mimile
На главную

США и Южная Корея предупредили о программе-вымогателе Gunra, нацеленной на критическую инфраструктуру

AI-дайджест

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

США и Южная Корея предупредили о программе-вымогателе Gunra, нацеленной на критическую инфраструктуру

Агентство по кибербезопасности и защите инфраструктуры США (CISA), ФБР и Национальное полицейское агентство Южной Кореи в понедельник выпустили совместное предупреждение о деятельности Gunra — группы, предоставляющей программы-вымогатели как услугу (RaaS) и вербующей этичных хакеров в качестве брокеров начального доступа. Gunra атакует правительственные, медицинские, финансовые и другие критически важные организации на шести континентах, используя модель двойного вымогательства. Предупреждение последовало за быстрым расширением группы после запуска формальной партнёрской программы в январе 2026 года.

Операции программы-вымогателя Gunra

Gunra появилась в апреле 2025 года как группа двойного вымогательства, публикуя украденные данные на сайте утечек в Tor. К январю 2026 года она запустила формальную партнёрскую программу RaaS под псевдонимом Golden Community. Группа активно вербует пентестеров и этичных хакеров для получения первоначального доступа к корпоративным сетям, предлагая долю от выкупа. Gunra использует известные уязвимости в интернет-устройствах, таких как брандмауэры и VPN, а её код основан на утекшем исходном коде программы-вымогателя Conti 2022 года. Жертвами становятся организации в сфере образования, финансов, государственного управления, здравоохранения, производства, СМИ, розничной торговли, транспорта и коммунальных услуг.

Северокорейские связи и глобальное предупреждение

В совместном предупреждении участвовали CISA, Центр по киберпреступлениям Минобороны США, ФБР, АНБ, Секретная служба США и Национальное полицейское агентство Южной Кореи. Исследование южнокорейской компании AhnLab в июле 2026 года выявило пересечения в инструментах и инфраструктуре между Gunra и Lazarus Group — хакерским подразделением, спонсируемым правительством КНДР. По данным AhnLab, группы, вероятно, делились техниками и сотрудничали в ограниченной степени, хотя преследуют разные цели. Подобное сотрудничество государственных и криминальных структур наблюдается как минимум с 2024 года, и Gunra не единственная группа, вербующая пентестеров. Предупреждение выпущено в рамках кампании #StopRansomware.

Что дальше

Агентства США и Южной Кореи призывают организации устранять известные уязвимости и отслеживать активность Gunra. Поскольку группа продолжает привлекать партнёров и использовать инструменты, связанные с государством, защитники сталкиваются с постоянной и развивающейся угрозой.

2 источника

США и Южная Корея предупредили о программе-вымогателе Gunra, нацеленной на критическую инфраструктуру