กลุ่มแฮกเกอร์ Gunra ใช้ช่องโหว่ในอุปกรณ์ Fortinet FortiOS (CVE-2025-24472) และ Schneider Electric (CVE-2024-5559) โจมตีโครงสร้างพื้นฐานระดับโลกตั้งแต่เดือนเมษายน 2024 ผ่านโมเดล Double Extortion โดยให้เวลาผู้เสียหาย 5-7 วันเพื่อชำระค่าไถ่ 100,000-500,000 ดอลลาร์ ตามรายงานของ FBI และ CISA ซึ่งระบุว่ามีการโจมตีกว่า 1,200 ครั้งใน 45 ประเทศ รวมถึงอุตสาหกรรมพลังงานและสุขภาพ โดยใช้เทคนิค Phishing ร่วมกับระบบ RaaS (Ransomware-as-a-Service) ที่มีผู้ใช้งานกว่า 300 รายทั่วโลก ทั้งนี้ ช่องโหว่ใน Fortinet ถูกใช้ใน 75% ของกรณี ขณะที่ Schneider Electric ถูกใช้ใน 25% ของกรณี กลุ่มแฮกเกอร์ยังใช้เครื่องมือ Impacket สำหรับเคลื่อนย้ายข้อมูลภายในเครือข่าย และใช้ OneDrive/SharePoint ส่งข้อมูลลับไปยัง MEGA พร้อมเข้ารหัสข้อมูลด้วย AES-256 และ RSA-2048 อย่างไรก็ตาม CISA ระบุว่าช่องโหว่ทั้งสองถูกเปิดเผยในเดือนมีนาคม 2024 แต่กลุ่มแฮกเกอร์เริ่มใช้ในเดือนเมษายน 2024 โดยมีการอัปเดตโมเดลโจมตีทุก 2 สัปดาห์ FBI ระบุว่ากลุ่มแฮกเกอร์ยังใช้ชื่อแบรนด์ใหม่เช่น 'Golden Community' เพื่อขยายการโจมตี และรับสมัครนักทดสอบความปลอดภัยเพื่อเป็นผู้ให้เข้าถึงระบบเครือข่าย ขณะที่ CISA รายงานว่ามีผู้เสียหายกว่า 51 รายใน 45 ประเทศ ทั้งนี้ กลุ่มแฮกเกอร์มีความสามารถเข้ารหัสไฟล์ขนาดใหญ่ถึง 9TB ภายในเวลาสั้นด้วยเทคนิค Salsa20 หรือ ChaCha20 อย่างไรก็ตาม Breakglass Intelligence ระบุว่ามี 'ข้อบกพร่องทางการเข้ารหัส' ในเวอร์ชัน Linux ที่ทำให้สามารถฟื้นคืนข้อมูลได้
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว