- Origen
- Múltiples fuentes: CISA, FBI, NSA, USSS, KNPA
- Fecha
- 2026-08-11T04:07:19.649401+00:00
- Resumen
- Según un aviso conjunto de CISA, FBI, NSA, USSS y la policía nacional de Corea del Sur (KNPA), Gunra es un ransomware como servicio (RaaS) activo desde 2025 que utiliza un modelo de doble extorsión, cifrando datos y amenazando con publicar información exfiltrada en un sitio dedicado si no se paga el rescate. Este malware afecta a sectores críticos como gobierno, salud, finanzas, manufactura, transporte, servicios públicos, academia y medios, entre otros. Gunra explota vulnerabilidades conocidas en dispositivos expuestos a internet, especialmente en gateways VPN y protocolos RDP, y utiliza técnicas avanzadas para el movimiento lateral, evasión y persistencia, incluyendo la manipulación de autenticaciones multifactor y el borrado de copias de seguridad. Se recomienda priorizar el parcheo de vulnerabilidades, implementar copias de seguridad inmutables y segmentar redes para limitar la propagación. Además, se identificó una debilidad en la variante Linux que podría permitir la recuperación de archivos sin pagar rescate. El grupo opera un portal de negociación en Tor y utiliza aplicaciones cifradas para comunicarse con las víctimas. Se insta a reportar incidentes a las autoridades correspondientes y a no pagar rescates, ya que no garantizan la recuperación y pueden financiar actividades ilícitas.