Sicurezza Cyber

Allerta Gunra: nuovo ransomware minaccia PMI

Allerta Gunra: nuovo ransomware minaccia PMI
Allerta Gunra: nuovo ransomware minaccia PMI

Le agenzie statunitensi CISA e FBI, assieme ad altri partner, hanno pubblicato il 10 agosto 2026 un avviso sul ransomware “Gunra” (noto anche come “Golden Community”). Si tratta di una minaccia grave per siti, e-commerce e imprese: cripta i dati, li ruba (double‑extortion) e aggira i backup, aumentando il rischio di interruzione di attività e danni ai dati.

Cosa è successo

Nel loro comunicato congiunto, CISA e FBI descrivono Gunra come un ransomware-as-a-service (RaaS) emerso ad aprile 2025, che in pochi mesi ha evoluto un modello commerciale invitando esperti a collaborare come “initial access brokers” in cambio di una parte del riscatto. Gli attaccanti criptano i dati, ne esfiltrano copie e minacciano di pubblicarli se non viene pagato il riscatto. Hanno anche dimostrato la capacità di disabilitare backup, compresi quelli in siti di disaster recovery, rendendo il ripristino più difficile o impossibile senza pagare. Il riscatto viene richiesto via portale Tor.

Il gruppo utilizza anche alias come “Golden Community” ed è collegato a numerose vittime in vari settori e regioni.

Perché è importante

Per le PMI italiane, un simile attacco può avere gravi conseguenze: il doppio ricatto — criptazione dei file unita alla minaccia di diffusione dei dati — aumenta la pressione. La cancellazione mirata di backup, anche in DR, impedisce il recupero autonomo, con costi elevati in termini economici e reputazionali. Il fatto che Gunra recluti professionisti per la fase iniziale rende l’azione più sofisticata e pericolosa.

Cosa fare adesso

  • Aggiorna e proteggi accessi remoti: applica patch su VPN, RDP o sistemi esposti a internet.
  • Implementa backup offline e immutabili: conservane copie separate, non accessibili via rete, per garantire il ripristino anche in caso di attacco.
  • Segmenta la rete: isola sistemi critici e riduci la diffusione dell’attacco in caso di compromissione.
  • Monitora anomalie: verifica tentativi di accesso sospetti, attività di esfiltrazione o modifiche a backup.
  • Prepara un piano di risposta: includi contatti, ruoli, modalità di comunicazione interna e con eventuali autorità o fornitori.

Come ti aiuta Evo Sistemi

Evo Sistemi ti supporta con servizi concreti per ridurre il rischio e reagire prontamente:

Contattaci per una valutazione gratuita e costruire insieme una difesa efficace: parliamo della tua sicurezza.

Domande frequenti

Cos’è il ransomware Gunra?

È un malware che cripta i dati, ne copia una versione per ricattarti (double‑extortion), e può cancellare backup, anche in DR, rendendo impossibile il ripristino senza riscatto.

Come posso recuperare se i backup vengono cancellati?

Solo backup offline e immutabili, conservati separatamente dalla rete, permettono un ripristino sicuro anche in caso di attacco mirato.

Perché è pericoloso che Gunra recluti “initial access brokers”?

Significa che l’attacco è più sofisticato e professionale: esperti aiutano a entrare nella rete, aumentando le possibilità di successo e danni.

Fonte: CISA.

Chiama Richiedi un preventivo