สหรัฐฯ และเกาหลีใต้เตือนหน่วยงานรัฐและโครงสร้างพื้นฐานทั่วโลกให้ปิดช่องโหว่จากรansomware Gunra ซึ่งใช้โค้ดจาก Conti ที่รั่วไหลในปี 2022 ร่วมกับการโจมตีช่องโหว่ใน Fortinet firewalls (CVE-2024-55591 และ CVE-2025-24472) และระบบ VPN ตั้งแต่เดือนเมษายน 2025 หลังจาก Gunra ขยายการโจมตีไปยังระบบ Linux ตั้งแต่ครึ่งหลังปี 2025 และเปิดแพลตฟอร์ม RaaS บน dark web ตั้งแต่เดือนมกราคม 2026 พร้อมเปลี่ยนชื่อแบรนด์เป็น 'Golden Community' เพื่อขยายการดำเนินงาน หน่วยงานทั้งสองแนะนำให้ปิดช่องโหว่ที่รู้จักในระบบออนไลน์ทันที แบ่งส่วนเครือข่ายเพื่อจำกัดการเคลื่อนที่ และสำรองข้อมูลแบบออฟไลน์ หลังจาก AhnLab ของเกาหลีใต้เปิดเผยความเชื่อมโยงระหว่าง Gunra กับ Lazarus Group กลุ่มแฮกของเกาหลีเหนือ Gunra ใช้การโจมตีแบบ double-extortion โดย FBI พบว่ากลุ่มแฮกพยายามติดต่อผู้บริหารบริษัทผ่านอีเมลเพื่อขอไถ่ค่า แต่ไม่ประสบความสำเร็จมากนัก ขณะที่กลุ่มแฮกยังใช้ช่องโหว่ในระบบ Secure Shell (SSH) ของ VPN ตั้งแต่ปลายปี 2025 รวมถึงร่วมมือกับ pentester และ ethical hacker เพื่อเป็น initial access broker แบ่งส่วนเงินไถ่ค่าให้ผู้ร่วมงาน
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว