<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Gunra on BR Defense Center</title><link>https://brdefense.center/tags/gunra/</link><description>Recent content in Gunra on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Tue, 11 Aug 2026 07:38:11 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/gunra/index.xml" rel="self" type="application/rss+xml"/><item><title>Agências dos EUA e Coreia do Sul alertam sobre ransomware Gunra</title><link>https://brdefense.center/news/agencias-dos-eua-e-coreia-do-sul-alertam-sobre-ran/</link><pubDate>Tue, 11 Aug 2026 07:38:11 -0300</pubDate><guid>https://brdefense.center/news/agencias-dos-eua-e-coreia-do-sul-alertam-sobre-ran/</guid><description>&lt;p>Agências federais dos EUA e a Agência Nacional de Política da Coreia do Sul emitiram um alerta conjunto sobre os ataques de ransomware Gunra, que utiliza uma variante de malware baseada no código-fonte do ransomware Conti, vazado em fevereiro de 2022. Desde sua primeira aparição em abril de 2025, o Gunra tem se mostrado uma ameaça sofisticada, adotando táticas de extorsão dupla e atacando setores variados, incluindo saúde, finanças e serviços governamentais. O grupo tem explorado vulnerabilidades críticas em firewalls da Fortinet, especificamente as CVEs 2024-55591 e 2025-24472, para obter acesso às redes das vítimas. Além disso, o Gunra também se aproveita de falhas de segurança em gateways VPN expostos à internet. Desde janeiro de 2026, o grupo lançou uma plataforma de ransomware como serviço (RaaS) e começou a recrutar corretores de acesso inicial, ampliando suas operações. As agências recomendam que as organizações atualizem suas vulnerabilidades conhecidas, segmentem suas redes e façam backups offline de seus dados. Este alerta segue uma investigação que liga o Gunra ao grupo de hackers Lazarus, apoiado pelo governo norte-coreano.&lt;/p></description></item></channel></rss>