Bewertung: Gunra Ransomware – Neue Bedrohung durch RaaS-Modell
Die CISA veröffentlicht eine neue Warnung vor der Ransomware-Familie ‘Gunra’, die sich als Ransomware-as-a-Service (RaaS) etabliert hat. Die Bedrohung, die bereits 2025 aufgetreten ist, nutzt ein Double-Extortion-Modell – sowohl Datenverschlüsselung als auch die Drohung mit der Veröffentlichung von gestohlenen Daten über einen dedizierten Leak Site (DLS). KMU in Deutschland, insbesondere im Gesundheitswesen, Finanzdienstleistungen, produzierenden Industrien und im Bereich Transport & Logistik, sollten jetzt dringend folgende Maßnahmen ergreifen: Priorisierung der Patches für bekannte Schwachstellen in internetbasierten Systemen wie VPNs und RDP-Zugängen. Implementierung von Offline-Backups an einem sicheren, getrennten Ort zur Sicherstellung der Wiederherstellung ohne Lösegeldzahlungen. Segmentierung des Netzwerks zur Verhinderung der Ausbreitung eines Angriffs. Die Warnung ist relevant für eine klare Gruppe deutscher KMU/Admins, da sie konkrete Handlungsempfehlungen für die Abwehr dieser neuen RaaS-Bedrohung bietet.

Die CISA hat eine neue Cybersecurity Advisory herausgegeben, die sich mit der Ransomware ‘Gunra’ befasst. Diese Ransomware wird als Ransomware-as-a-Service (RaaS) betrieben und stellt eine zunehmende Bedrohung für Unternehmen dar. Die Warnung beschreibt, dass Gunra bereits 2025 erstmals auftrat und sich im Jahr 2026 zu einem RaaS-Modell entwickelt hat. Die Täter nutzen ein Double-Extortion-Modell: Sie verschlüsseln Daten und drohen mit der Veröffentlichung von gestohlenen Daten auf einem dedizierten Leak Site (DLS), falls kein Lösegeld gezahlt wird. Betroffene Unternehmen könnten sein, beispielsweise im Gesundheitswesen, Finanzdienstleistungen, produzierenden Industrien oder im Bereich Transport & Logistik. Für deutsche KMU ist es wichtig, die folgenden Punkte zu prüfen: Priorisierung der Installation von Sicherheitsupdates für internetbasierte Systeme wie VPNs und RDP-Zugänge. Implementierung sicherer Offline-Backups an einem getrennten Standort zur Sicherstellung der Datenwiederherstellung ohne Lösegeldzahlung. Segmentierung des Netzwerks, um die Ausbreitung eines Angriffs zu verhindern.
Stumptner IT unterstützt Unternehmen bei akuten Problemen und dauerhafter IT-Betreuung.
