gunra logo

gunra

29 incidentes 5 paises 5 sectores ransomware Ultimo: 2026-06-25
Ver en IntelTracker → APTTrail →
Gunra is a financially motivated ransomware-as-a-service group that emerged in April 2025, operating a fully-featured affiliate management panel. The group’s ransomware, written in C/C++, is believed to be based on the leaked source code of the Conti ransomware. Gunra distinguishes itself through a strict five-day deadline for victims to negotiate ransom payments and its cross-platform capabilities, targeting Windows, Linux, ESXi, and NAS environments. The group employs a double-extortion model, encrypting data while also exfiltrating sensitive information for publication on a dark web leak site if demands are not met. Gunra conducts negotiations through Tor-based portals designed to mimic popular messaging applications. The group has shown a tendency to avoid targeting United States-based entities, focusing instead on a diverse international victimology.

RansomLook pivots

Data, inteligencia y referencias externas para contrastar actividad ransomware del actor.

Abrir perfil →
Data
RecentBrowseTrendingStats
Intel
GroupURLsCryptoLeaksNotesAnalysesTorrents
Info
APIGlossaryAbout
Victimas
28
TTPs unicas
1
Info robada historica
N/D
Rescates reclamados
N/D
Pagos detectados
N/D

TTPs observadas

T1566 Phishing

Paises afectados

United States (5) Argentina (2) Brazil (2) Uruguay (1) Bahamas (1)

Paises objetivo (SOCRadar)

United Arab EmiratesArgentinaAustraliaBrazilBahamasCanadaColombiaCzech RepublicGermanyEgypt

Sectores atacados

Transportation/Logistics (2) Business Services (4) Financial Services (1) Energy (1) Construction (2)

Sectores objetivo (SOCRadar)

Construction of BuildingsFood ManufacturingOther Information ServicesRail TransportationSoftware PublishersReal EstateHospitalsManufacturingConstructionElectrical Equipment, Appliance, and Component Manufacturing

URLs nuevas detectadas en IntelTracker

ransomware.anggipradana.com

Victimas (28)

Suǭrez&Clavera18 Jun 2026
Ransomware United States
Resumen El ataque a Suǭrez&Clavera, atribuido al grupo de ciberdelincuencia gunra, ocurrió el 2026-06-18T08:27:07.885Z. Este incidente representa un e…
MHE9 Logstica Ltda18 Jun 2026
Ransomware Argentina
Resumen El 18 de junio de 2026, la empresa MHE9 Logística Ltda se vio afectada por un ataque cibernético atribuido al grupo cybercriminal "gunra". El …
Suárez&Clavera17 Jun 2026
Ransomware United States
Resumen Suárez&Clavera fue una de las organizaciones afectadas por un ataque cibernético atribuido al grupo gunra. El incidente ocurrió el día 2026-06…
MHE9 Logística Ltda12 Jun 2026
Ransomware Brazil Transportation/Logistics
Resumen Se ha reportado una alerta de ransomware relacionada con la empresa MHE9 Logística Ltda, perteneciente al grupo cybercriminal conocido como gu…
Suárez&Clavera12 Jun 2026
Ransomware Uruguay Business Services
Resumen Se reporta una alerta de ransomware relacionada con el grupo "gunra" que operó bajo el nombre "Suárez&Clavera" en la fecha del 12 de junio de …
Ransomware Victim: MHE9 Logística Ltda (gunra)12 Jun 2026
Ransomware Transportation
MHE9 Logística Ltda Victima de ransomware reportada en el dashboard de gunra. CampoValor Grupogunra PaisBR SectorTransportation/Logistics Fecha2026-06…
Ransomware Victim: Suárez&Clavera (gunra)12 Jun 2026
Ransomware
Suárez&Clavera Victima de ransomware reportada en el dashboard de gunra. CampoValor Grupogunra PaisUY SectorBusiness Services Fecha2026-06-12T12:5…
Cambridge Law Chambers9 Jun 2026
Ransomware Bahamas Business Services
Resumen El 9 de junio de 2026, se reportó un incidente de ransomware relacionado con la organización Cambridge Law Chambers. El ataque fue atribuido a…
Ransomware Victim: Cambridge Law Chambers (gunra)9 Jun 2026
Ransomware Law
Cambridge Law Chambers Victima de ransomware reportada en el dashboard de gunra. CampoValor Grupogunra PaisBS SectorBusiness Services Fecha2026-06-09T…
SOMAFIX1 Jun 2026
Ransomware United States
Resumen El ataque a la organización SOMAFIX por parte del grupo cibernético gunra representa un ejemplo de cómo los ataques con malware pueden afectar…
Cablematic Dos Mil SLU1 Jun 2026
Ransomware United States
Resumen Cablematic Dos Mil SLU fue identificada como una victima de ataque cibernético relacionado con el grupo gunra. El incidente ocurrió el 2026-06…
STAREMPIRE31 May 2026
Ransomware United States
Resumen STAREMPIRE es un caso reciente de ataque cibernético atribuido al grupo gunra, que afectó a una organización en fecha 2026-05-31T14:52:44.728Z…
Frontier Financial Group8 Apr 2026
Ransomware Hong Kong Financial Services
Resumen Frontier Financial Group ha sido afectada por un ataque de ransomware atribuido al grupo cybercriminal gunra. La alerta se registró el 2026-04…
Thai Petroleum & Trading Co., Ltd.8 Apr 2026
Ransomware Thailand Energy
Resumen La empresa Thai Petroleum & Trading Co., Ltd., operativa en el sector energético y petroquímico, ha sido identificada como un posible blanco d…
El Ezh Building Contracting LLC8 Apr 2026
Ransomware United Arab Emirates Construction
Resumen Ezh Building Contracting LLC fue objetivo de un ataque de ransomware reportado el 8 de abril de 2026, atribuido al grupo cybercriminal "gunra"…
Ipiranga Contábil8 Apr 2026
Ransomware Brazil Business Services
Resumen Se ha reportado una alerta de ransomware relacionada con el sistema contable Ipiranga Contábil, atribuida al grupo cybercriminal "gunra". La i…
Grupo PyD8 Apr 2026
Ransomware Argentina Construction
Resumen Grupo PyD es una empresa de consultoría y recursos humanos en España que opera en sectores diversos, especializada en selección de personal, c…
INCARFE S.L.8 Apr 2026
Ransomware Spain Business Services
Resumen Incarfe S.L. ha sido objeto de una alerta de ransomware atribuida al grupo Gunra, según informaciones disponibles en el contexto proporcionado…
NeoDerm8 Apr 2026
Ransomware Hong Kong Healthcare
Resumen NeoDerm es un ataque de ransomware atribuido al grupo gunra, detectado el 2026-04-08. Este tipo de amenazas busca encriptar datos críticos y e…
Eric Davis Dental8 Apr 2026
Ransomware Australia Healthcare
Resumen Eric Davis Dental, una clínica dental en los Estados Unidos, ha sido identificada como un objetivo potencial de ataques ransomware asociados a…
Ventilaciones Nerual, S.L.8 Apr 2026
Ransomware Spain Manufacturing
Resumen Una alerta de ransomware ha sido publicada el 2026-04-08 relacionada con la empresa Ventilaciones Nerual, S.L. El ataque se atribuye al grupo …
VINTAGE HOMESTEAD GmbHy8 Apr 2026
Ransomware Germany Consumer Services
Resumen La alerta de ransomware "VINTAGE HOMESTEAD GmbHy" atribuida al grupo gunra se publicó el 2026-04-08. Este tipo de amenazas suele involucrar ci…
Envy Recycling8 Apr 2026
Ransomware Czech Republic Manufacturing
Resumen Se ha reportado una alerta de ransomware llamada Envy Recycling, atribuida al grupo gunra, que ocurrió el día 2026-04-08. Esta amenaza represe…
ASPShips8 Apr 2026
Ransomware Australia Transportation/Logistics
Resumen La alerta de ransomware ASPShips pertenece al grupo malicioso gunra, activo en 2026-04-08. Este incidente ha generado preocupación por su méto…
Diamond8 Apr 2026
Ransomware France Manufacturing
Resumen La alerta de ransomware "Diamond" del grupo gunra fue registrada el día 2026-04-08. Este tipo de ataque se caracteriza por la cifración de dat…
bkksky.com8 Apr 2026
Ransomware Thailand Hospitality and Tourism
Resumen bkksky.com fue identificada como un objetivo de un ataque de ransomware relacionado con el grupo gunra, según la alerta del 08 de abril de 202…
triotech.com.sg8 Apr 2026
Ransomware Singapore Technology
Resumen triotech.com.sg fue identificada como un objetivo potencial de ataque ransomware en el contexto de una alerta reciente. El grupo gunra ha sido…
KUKJE PHARM CO.,LTD8 Apr 2026
Ransomware South Korea Healthcare
Resumen KUKJE PHARM CO., LTD, una empresa coreana de farmacéuticos, ha sido objeto de un ataque ransomware el 2026-04-08. La organización, parte del s…