ВАШИНГТОН - Агенцията за киберсигурност и сигурност на инфраструктурата (CISA), Федералното бюро за разследване (FBI), Киберпрестъпният център на Министерството на отбраната (DC3), Агенцията за национална сигурност (NSA), Тайната служба на САЩ (USSS) и Националната полицейска агенция на Република Корея (KNPA) публикуваха съвместна препоръка за киберсигурност, озаглавена „#StopRansomware: Gunra Ransomware“. Това е вариант на рансъмуер като услуга (RaaS), използван от филиали за насочване към широк спектър от сектори на критичната инфраструктура и организации по целия свят – включително здравеопазване и обществено здраве, финансови услуги, правителствени услуги и съоръжения, както и професионални услуги и организации с нестопанска цел.

Атакуващите с Gunra получават първоначален достъп чрез експлоатиране на често срещани уязвимости и излагания (CVE) CVE-2024-55591 и CVE-2025-24472 в устройства с достъп до интернет. С получения достъп киберпрестъпниците, използващи Gunra, прилагат модел на двойно изнудване, който включва както източване на данни, така и криптиране на данни. Те преговарят чрез портал в мрежата Tor, където заплашват да публикуват източените данни, ако жертвата не плати откупа в рамките на пет до седем дни. Препоръката предоставя специфични насоки за откриване, индикатори за компрометиране (IOC), препоръчителни действия при откриване на потенциално компрометиране и препоръки за смекчаване на последиците, съобразени с Многосекторните цели за ефективност на киберсигурността (CPGs).

„Gunra е поредният вариант в продължаващата тенденция на атаки с рансъмуер, които причиняват смущения и вреди на американски и международни организации. За борба с дейността на киберзаплахите, CISA продължава да работи с нашите правителствени, индустриални и международни партньори, за да предоставя навременна и приложима информация, която намалява разпространението на вредни инциденти с рансъмуер“, заяви и.д. изпълнителен помощник-директор по киберсигурността на CISA Крис Бутера. „Заедно с нашите партньори, CISA насърчава организациите спешно да отстраняват уязвимостите, идентифицирани в тази препоръка, да прилагат препоръчаните действия и да приемат мерки за сигурност, съобразени с CPGs.“

За защита срещу рансъмуера Gunra, CISA и партньорите предоставят няколко препоръки за смекчаване на последиците в консултативния документ, включително:

  • Поддържайте всички операционни системи, софтуер и фърмуер актуализирани.
  • Приоритизирайте инсталирането на корекции за сигурност на известни експлоатирани уязвимости в системи с достъп до интернет.
  • Уверете се, че резервните копия са незаменими (immutable), съхраняват се на физически отделно, сегментирано място и се тестват в офлайн среда.
  • Сегментирайте мрежите. Това пречи на атакуващите да използват първоначално компрометирано устройство за странично придвижване (lateral movement) към други системи в организацията.