Advisory

August 13, 2026

 

Deskripsi

1

 

     
 

Diterbitkan pada 11 Agustus 2026, advisory ini memperingatkan ancaman kritis dari Gunra ransomware, yang mengeksploitasi vulnerability di Fortinet FortiOS dan FortiProxy (CVE-2024-55591 dan CVE-2025-24472) untuk membobol jaringan di seluruh dunia. Ransomware ini menargetkan sektor infrastruktur kritis dan organisasi, termasuk layanan kesehatan, kesehatan masyarakat, layanan keuangan, layanan dan fasilitas pemerintah, serta layanan profesional dan nonprofit.

 
     

 

 

Metode Serangan

2

 

     
 

Serangan ransomware ini memanfaatkan security flaw pada perangkat Fortinet FortiOS dan FortiProxy yang terhubung ke internet untuk mendapatkan akses awal. Gunra ransomware kemudian dijalankan sebagai bagian dari model double extortion yang menggabungkan data exfiltration dan data encryption untuk dampak maksimal. Grup ini menggunakan phishing sebagai vektor serangan utama dan mampu mengenkripsi file berukuran besar dalam waktu singkat menggunakan stream cipher encryption canggih seperti Salsa20 atau ChaCha20.

 
     

 

 

Sistem Terdampak

3

 

     
 

Fortinet FortiOS dan FortiProxy.

 
     

 

 

Mitigasi

4

 

     
 
  • Selalu update operating system, software, dan firmware.
  • Prioritaskan patching pada vulnerability yang sudah diketahui dieksploitasi di sistem yang terhubung ke internet.
  • Terapkan network segmentation.
  • Pastikan backup bersifat immutable dan disimpan di lokasi fisik yang terpisah.
 
     

 

 

Referensi:

Categories


Categories



Recent posts