勒索軟體即服務(RaaS)營運組織 Gunra,透過利用已洩漏的 Conti 程式碼,並結合防火牆與 VPN 設備的舊有漏洞,成功鎖定關鍵基礎設施目標進行攻擊。該組織透過這些手法,得以繞過多重驗證(MFA)機制,進一步擴大其攻擊範圍與破壞力。
科技 70
Gunra 勒索軟體集團利用 Fortinet 漏洞,繞過多重驗證
Gunra 勒索軟體即服務(RaaS)營運組織,利用已洩漏的 Conti 程式碼,並結合防火牆與 VPN 設備的舊有漏洞,成功鎖定關鍵基礎設施目標進行攻擊。該組織透過這些手法,得以繞過多重驗證(MFA)機制,進一步擴大其攻擊範圍與破壞力。
值得注意此攻擊利用常見設備的已知漏洞,繞過 MFA,對關鍵基礎設施構成嚴重威脅。
原文來源: Dark Reading