https://www.informationsecurity.com.tw/seminar/2026_TCM/
https://www.informationsecurity.com.tw/seminar/2026_TCM/

新聞

美韓聯合示警:Gunra 勒索軟體鎖定關鍵基礎設施,Fortinet 防火牆用戶速更新

2026 / 08 / 12
編輯部
美韓聯合示警:Gunra 勒索軟體鎖定關鍵基礎設施,Fortinet 防火牆用戶速更新
美國聯邦調查局(FBI)與南韓國家警察廳於 8 月 10 日聯合發布資安公告,警告名為 Gunra 的勒索軟體集團持續入侵全球關鍵基礎設施機構。攻擊者利用 Fortinet 防火牆產品的兩項漏洞取得特權存取權限,鎖定醫療照護、金融服務與政府部門;在竊取並加密受害組織資料後,再進行勒索。

公告指出,Gunra 自 2025 年 4 月首度現蹤,其原始碼源自 2022 年外洩的 Conti 勒索軟體,是這波持續延燒的勒索軟體攻擊趨勢中的最新變種。美國網路安全暨基礎設施安全署(CISA)代理網路安全執行助理主任 Chris Butera 表示,Gunra 是持續對美國與國際組織造成損害與癱瘓的勒索軟體攻擊趨勢中的另一個變種。

Fortinet 防火牆漏洞遭實際利用

公告指出,Gunra 攻擊者實際利用 CVE-2024-55591 CVE-2025-24472 兩項 Fortinet 防火牆產品漏洞,取得受害組織的特權存取權限。這兩項漏洞先前已由 CISA 示警,如今遭 Gunra 用於入侵行動,顯示尚未完成修補的 Fortinet 防火牆設備仍持續面臨風險。

本次公告彙整 FBI 與南韓警方偵辦多起案件所取得的證據,顯示 Gunra 鎖定醫療照護、金融服務與政府部門等全球目標。多數受害組織收到的贖金要求超過 1,000 萬美元,且被要求在 5 至 7 天內支付。公告提到:「FBI 觀察到 Gunra 攻擊者嘗試透過電子郵件直接與受害企業管理階層溝通,以爭取贖金支付,但成效有限。」

值得留意的是,兩週前已有研究人員示警,北韓駭客組織 Lazarus Group 的部分工具與基礎設施疑似與 Gunra 共用;該集團近期也將攻擊目標鎖定南韓組織。

商業化營運模式持續擴張

FBI 表示最早於 2025 年 4 月觀察到 Gunra 勒索軟體及其資料外洩網站;到了 2026 年 1 月,該集團轉型為勒索軟體即服務(RaaS)營運模式,並在駭客論壇上積極招募新成員。FBI 指出,近幾個月該集團陸續使用新別名,其中包括「Golden Community」,並透過招募駭客擔任初始存取掮客,持續擴張、推進平台商業化。

Gunra 最初鎖定 Windows 裝置,後續開發出 Linux 變種。公告提到,截至今年 3 月,已有研究人員發現 Gunra 的 Linux 變種存在弱點,可利用檔案時間戳記重建加密金鑰,使受害組織得以在不支付贖金的情況下復原檔案。

Butera 表示,CISA、FBI 及其他機關正將本次公告與相關資訊分享給政府單位與產業團體,以遏止該集團持續發動攻擊。

工業勒索軟體攻擊持續增加

此次公告發布之際,產業界示警勒索軟體攻擊事件持續增加,尤其是鎖定關鍵工業組織的攻擊。資安業者 Dragos 指出,2026 年第二季全球共發生 1,140 起影響工業組織的勒索軟體事件,較第一季成長 12%。上一季至少 4 起工業組織攻擊事件被歸咎於 Gunra,該集團第一季則涉及 8 起攻擊。

本文轉載自 TheRecord。