🛡️ Contexte

Le 10 août 2026, la CISA publie l’advisory AA26-222A concernant Gunra, un ransomware-as-a-service (RaaS) actif depuis 2025 et passé en mode RaaS en 2026.

🎯 Cibles

Les affiliés Gunra ciblent principalement :

  • Les gouvernements
  • Les infrastructures critiques
  • D’autres organisations non précisées

⚙️ Mode opératoire

Gunra repose sur un modèle de double extorsion :

  • Chiffrement des données des victimes
  • Exfiltration des données avec menace de publication sur un site de fuite dédié (DLS) en cas de non-paiement de la rançon

📋 Objectif de l’advisory

L’advisory fournit des détails techniques sur l’activité de Gunra, ainsi que des orientations de détection et de mitigation adaptées aux organisations à risque.

📌 Type d’article

Il s’agit d’une alerte de sécurité officielle émise par la CISA, dont le but principal est d’informer les organisations ciblées et de leur fournir des éléments techniques pour détecter et contrer la menace Gunra.

🧠 TTPs et IOCs détectés

TTP

  • T1486 — Data Encrypted for Impact (Impact)
  • T1567 — Exfiltration Over Web Service (Exfiltration)

Malware / Outils

  • Gunra (ransomware)

🔴 Indice de vérification factuelle : 33/100 (basse)

  • ✅ cisa.gov — source reconnue (liste interne) (20pts)
  • ✅ 551 chars — extrait court (5pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 2 TTP(s) MITRE (8pts)
  • ⬜ date RSS ou approximée (0pts)
  • ⬜ aucun acteur de menace nommé (0pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://www.cisa.gov/news-events/cybersecurity-advisories/aa26-222a

🖴 Archive : https://web.archive.org/web/20260813070613/https://www.cisa.gov/news-events/cybersecurity-advisories/aa26-222a