Siber Güvenlik

Gunra Ransomware Saldırıları: Fortinet ve Schneider Electric Açıklarından Yararlanarak Ağları Kırıyor

Gunra Ransomware Saldırıları: Fortinet ve Schneider Electric Açıklarından Yararlanarak Ağları Kırıyor
İngilizcenizi Malta'da eğlenerek geliştirmek ister misiniz? Bilgi al →

Güney Kore ve ABD'den siber güvenlik ve istihbarat ajansları, Gunra ransomware saldırılarına karşı uyarıda bulundu. Saldırılar, kritik altyapı sektörlerine ve dünya çapındaki kuruluşlara yönelik olarak gerçekleşiyor.

Hedefler arasında sağlık ve halk sağlığı, finansal hizmetler, hükümet hizmetleri ve tesisleri ve profesyonel ve kar amacı gütmeyen hizmetler yer alıyor.

Gunra ransomware gangı, Fortinet güvenlik açıklarını sömürerek ve çok faktörlü kimlik doğrulama (MFA) sistemlerini atlatarak başarılı oluyor. Saldırılar, internete açık Schneider Electric PowerLogic P5 ve Fortinet FortiOS ve FortiProxy cihazlarındaki güvenlik açıklarını kullanarak ilk erişimi elde ediyor ve ardından Gunra ransomware'ı çift sömürü modelinin bir parçası olarak dağıtıyor.

Ödemeyi 5 ila 7 gün içinde ödemeyen kurbanların verileri, bir veri sızıntısı sitesinde yayınlanıyor. Ransomware.Live'da yayınlanan verilere göre, Gunra, Nisan 2025'te tehdit peyzajına ortaya çıktığından beri toplam 51 kurban listeledi ve bunların çoğu Güney Kore, Brezilya, İspanya, Tayland ve Hong Kong'dan.

Tehdit aktörünün dikkat çekici bir özelliği, většünün hedeflerinin Avustralya, Doğu Asya ve Avrupa'da bulunması. Kanada ve ABD'den şimdiye kadar sadece üç kurban bildirildi.

Gün Batımı, Kokteyl, İngilizce

Kaynak: The Hacker News