Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber Güvenlik

Gunra Ransomware Tehdidi: Devlet Kurumları ve Kritik Altyapılar Hedefte

2 saat önce1 dk okuma3 okunma

Siber güvenlik dünyası, 2025 yılında ilk kez tespit edilen ve 2026 yılı itibarıyla hizmet olarak fidye yazılımı (RaaS) operasyonlarına dönüşen Gunra tehdidiyle karşı karşıya. Kamu kurumları, sağlık sektörü, finansal hizmetler ve kritik altyapı tesislerini hedef alan bu zararlı yazılım, verileri şifrelemenin yanı sıra, fidye ödenmediği takdirde ele geçirilen bilgileri halka açık bir sızıntı sitesinde yayınlamakla tehdit eden çift taraflı gasp modelini kullanıyor.

Saldırganlar, ağ içerisindeki yanal hareketleri kısıtlamak için ağların bölümlere ayrılmasını ve internete açık sistemlerin sıkı denetimini zorunlu kılıyor. Özellikle VPN ağ geçitleri ve RDP üzerinden erişilebilen altyapılar, saldırıların ana giriş noktaları arasında yer alıyor. Bu nedenle, bilinen ve sömürülen zafiyetlerin vakit kaybetmeden yamalanması, savunma stratejisinin ilk adımını oluşturuyor.

Kurumların fidye ödeme zorunluluğundan kurtulabilmesi için fiziksel olarak ayrılmış, değiştirilemez ve çevrim dışı yedekleme sistemlerini test etmeleri öneriliyor. Güvenlik analistleri ve sistem yöneticileri için hazırlanan AA26-222A kodlu teknik rapor, saldırganların izlerini sürmek ve olası bir ihlali engellemek adına gerekli tüm göstergeleri içeriyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
Kaynak: CISA