Ransomwarová skupina The Gentlemen zařadila Gerrity Stone, amerického výrobce kamenných produktů, na svůj leak site jako oběť. Ransomwarový útok na Gerrity Stone je prozatím spíše tvrzením než plně zdokumentovaným incidentem, ale zapadá do vzorce, který by malé a středně velké výrobce měl vážně zajímat.
Co víme o ransomwarovém útoku na Gerrity Stone
Zdrojová zpráva, publikovaná službou DeXpose sledující úniky dat, uvádí, že ransomwarová skupina The Gentlemen cílila na společnost Gerrity Stone v USA. Veřejné záznamy trackerů popisují společnost jako rodinný podnik zabývající se zpracováním a instalací kamene. Její stránka na LinkedIn ji představuje jako novozélandského dovozce a zpracovatele mramoru, žuly, travertinu a vápence.
Podrobnosti jsou skrovné. Zpráva neuvádí, jaká data byla odcizena, kolik lidí je postiženo, zda byl provoz narušen, ani zda byl vznesen požadavek na výkupné. Gerrity Stone v materiálech, které jsme zkoumali, incident nepotvrdila. Záznamy na ransomwarových leak site jsou tvrzeními zločinců a mohou být neúplné nebo přehnané. Dokud společnost neřekne více, považujte konkrétní informace za neověřené.
Zákazníci a dodavatelé by přesto měli být pozorní. Zpracovatelé kamene obvykle uchovávají nabídky, faktury, adresy stavenišť a kontaktní údaje majitelů domů, dodavatelů a designérů a společnost provozuje online zákaznický portál. Nemůžeme říci, zda zde byla některá z těchto informací zahrnuta, ale jde o typ informací, které stojí za pozornost.
Jak The Gentlemen fungují
The Gentlemen používají model dvojitého vydírání: nejprve ukradnou data, poté zašifrují systémy a nakonec hrozí zveřejněním toho, co bylo odcizeno, pokud oběť nezaplatí. Zveřejnění názvu společnosti na leak site je krokem veřejného nátlaku.
Nejde o první výskyt této skupiny v našem zpravodajství. Informovali jsme o tom, že The Gentlemen tvrdí krádež dat od zdravotnické společnosti Nutex a o breachu společnosti Veradigm, kde skupina tvrdila 3,5 milionu záznamů. Tyto případy se týkaly zdravotnictví, zatímco Gerrity Stone je výrobce, což naznačuje, že se skupina neomezuje na jedno odvětví.
Proč jsou malí a středně velcí výrobci v hledáčku
Výrobci a řemeslné podniky často fungují na kombinaci staršího softwaru, sdílených souborových serverů, nástrojů pro vzdálený přístup a velmi malého IT týmu, někdy jediné osoby nebo externího dodavatele. Výpadek je drahý, protože zastavená výrobní linka nebo zmeškaný termín instalace okamžitě zasáhne příjmy. To zvyšuje tlak na zaplacení a útočníci to vědí.
Širší čísla to potvrzují. Naše zpravodajství o první polovině roku zjistilo 4 699 potvrzených ransomwarových útoků zaznamenaných celosvětově. Zpráva Kaspersky State of Ransomware 2026, které jsme se věnovali v článku o ransomwaru u malých a středních podniků ohrožujícím velké firmy, popisuje, jak gangy mění svou taktiku a malé podniky platí dvakrát. Automatizace také snižuje bariéru vstupu: jedna zpráva, které jsme se věnovali, popisuje nástroj AI zvaný Hermes pohánějící ransomwarové útoky za 4 dolary, což znamená, že útočníci již nemusí být sofistikovaní, aby způsobili škody.
Obranné mechanismy, na kterých záleží: VPN, segmentace a offline zálohy
VPN může pomoci, ale není lékem na ransomware. Zde je to, co dokáže a co ne.
Co VPN dokáže. Pokud zaměstnanci nebo dodavatelé přistupují k interním systémům na dálku, správně nakonfigurovaná podniková VPN, ideálně s vícefaktorovým ověřováním, udržuje tato připojení šifrovaná a zabraňuje přímému vystavení služeb vzdálené plochy internetu. Chrání také zaměstnance na veřejných Wi-Fi sítích.
Co VPN nedokáže. Nezastaví phishingový e-mail, ukradené heslo použité při legitimním přihlášení ani malware již běžící na notebooku. Jakmile je útočník uvnitř sítě, VPN toho moc nezmůže. Neopatchovaná nebo špatně zabezpečená VPN brána se sama může stát vstupním bodem.
Kontroly, které mají větší váhu proti dvojitému vydírání, jsou:
- Segmentace sítě: udržujte designové soubory, účetnictví, zákaznická data a výrobní systémy v oddělených segmentech, aby jeden kompromitovaný stroj nemohl dosáhnout na vše.
- Offline nebo neměnné zálohy: uchovávejte kopie, které ransomware nemůže zašifrovat ani smazat, a testujte jejich obnovu. Zálohy řeší problém šifrování, i když ne hrozbu krádeže dat.
- Vícefaktorové ověřování: vyžadujte ho pro vzdálený přístup, e-mail a administratorské účty.
- Patchování: upřednostněte systémy vystavené internetu, včetně VPN zařízení.
- Nejmenší privilegium: omezte, kdo má přístup k zákaznickým a finančním záznamům.
Co to znamená pro vás
Pokud jste jednali s Gerrity Stone jako zákazník, dodavatel nebo dodavatel, dávejte pozor na nečekané e-maily nebo hovory odkazující na váš projekt, nabídku nebo platbu, protože odcizené obchodní údaje se často používají k přesvědčivým podvodům. Buďte opatrní ohledně odkazů a změn faktur a používejte jedinečná hesla, pokud máte účet na portálu u jakékoli společnosti v odvětví.
Pokud provozujete malý výrobní nebo řemeslný podnik, toto tvrzení je podnětem ke kontrole vlastního nastavení, nikoli důvodem k panice.
Klíčové body a další kroky
Ransomwarový útok na Gerrity Stone zůstává tvrzením čekajícím na potvrzení, ale ponaučení platí v obou případech. Projděte si, jak ve vaší firmě funguje vzdálený přístup, odstraňte vše přímo vystavené internetu, zapněte vícefaktorové ověřování a ověřte, že máte nedávnou offline zálohu, ze které jste skutečně obnovovali. Poté si přečtěte zpravodajství o zprávě Kaspersky o ransomwaru u malých a středních podniků a statistiky ransomwaru za první polovinu roku 2026 pro kontext, na co se útočníci zaměřují. VPN je jednou vrstvou v tomto nastavení a funguje nejlépe po boku segmentace, záloh a silného ověřování.




