科技 来源:Dark Reading 整理:feaOS 2026-08-12 08:46:53

Gunra 勒索软件团伙利用 Fortinet 漏洞,绕过多重身份验证

美国和韩国政府机构联合发布网络安全警报,警告新兴的Gunra勒索软件团伙利用Fortinet产品的已知安全漏洞进行攻击。该团伙自2025年春季以来活跃,其勒索软件基于已解散的Conti团伙泄露的源代码开发而成。最初专注于Windows环境,并在今年发展了Linux变种和结构化的RaaS附属计划。FBI观察到,Gunra成员利用Fortinet产品的CVE-2024-55591和CVE-2025-24472漏洞进行初始访问并绕过多重身份验证保护措施。此外,该团伙还通过修改企业VDI认证门户服务器上的文件来实现持续的多因素认证绕过,并在部署勒索软件前后删除了受害者的备份数据。

ENTRY_ID: NEWS-12498 READ_MODE: SHORT_SIGNAL