Ngày 10/08/2026, FBI, CISA, NSA cùng các cơ quan đối tác đã phát hành cảnh báo chung về Gunra ransomware - biến thể ransomware đang hoạt động theo mô hình Ransomware-as-a-Service (RaaS).

Gunra xuất hiện từ năm 2025 và mở rộng hoạt động theo mô hình RaaS trong năm 2026. Nhóm này nhắm tới cơ quan chính phủ, hạ tầng trọng yếu và các tổ chức khác.
Điểm đáng chú ý là Gunra sử dụng chiến thuật tống tiền kép:
- Đánh cắp dữ liệu nhạy cảm trước khi mã hóa hệ thống.
- Đe dọa công khai dữ liệu trên trang rò rỉ nếu nạn nhân không trả tiền chuộc.
Điều đó có nghĩa một cuộc tấn công ransomware không chỉ khiến doanh nghiệp gián đoạn vận hành. Ngay cả khi khôi phục được hệ thống, doanh nghiệp vẫn có thể đối mặt với rủi ro lộ dữ liệu, mất niềm tin khách hàng và ảnh hưởng uy tín thương hiệu.
Doanh nghiệp cần ưu tiên gì?
Vá các lỗ hổng đã bị khai thác
Ưu tiên cập nhật những hệ thống công khai trên Internet như VPN, thiết bị truy cập từ xa và hạ tầng RDP.
Bảo vệ quyền truy cập từ xa
Áp dụng MFA, loại bỏ tài khoản mặc định, rà soát tài khoản đặc quyền và giới hạn quyền truy cập theo nhu cầu thực tế.
Phân đoạn mạng
Hạn chế khả năng di chuyển ngang của kẻ tấn công giữa các máy trạm, máy chủ và hệ thống sao lưu.
Duy trì bản sao lưu an toàn
Sao lưu cần được kiểm thử khả năng phục hồi, tách biệt khỏi môi trường vận hành và không thể bị thay đổi trái phép.
Ransomware không còn chỉ là câu chuyện mã hóa dữ liệu.
Đó là rủi ro về dữ liệu, vận hành và niềm tin của doanh nghiệp.
ĐĂNG KÝ TƯ VẤN CÙNG ICS
ICS hỗ trợ doanh nghiệp đánh giá mức độ sẵn sàng trước ransomware, xây dựng kế hoạch ứng phó sự cố và nâng cao năng lực bảo vệ dữ liệu.
Nguồn: Cảnh báo #StopRansomware về Gunra, công bố ngày 10/08/2026.

