图片来源:Shutterstock

韩国警察厅国家侦查本部11日表示,已与美国联邦调查局(FBI)、网络安全与基础设施安全局(CISA)、国家安全局(NSA)、国防部网络犯罪中心(DC3)和特勤局(USSS)联合发布有关“GUNRA”勒索软件的网络安全通告。

韩方表示,该通告依据韩美执法机构在联合调查中掌握的最新攻击手法和入侵指标编制,旨在帮助海内外机构和企业降低遭受攻击的风险。

通告指出,“GUNRA”是一个自2025年起被确认活跃的国际勒索软件团伙,目前以“勒索软件即服务”(RaaS,Ransomware as a Service)模式运作,攻击范围已扩展至关键基础设施、金融、医疗、制造等海内外多个领域。

韩国警察厅与FBI分析称,GUNRA攻击者通常利用安全设备及其他系统漏洞获取目标网络访问权限,随后渗透至企业和机构内部并投放勒索软件。

这类攻击并不止于加密文件。攻击者往往会先窃取内部数据,再以此索要赎金,属于典型的“双重勒索”模式。为此,相关团伙还运营暗网站点,公开受害企业名单及部分被窃数据,并威胁称,如不支付赎金,将出售或公开相关资料。

韩国警察厅强调,应对勒索软件最有效的方法是阻止初始入侵。各类机构应加强对VPN、远程接入等外部访问渠道的管控,及时安装最新安全更新和补丁,启用多因素认证以强化账户管理,并建立安全备份体系等基础防护措施。

韩国警察厅还呼吁,机构可对照此次通告列出的入侵指标,重点排查系统日志和异常行为;如怀疑出现勒索软件感染或入侵迹象,不要直接与攻击者接触,应尽快向警方报案。

韩国警察厅国家侦查本部表示,目前正对与“GUNRA”勒索软件相关的攻击事件展开调查,后续也将把新增威胁信息及时共享给相关机构和企业。

关键词

#GUNRA #勒索软件 #RaaS #韩国警察厅国家侦查本部 #FBI #CISA #NSA #DC3 #USSS #入侵指标
版权所有 © DigitalToday。未经授权禁止转载或传播。