter acesso às redes das vítimas. Além disso, o Gunra também se aproveita de falhas de segurança em gateways VPN expostos à internet. Desde janeiro de 2026, o grupo lançou uma plataforma de ransomware como serviço (RaaS) e começou a recrutar corretores de acesso inicial, ampliando suas operações. As agências recomendam que as organizações atualizem suas vulnerabilidades conhecidas, segmentem suas redes e façam backups offline de seus dados. Este alerta segue uma investigação que liga o Gunra ao grupo de hackers Lazarus, apoiado pelo governo norte-coreano.