Ransomware
Fonte aperta verificata
Threat actor: Gunra
Intelligence con provenienza tracciabile. EudorIA conserva gli indicatori tecnici acquisiti dai feed supportati, con fonte, data e contesto. Gli IOC condivisibili sono disponibili nei feed STIX; le azioni di rilevamento e blocco richiedono la valutazione di validita, confidenza e applicabilita al perimetro del cliente. Consulta i feed STIX
Sintesi operativa EudorIA
Priorità 90/100
Cosa significa
Una fonte OSINT pubblica associa Threat actor: Gunra al gruppo Gunra. La notizia non e stata verificata in modo indipendente da EudorIA.
Perché conta
Il segnale puo aiutare il monitoraggio del rischio di filiera, ma non deve essere trattato come conferma di compromissione.
Azioni consigliate
- Correlare il segnale con fonti indipendenti e telemetria autorizzata.
- Evitare comunicazioni esterne finche l'attribuzione non e confermata.
Benefici operativi potenziali
- Security Assessment
- Managed WAF
- XDR per utente/mese
- Managed Next-Generation Firewall
- SOC as a Service
- Backup e continuita operativa
Controlli pertinentiInitial AccessLateral MovementImpact
DestinatariSOCCISOManagement
Testo acquisito dalla fonte
Gunra Ransomware, un RaaS derivato da Conti1, è attivo con picco operativo tra l'agosto 2026. Colpisce multi-settorialmente aree come Sanità e Servizi Finanziari in tutto il mondo, utilizzando tecniche di initial access (T1190) e doppia estorsione.
- Fonte
- EudorIA CTI Research
- Entità pubblicatrice
- EudorIA CTI Research
- Tipo entità
- ransomware operation
- Pubblicazione
- 11/08/2026 02:00
- Condivisione
- TLP:clear
- MITRE ATT&CK
- T1190 - Exploit Public-Facing Application, T1614 - Data Encrypted for Impact, T1020 - Automated Exfiltration, T1567 - Exfiltration Over Web Service, TA0008 - Lateral Movement, T1190, T1021, T1486, T1659
- Classificazione
- Informativa
- Gruppo attribuito dalla fonte
- Gunra
- Paese indicato
- Stati Uniti