Групата за ransomware изнудване The Gentlemen е включила Gerrity Stone, американски производител на каменни изделия, като жертва в своя сайт за изтичане на данни. Ransomware атаката срещу Gerrity Stone засега е по-скоро твърдение, отколкото напълно документиран инцидент, но тя се вписва в модел, който малките и средните производители трябва да приемат сериозно.

Какво знаем за ransomware атаката срещу Gerrity Stone

Първоначалният доклад, публикуван от услугата за проследяване на изтичане на данни DeXpose, посочва, че ransomware групата The Gentlemen е атакувала Gerrity Stone в САЩ. Публичните проследяващи списъци описват компанията като семейна фирма за производство и монтаж на каменни изделия. Нейната страница в LinkedIn я представя като новоанглийски вносител и производител на мрамор, гранит, травертин и варовик.

Подробностите са оскъдни. Докладът не посочва какви данни са откраднати, колко души са засегнати, дали операциите са били нарушени или дали е отправено искане за откуп. Gerrity Stone, в материалите, които прегледахме, не е потвърдила инцидента. Публикациите в сайтовете за изтичане на ransomware са твърдения на престъпници и могат да бъдат непълни или преувеличени. Докато компанията не каже повече, третирайте конкретните твърдения като непотвърдени.

Клиентите и доставчиците все пак трябва да бъдат внимателни. Производителите обикновено съхраняват оферти, фактури, адреси на обекти и данни за контакт на собственици на жилища, изпълнители и дизайнери, а компанията поддържа онлайн портал за клиенти. Не можем да кажем дали нещо от това е било засегнато тук, но това е видът информация, който си заслужава да следите.

Как оперират The Gentlemen

The Gentlemen следват модела на двойно изнудване: първо крадат данни, след това криптират системите, после заплашват да публикуват откраднатото, ако жертвата не плати. Публикуването на името на компанията в сайт за изтичане на данни е стъпката за публичен натиск.

Това не е първата поява на групата в нашето отразяване. Писали сме за The Gentlemen, поели отговорност за кражба на данни от здравната компания Nutex и за изтичането на данни от Veradigm, където групата твърди 3,5 млн. записа. Тези случаи бяха свързани със здравеопазването, докато Gerrity Stone е производител, което подсказва, че групата не се ограничава до един сектор.

Защо малките и средните производители са в прицела

Производителите и занаятчийските бизнеси често работят със смесица от по-стар софтуер, споделени файлови сървъри, инструменти за отдалечен достъп и много малък ИТ екип, понякога само един човек или външен изпълнител. Престоят е скъп, тъй като спряна производствена линия или пропусната дата за монтаж незабавно удрят приходите. Това прави натискът да се плати по-висок и атакуващите го знаят.

По-широките числа потвърждават това. Нашето отразяване на първата половина на годината установи 4 699 потвърдени ransomware атаки, регистрирани глобално. Докладът State of Ransomware 2026 на Kaspersky, който разгледахме в материал за ransomware срещу малкия бизнес, застрашаващ големите фирми, описва как бандите променят тактиката си и малките бизнеси плащат цената двойно. Автоматизацията също понижава бариерата: един доклад, който разгледахме, описва AI инструмент, наречен Hermes, който захранва ransomware атаки на цена от 4 долара, което означава, че атакуващите вече не е нужно да бъдат изтънчени, за да нанесат щети.

Защити, които имат значение: VPN, сегментиране и офлайн резервни копия

VPN може да помогне, но не е лек за ransomware. Ето какво може и какво не може да направи.

Какво може да направи VPN. Ако служители или изпълнители достигат до вътрешни системи отдалечено, правилно конфигуриран бизнес VPN, в идеалния случай с многофакторно удостоверяване, поддържа тези връзки криптирани и избягва директното излагане на услуги за отдалечен работен плот в интернет. Той също защитава служителите в публични Wi-Fi мрежи.

Какво не може да направи VPN. Той няма да спре фишинг имейл, открадната парола, използвана при легитимно влизане, или зловреден софтуер, който вече работи на лаптоп. След като атакуващият е вътре в мрежата, VPN помага малко. Непачнат или слабо защитен VPN шлюз сам по себе си може да стане входна точка.

Контролите, които имат по-голяма тежест срещу двойното изнудване, са:

  • Мрежово сегментиране: дръжте дизайнерските файлове, счетоводството, клиентските данни и производствените системи в отделни сегменти, така че една компрометирана машина да не може да достигне до всичко.
  • Офлайн или неизменяеми резервни копия: дръжте копия, които ransomware не може да криптира или изтрие, и тествайте възстановяването им. Резервните копия адресират проблема с криптирането, макар и не заплахата от кражба на данни.
  • Многофакторно удостоверяване: изисквайте го за отдалечен достъп, имейл и администраторски акаунти.
  • Пачване: давайте приоритет на системите, изложени на интернет, включително VPN устройствата.
  • Минимални права: ограничете кой може да достъпва клиентски и финансови записи.

Какво означава това за вас

Ако сте имали работа с Gerrity Stone като клиент, изпълнител или доставчик, следете за неочаквани имейли или обаждания, които споменават вашия проект, оферта или плащане, тъй като откраднатите бизнес данни често се използват за убедителни измами. Бъдете внимателни с връзки и промени във фактури и използвайте уникални пароли, ако имате акаунт в портал на която и да е компания в бранша.

Ако управлявате малък производствен или занаятчийски бизнес, това твърдение е повод да проверите собствената си настройка, а не причина за паника.

Изводи и следващи стъпки

Ransomware атаката срещу Gerrity Stone остава твърдение в очакване на потвърждение, но урокът важи и в двата случая. Прегледайте как работи отдалеченият достъп във вашия бизнес, премахнете всичко, изложено директно на интернет, включете многофакторно удостоверяване и потвърдете, че имате скорошно офлайн резервно копие, от което действително сте възстановявали. След това прочетете отразяването на доклада на Kaspersky за ransomware при малкия бизнес и статистиката за ransomware през първата половина на 2026 г. за контекст къде се фокусират атакуващите. VPN е един слой в тази настройка и работи най-добре заедно със сегментиране, резервни копия и силно удостоверяване.