هشدار درباره باجافزار Gunra و تهدید آن برای نهادهای دولتی
باجافزار Gunra در سال ۲۰۲۶ توجه نهادهای امنیتی را جلب کرده و با مدل RaaS میتواند سازمانهای مختلف، از جمله نهادهای دولتی و زیرساختهای حیاتی را هدف قرار دهد.
باجافزار Gunra Ransomware بهعنوان یکی از تهدیدهایی معرفی شده که در سال ۲۰۲۶ توجه نهادهای امنیتی را به خود جلب کرده است. بر اساس یادداشت خبرنگار، این باجافزار با مدل Ransomware-as-a-Service یا RaaS فعالیت میکند؛ مدلی که به مهاجمان امکان میدهد از زیرساخت آماده آن برای هدف قرار دادن سازمانهای مختلف استفاده کنند.
در این گزارش، نهادهای دولتی و زیرساختهای حیاتی از جمله اهداف احتمالی این تهدید عنوان شدهاند. نکته مهم درباره حملات مرتبط با چنین باجافزارهایی این است که روش حمله تنها به رمزگذاری فایلها محدود نمیشود.
در بسیاری از حملات مدرن، مهاجم ابتدا اطلاعات حساس را سرقت میکند و سپس سیستمها را رمزگذاری میکند. پس از آن، قربانی تهدید میشود که در صورت پرداخت نشدن باج، دادههای سرقتشده منتشر خواهد شد. این روش با عنوان Double Extortion شناخته میشود.
مسیر احتمالی حمله در این نوع عملیات میتواند از دسترسی اولیه آغاز شود و سپس به سرقت اعتبارنامهها، افزایش سطح دسترسی، حرکت جانبی در شبکه، خروج دادهها، رمزگذاری و در نهایت اخاذی برسد.
برای مقابله با چنین حملاتی، در یادداشت بر چند اقدام دفاعی تأکید شده است: وصلهکردن سریع سامانههای در معرض اینترنت، فعالسازی MFA برای VPN و حسابهای ادمین، بخشبندی شبکه، محدود کردن دسترسیهای دارای امتیاز، استفاده از EDR/XDR و SIEM، نگهداری نسخه پشتیبان آفلاین یا تغییرناپذیر، و مانیتور کردن خروج دادهها و حرکت جانبی در شبکه.
مطالب مرتبط
برای ادامه مطالعه
این یادداشتها بر اساس موضوع مشترک، همپوشانی برچسبها و تازگی انتشار انتخاب میشوند.

رونمایی از آیزا؛ دومین آنتیویروس ملی توسط شرکت فناوری اطلاعات رجاء
محصول جدید شرکت فناوری اطلاعات رجاء با نام آیزا (Ayyza) بهعنوان دومین آنتیویروس ملی، با حضور جمعی از مقامهای حوزه پدافند غیرعامل، فضای مجازی، افتا، نوآوری و بانک سپه رونمایی شد.

بحران SSL در ایران؛ تغییر دامنه بانکها برای حفظ دسترسی کاربران
تحریم گواهیهای SSL باعث شده برخی بانکهای ایرانی برای حفظ دسترسی کاربران دامنههای خود را تغییر دهند؛ اقدامی که به گفته یادداشت خبرنگار، میتواند امنیت کاربران را با خطر مواجه کند.

گوگل آپدیت امنیتی فوری برای آسیبپذیری روز صفر کروم منتشر کرد
گوگل برای رفع یک آسیبپذیری روز صفر در مرورگر کروم، بهروزرسانی امنیتی فوری منتشر کرده و تأیید کرده است که بهرهبرداری واقعی از این حفره در جریان است.
دیدگاهها
اولین نفری باش که دیدگاه میذاره