Gunra ransomware: enquĂȘte technique sur un groupe de double extorsion actif depuis avril 2025
Source: The Raven File â enquĂȘte publiĂ©e fin septembre 2025 aprĂšs quatre mois dâanalyse sur le groupe de ransomware Gunra. Le billet centralise lâhistorique, lâinfrastructure (DLS, nĂ©gociations), lâanalyse dâĂ©chantillons Windows/Linux, les TTP MITRE et des IOC. âą Victimologie et ciblage: Gunra opĂšre une double extorsion, affiche ses victimes sur un Data Leak Site (DLS) et a ajoutĂ© 18 victimes entre avril et septembre 2025. Les pays les plus touchĂ©s incluent CorĂ©e du Sud, BrĂ©sil, Japon, Canada, E.A.U., Ăgypte, Panama, ainsi que Colombie, Nicaragua, Croatie, Italie. Ă date, aucune victime amĂ©ricaine; seul pays anglophone ciblĂ©: Canada. Secteurs: manufacturing, santĂ©, technologie, services, finance. Lâauteur avance des hypothĂšses sur lâabsence de cibles US. ...