EE.UU. y Corea del Sur advierten que el ransomware Gunra amenaza a instituciones gubernamentales y organizaciones de infraestructura crítica. Gunra apareció en abril de 2025 como un ransomware de doble extorsión derivado del código fuente de Conti1. El FBI observó que Gunra se comunica directamente con el personal de gestión corporativa para exigir el pago de rescates.
Gunra accede a las redes atacando firewalls de Fortinet. Estos ataques explotan dos vulnerabilidades críticas de autenticación en FortiOS y FortiProxy (CVE-2024-55591 y CVE-2025-24472). También aprovecha la exposición de credenciales en gateways VPN conectados a internet y vulnerabilidades de control de acceso SSH. Tras introducir una variante para Linux a mediados de 2025, dejó de centrarse en entornos Windows y pasó a campañas multiplataforma.
Desde enero de 2026, Gunra lanzó una plataforma como servicio de ransomware (RaaS) y comenzó a adquirir proveedores de acceso inicial. El grupo de malware adoptó nuevas identidades de marca bajo el nombre Golden Community y comenzó a reclutar a penetración testers y hackers éticos como proveedores de acceso inicial.
