پرش به محتوا
منو
داده‌نوشت
فناوری، زیرساخت و هوش مصنوعی
امنیت

هشدار درباره باج‌افزار Gunra و تهدید آن برای نهادهای دولتی

باج‌افزار Gunra در سال ۲۰۲۶ توجه نهادهای امنیتی را جلب کرده و با مدل RaaS می‌تواند سازمان‌های مختلف، از جمله نهادهای دولتی و زیرساخت‌های حیاتی را هدف قرار دهد.

انتشار: ۱۸ شهریور ۱۴۰۵2 دقیقه

باج‌افزار Gunra Ransomware به‌عنوان یکی از تهدیدهایی معرفی شده که در سال ۲۰۲۶ توجه نهادهای امنیتی را به خود جلب کرده است. بر اساس یادداشت خبرنگار، این باج‌افزار با مدل Ransomware-as-a-Service یا RaaS فعالیت می‌کند؛ مدلی که به مهاجمان امکان می‌دهد از زیرساخت آماده آن برای هدف قرار دادن سازمان‌های مختلف استفاده کنند.

در این گزارش، نهادهای دولتی و زیرساخت‌های حیاتی از جمله اهداف احتمالی این تهدید عنوان شده‌اند. نکته مهم درباره حملات مرتبط با چنین باج‌افزارهایی این است که روش حمله تنها به رمزگذاری فایل‌ها محدود نمی‌شود.

در بسیاری از حملات مدرن، مهاجم ابتدا اطلاعات حساس را سرقت می‌کند و سپس سیستم‌ها را رمزگذاری می‌کند. پس از آن، قربانی تهدید می‌شود که در صورت پرداخت نشدن باج، داده‌های سرقت‌شده منتشر خواهد شد. این روش با عنوان Double Extortion شناخته می‌شود.

مسیر احتمالی حمله در این نوع عملیات می‌تواند از دسترسی اولیه آغاز شود و سپس به سرقت اعتبارنامه‌ها، افزایش سطح دسترسی، حرکت جانبی در شبکه، خروج داده‌ها، رمزگذاری و در نهایت اخاذی برسد.

برای مقابله با چنین حملاتی، در یادداشت بر چند اقدام دفاعی تأکید شده است: وصله‌کردن سریع سامانه‌های در معرض اینترنت، فعال‌سازی MFA برای VPN و حساب‌های ادمین، بخش‌بندی شبکه، محدود کردن دسترسی‌های دارای امتیاز، استفاده از EDR/XDR و SIEM، نگهداری نسخه پشتیبان آفلاین یا تغییرناپذیر، و مانیتور کردن خروج داده‌ها و حرکت جانبی در شبکه.

مطالب مرتبط

برای ادامه مطالعه

این یادداشت‌ها بر اساس موضوع مشترک، هم‌پوشانی برچسب‌ها و تازگی انتشار انتخاب می‌شوند.

امنیت

رونمایی از آیزا؛ دومین آنتی‌ویروس ملی توسط شرکت فناوری اطلاعات رجاء

محصول جدید شرکت فناوری اطلاعات رجاء با نام آیزا (Ayyza) به‌عنوان دومین آنتی‌ویروس ملی، با حضور جمعی از مقام‌های حوزه پدافند غیرعامل، فضای مجازی، افتا، نوآوری و بانک سپه رونمایی شد.

۱۵ شهریور ۱۴۰۵1 دقیقه
امنیت

بحران SSL در ایران؛ تغییر دامنه بانک‌ها برای حفظ دسترسی کاربران

تحریم گواهی‌های SSL باعث شده برخی بانک‌های ایرانی برای حفظ دسترسی کاربران دامنه‌های خود را تغییر دهند؛ اقدامی که به گفته یادداشت خبرنگار، می‌تواند امنیت کاربران را با خطر مواجه کند.

۱۶ شهریور ۱۴۰۵2 دقیقه

دیدگاه‌ها

اولین نفری باش که دیدگاه می‌ذاره