Cybersécurité11 août 2026· via BleepingComputer

États-Unis et Corée du Sud alertent sur la menace du rançongiciel Gunra

États-Unis et Corée du Sud alertent sur la menace du rançongiciel Gunra

Image : BleepingComputer

Les agences de cybersécurité des États-Unis et de la Corée du Sud ont conjointement tiré la sonnette d’alarme face à une nouvelle vague d’attaques du rançongiciel Gunra visant spécifiquement les réseaux gouvernementaux et les exploitants d’infrastructures critiques à l’échelle mondiale. Dans un avis commun, Washington et Séoul exhortent les responsables de la sécurité des réseaux à appliquer rapidement les correctifs et à renforcer les défenses avant la prochaine offensive.

Une campagne en expansion à l’échelle planétaire

L’avertissement, publié conjointement par les organismes fédéraux américains et la Police nationale sud-coréenne, met en lumière l’accélération des attaques de Gunra et l’élargissement de ses cibles. Contrairement aux campagnes opportunistes qui visent un large éventail de victimes, les opérateurs de Gunra semblent se concentrer sur des objectifs publics à haute valeur ajoutée : gouvernements municipaux, services publics et pôles de transport, où une perturbation peut avoir des répercussions économiques et sociales majeures. Les premiers indices suggèrent que le groupe utilise des leurres par hameçonnage et des failles connues pour s’infiltrer avant de déployer des charges utiles chiffrant les fichiers.

Mesures immédiates pour les défenseurs

Les agences recommandent de prioriser deux axes : l’application systématique des correctifs sur les systèmes exposés à internet et la désactivation des services distants inutilisés comme RDP ou SMB lorsqu’ils ne sont pas nécessaires. L’authentification multifacteur sur les passerelles de messagerie et de VPN est également présentée comme une barrière simple mais efficace contre les vecteurs d’accès initiaux fréquemment exploités par Gunra. L’avis sud-coréen ajoute que les collectivités locales doivent vérifier l’intégrité de leurs sauvegardes et s’entraîner à restaurer leurs systèmes, compte tenu des tactiques d’"extorsion double" employées par le rançongiciel pour effacer les données.

Enjeux et implications

Le recentrage de Gunra sur les infrastructures gouvernementales illustre la maturation de l’écosystème des rançongiciels : les attaquants troquent le volume contre l’impact stratégique. Pour les administrations encore ancrées dans des cycles de maintenance obsolètes, cette alerte souligne que les cycles de correctifs et les contrôles d’accès ne sont plus des options superflues, mais des impératifs de survie. La position commune des États-Unis et de la Corée du Sud révèle également des dynamiques géopolitiques plus larges, les nations alliées élevant la lutte contre les rançongiciels au rang de priorité centrale dans leur posture de sécurité.


Source : BleepingComputer. Synthèse éditoriale assistée par IA — TechnoExpress.

Lire la source originale sur BleepingComputer →

← Retour à l'accueil