ఫెడరల్ బ్యూరో ఆఫ్ ఇన్వెస్టిగేషన్ (FBI) మరియు దక్షిణ కొరియా నేషనల్ పోలీస్, Gunra ర్యాన్సమ్వేర్ గ్యాంగ్ను లక్ష్యంగా పెట్టుకుని ఒక సంయుక్త హెచ్చరికను విడుదల చేశారు. వారు చెప్పారు, Gunra ఫోర్టినెట్ VPN లోని భద్రతా లోపాలను వినియోగించి మల్టీ-ఫ్యాక్టర్ ఆథెంటికేషన్ (MFA) ను దాటించి సంస్థల ముఖ్యమైన డేటాను దొంగిలిస్తుంది.
Gunra ర్యాన్సమ్వేర్ బృందం అంతర్జాతీయంగా సక్రియంగా ఉంది, మరియు ఇటీవల ఫోర్టినెట్ VPN గేట్వేలో ఉన్న సెక్యూరిటీ బలహీనతలను ఉపయోగించి సంస్థ నెట్వర్క్లలోకి ప్రవేశించింది. ఈ బలహీనత MFA ను బైపాస్ చేయగలదు, ఇది ర్యాన్సమ్వేర్ను వేగంగా డేటాను సంకేతీకరించి, లీక్ ముప్పును సృష్టిస్తుంది.
FBI మరియు దక్షిణ కొరియా నేషనల్ పోలీస్ ఈ సమస్యను ఎదుర్కొనేందుకు ఒక సంయుక్త సలహాను విడుదల చేశారు, ఇందులో సంస్థలు ఫోర్టినెట్ VPN ను అప్డేట్ చేయడం, MFA సెట్టింగులను పునఃకన్ఫిగర్ చేయడం, మరియు అనుమానాస్పద కార్యకలాపాల కోసం నెట్వర్క్ను పర్యవేక్షించడం అవసరం. ఈ హెచ్చరిక కీలక మౌలిక సదుపాయాల రక్షణ కోసం తక్షణ చర్యలు తీసుకోవాల్సిన అవసరాన్ని హైలైట్ చేస్తుంది.