EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Ransomware

Threat actor: Gunra

Fonte aperta verificata
Intelligence con provenienza tracciabile. EudorIA conserva gli indicatori tecnici acquisiti dai feed supportati, con fonte, data e contesto. Gli IOC condivisibili sono disponibili nei feed STIX; le azioni di rilevamento e blocco richiedono la valutazione di validita, confidenza e applicabilita al perimetro del cliente. Consulta i feed STIX
Sintesi operativa EudorIA

Cosa significa

Priorità 90/100

Una fonte OSINT pubblica associa Threat actor: Gunra al gruppo Gunra. La notizia non e stata verificata in modo indipendente da EudorIA.

Perché conta

Il segnale puo aiutare il monitoraggio del rischio di filiera, ma non deve essere trattato come conferma di compromissione.

Benefici operativi potenziali

  • Security Assessment
  • Managed WAF
  • XDR per utente/mese
  • Managed Next-Generation Firewall
  • SOC as a Service
  • Backup e continuita operativa
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiInitial AccessLateral MovementImpact
DestinatariSOCCISOManagement

Testo acquisito dalla fonte

Gunra Ransomware, un RaaS derivato da Conti1, è attivo con picco operativo tra l'agosto 2026. Colpisce multi-settorialmente aree come Sanità e Servizi Finanziari in tutto il mondo, utilizzando tecniche di initial access (T1190) e doppia estorsione.

Fonte
EudorIA CTI Research
Entità pubblicatrice
EudorIA CTI Research
Tipo entità
ransomware operation
Pubblicazione
11/08/2026 02:00
Condivisione
TLP:clear
MITRE ATT&CK
T1190 - Exploit Public-Facing Application, T1614 - Data Encrypted for Impact, T1020 - Automated Exfiltration, T1567 - Exfiltration Over Web Service, TA0008 - Lateral Movement, T1190, T1021, T1486, T1659
Classificazione
Informativa
Gruppo attribuito dalla fonte
Gunra
Paese indicato
Stati Uniti
Apri la fonte originale