📱 Gunra ransomware: enquĂȘte technique sur un groupe de double extorsion actif depuis avril 2025
📝 Source: The Raven File — enquĂȘte publiĂ©e fin septembre 2025 aprĂšs quatre mois d’analyse sur...
📖 cyberveille : https://cyberveille.ch/posts/2025-09-26-gunra-ransomware-enquete-technique-sur-un-groupe-de-double-extorsion-actif-depuis-avril-2025/
🌐 source : https://theravenfile.com/2025/09/23/gunra-ransomware-what-you-dont-know/
#Data_Leak_Site__DLS_ #Double_extorsion #Cyberveille
Gunra ransomware: enquĂȘte technique sur un groupe de double extorsion actif depuis avril 2025

Source: The Raven File — enquĂȘte publiĂ©e fin septembre 2025 aprĂšs quatre mois d’analyse sur le groupe de ransomware Gunra. Le billet centralise l’historique, l’infrastructure (DLS, nĂ©gociations), l’analyse d’échantillons Windows/Linux, les TTP MITRE et des IOC. ‱ Victimologie et ciblage: Gunra opĂšre une double extorsion, affiche ses victimes sur un Data Leak Site (DLS) et a ajoutĂ© 18 victimes entre avril et septembre 2025. Les pays les plus touchĂ©s incluent CorĂ©e du Sud, BrĂ©sil, Japon, Canada, E.A.U., Égypte, Panama, ainsi que Colombie, Nicaragua, Croatie, Italie. À date, aucune victime amĂ©ricaine; seul pays anglophone ciblĂ©: Canada. Secteurs: manufacturing, santĂ©, technologie, services, finance. L’auteur avance des hypothĂšses sur l’absence de cibles US.

CyberVeille