Allerta Gunra: nuovo ransomware minaccia PMI


Le agenzie statunitensi CISA e FBI, assieme ad altri partner, hanno pubblicato il 10 agosto 2026 un avviso sul ransomware “Gunra” (noto anche come “Golden Community”). Si tratta di una minaccia grave per siti, e-commerce e imprese: cripta i dati, li ruba (double‑extortion) e aggira i backup, aumentando il rischio di interruzione di attività e danni ai dati.
Cosa è successo
Nel loro comunicato congiunto, CISA e FBI descrivono Gunra come un ransomware-as-a-service (RaaS) emerso ad aprile 2025, che in pochi mesi ha evoluto un modello commerciale invitando esperti a collaborare come “initial access brokers” in cambio di una parte del riscatto. Gli attaccanti criptano i dati, ne esfiltrano copie e minacciano di pubblicarli se non viene pagato il riscatto. Hanno anche dimostrato la capacità di disabilitare backup, compresi quelli in siti di disaster recovery, rendendo il ripristino più difficile o impossibile senza pagare. Il riscatto viene richiesto via portale Tor.
Il gruppo utilizza anche alias come “Golden Community” ed è collegato a numerose vittime in vari settori e regioni.
Perché è importante
Per le PMI italiane, un simile attacco può avere gravi conseguenze: il doppio ricatto — criptazione dei file unita alla minaccia di diffusione dei dati — aumenta la pressione. La cancellazione mirata di backup, anche in DR, impedisce il recupero autonomo, con costi elevati in termini economici e reputazionali. Il fatto che Gunra recluti professionisti per la fase iniziale rende l’azione più sofisticata e pericolosa.
Cosa fare adesso
- Aggiorna e proteggi accessi remoti: applica patch su VPN, RDP o sistemi esposti a internet.
- Implementa backup offline e immutabili: conservane copie separate, non accessibili via rete, per garantire il ripristino anche in caso di attacco.
- Segmenta la rete: isola sistemi critici e riduci la diffusione dell’attacco in caso di compromissione.
- Monitora anomalie: verifica tentativi di accesso sospetti, attività di esfiltrazione o modifiche a backup.
- Prepara un piano di risposta: includi contatti, ruoli, modalità di comunicazione interna e con eventuali autorità o fornitori.
Come ti aiuta Evo Sistemi
Evo Sistemi ti supporta con servizi concreti per ridurre il rischio e reagire prontamente:
- Sicurezza informatica: protezione avanzata, monitoraggio continuo e difese personalizzate.
- Realizzazione siti web: strutture resilienti e configurate in sicurezza, evitando superfici di attacco.
- Compliance e GDPR: gestione prudente dei dati e adempimenti normativa per ridurre impatti legali.
Contattaci per una valutazione gratuita e costruire insieme una difesa efficace: parliamo della tua sicurezza.
Domande frequenti
Cos’è il ransomware Gunra?
È un malware che cripta i dati, ne copia una versione per ricattarti (double‑extortion), e può cancellare backup, anche in DR, rendendo impossibile il ripristino senza riscatto.
Come posso recuperare se i backup vengono cancellati?
Solo backup offline e immutabili, conservati separatamente dalla rete, permettono un ripristino sicuro anche in caso di attacco mirato.
Perché è pericoloso che Gunra recluti “initial access brokers”?
Significa che l’attacco è più sofisticato e professionale: esperti aiutano a entrare nella rete, aumentando le possibilità di successo e danni.
Fonte: CISA.