Tags

1 strona

Gunra

Ransomware Gunra wykorzystuje luki w Fortinet i Schneider Electric do przełamywania zabezpieczeń sieci

Ransomware Gunra wykorzystuje luki w Fortinet i Schneider Electric do infekowania sieci. Organizacje są narażone na podwójne wymuszenie. Podano metody obrony.

Agencje wywiadowcze z Korei Południowej i USA ostrzegają przed atakami ransomware Gunra celującymi w kluczowe sektory infrastruktury, wykorzystującymi luki w zabezpieczeniach urządzeń Schneider Electric i Fortinet do uzyskania początkowego dostępu i wdrożenia ransomware w modelu podwójnego wymuszenia. Grupa rekrutuje brokerów dostępu, wykorzystuje biblioteki Impacket do ruchu bocznego i usuwa ślady, podczas gdy niektóre warianty Linuxa okazały się mieć poważne wady kryptograficzne.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)