mimile
Басты бетке

АҚШ пен Оңтүстік Корея критикалық инфрақұрылымға бағытталған Gunra төлем бағдарламасы туралы ескертті

ЖИ-дайджест

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

АҚШ пен Оңтүстік Корея критикалық инфрақұрылымға бағытталған Gunra төлем бағдарламасы туралы ескертті

АҚШ-тың киберқауіпсіздік және инфрақұрылымды қорғау жөніндегі агенттігі (CISA), Федералды тергеу бюросы (ФБР) және Оңтүстік Кореяның Ұлттық полиция агенттігі дүйсенбіде Gunra тобы туралы бірлескен ескерту жариялады. Gunra — бағдарламалық төлем талап ету қызметін (RaaS) ұсынатын, этикалық хакерлерді желіге алғашқы қол жеткізу үшін жалдайтын топ, ол алты құрлықтағы үкіметтік, денсаулық сақтау, қаржы және басқа да маңызды салаларға қос бопсалау әдісімен шабуыл жасайды. Бұл ескерту топтың 2026 жылдың қаңтарында ресми әріптестік бағдарламасын іске қосқаннан кейінгі жылдам кеңеюіне байланысты жарияланды.

Gunra төлем бағдарламасының операциялары

Gunra 2025 жылдың сәуірінде қос бопсалау тобы ретінде пайда болып, ұрланған деректерді Tor желісіндегі ақпарат тарату сайтында жариялады. 2026 жылдың қаңтарына қарай Golden Community деген бүркеншек атпен формальды RaaS әріптестік бағдарламасын іске қосты. Топ корпоративтік желілерге бастапқы қол жеткізуді алу үшін пентестерлер мен этикалық хакерлерді белсенді түрде тартып, оларға төлем сомасынан үлес ұсынады. Gunra желіаралық қалқандар мен VPN қызметтері сияқты интернетке қосылған құрылғылардағы белгілі осалдықтарды пайдаланады, ал оның коды 2022 жылы жарияланған Conti төлем бағдарламасының бастапқы кодына негізделген. Құрбандар арасында білім беру, қаржы, мемлекеттік басқару, денсаулық сақтау, өндіріс, БАҚ, бөлшек сауда, көлік және коммуналдық қызметтер салаларындағы ұйымдар бар.

Солтүстік Корея байланыстары және жаһандық ескерту

Бірлескен ескертуге CISA, АҚШ Қорғаныс министрлігінің Киберқылмыстар орталығы, ФБР, Ұлттық қауіпсіздік агенттігі, АҚШ Құпия қызметі және Оңтүстік Кореяның Ұлттық полиция агенттігі қатысты. Оңтүстік Кореяның AhnLab компаниясы 2026 жылдың шілдесінде жүргізген зерттеу Gunra мен КХДР үкіметі қаржыландыратын Lazarus Group хакерлік тобы арасындағы құралдар мен инфрақұрылымдағы ұқсастықтарды анықтады. AhnLab мәліметтері бойынша, топтар мақсаттары әртүрлі болғанымен, әдістермен бөлісіп, шектеулі дәрежеде ынтымақтастық жасауы мүмкін. Мемлекеттік және қылмыстық құрылымдар арасындағы мұндай ынтымақтастық кем дегенде 2024 жылдан бері байқалады және Gunra — пентестерлерді тартатын жалғыз топ емес. Ескерту #StopRansomware науқаны аясында шығарылды. АҚШ пен Оңтүстік Корея агенттіктері ұйымдарды белгілі осалдықтарды жоюға және Gunra белсенділігін қадағалауға шақырады.

Бұдан әрі

Gunra тобы әріптестерін тартуды және мемлекетпен байланысты құралдарды пайдалануды жалғастырғандықтан, ұйымдар кибершабуылдардың жаңа толқынына тап болуы мүмкін. АҚШ пен Оңтүстік Корея қауіпсіздік ұсыныстарын жариялады, бірақ топтың тез бейімделу қабілеті қорғаныс шараларының ұзақ мерзімді тиімділігіне күмән келтіреді.

2 дереккөз

АҚШ пен Оңтүстік Корея критикалық инфрақұрылымға бағытталған Gunra төлем бағдарламасы туралы ескертті