勒索軟體 Gunra 以租用服務(RaaS)模式運作,針對政府機關、關鍵基礎設施及企業組織發動攻擊,要求支付贖金以解鎖數據。此攻擊利用 VPN 與遠端桌面連線(RDP)的漏洞進行滲透,造成嚴重的資料外洩與營運中斷風險。
🔍 防詐解析
勒索軟體 Gunra 透過租用服務(RaaS)模式,由附屬組織針對政府與企業發動攻擊,主要利用未修補的 VPN 與遠端桌面連線(RDP)漏洞入侵系統,鎖定關鍵基礎設施進行加密勒索。一般組織常因忽視系統更新、未實施網段分割或缺乏離線備份,導致被輕易滲透且難以恢復。建議企業應優先修補已知漏洞、實作網段分割,並定期測試離線備份措施以確保資料安全。
🚩 紅旗特徵
- •攻擊目標鎖定政府與關鍵基礎設施
- •利用遠端桌面連線(RDP)與 VPN 漏洞
- •以租用服務(RaaS)模式運作,組織性強
關鍵字
勒索軟體GunraRaaS關鍵基礎設施RDP 漏洞資料勒索
查看原始報導 ↗(iThome)
