Australská firma na obnovu památek přibyla na ransomwarový web s úniky dat
HBS Group, soukromá australská společnost specializující se na obnovu památek, konzervaci a sanační stavební práce, byla zařazena na seznam obětí ransomwarové skupiny známé jako The Gentlemen. Firma sídlící v Alphingtonu ve Victorii se objevila v červenci 2026 na sledovači stránek pro úniky na dark webu, který spravuje GalaxyWarden.
V tuto chvíli jsou veřejné informace omezené. Potvrdilo se, že jméno HBS Group se objevilo na webu s úniky spojovaném s ransomwarovou operací – na místech, která tyto skupiny obvykle používají k nátlaku na oběti, aby zaplatily výkupné pod pohrůžkou zveřejnění ukradených dat. Jako u většiny ransomwarových tvrzení tohoto druhu nebyly zveřejněny podrobnosti o rozsahu případně odcizených dat, o tom, zda HBS Group incident uznala, ani o tom, jaká opatření byla přijata.
Pro firmu, která se zabývá památkovými a konzervačními projekty, často s vládními zakázkami, historickými objekty a dlouhodobými klientskými vztahy, může i samotné objevení se na takovém seznamu vyvolávat u klientů, partnerů a zaměstnanců otázky, jaké informace by mohly být ohroženy.
Kdo je ransomwarová skupina The Gentlemen
The Gentlemen je relativně nová, ale rychle se rozvíjející ransomwarová operace, kterou bezpečnostní výzkumníci začali sledovat v roce 2025. Zpravodajství o hrozbách naznačuje, že skupina vznikla po rozkolu s ransomwarovou operací Qilin kvůli sporům o platby a od té doby si vybudovala vlastní síť přidružených partnerů (affiliates), aby získala další útočníky.
Analytici popisují The Gentlemen jako jednu z v současnosti nejaktivnějších ransomwarových skupin s malým hlavním týmem podporovaným širší sítí přidružených útočníků, kteří provádějí průniky. Bylo zdokumentováno, že skupina cílí na širokou škálu podnikových prostředí, včetně Windows, Linuxu, ESXi a síťových úložišť (NAS), což jí dává flexibilitu zasáhnout organizace bez ohledu na jejich základní infrastrukturu.
Jednou z vlastností, která odlišuje skupiny jako The Gentlemen od starších ransomwarových gangů, je zaměření na deaktivaci bezpečnostních nástrojů ještě před zahájením šifrování. Tito útočníci se údajně snaží nejprve odstranit či oslepit bezpečnostní software, aby se snížila šance, že obránci zaznamenají průnik dříve, než bude pozdě – místo toho, aby spustili poplach pokusem o šifrování souborů, zatímco software pro detekci na koncových bodech je stále aktivní.
Důsledky pro ochranu soukromí u firmy na obnovu památek a stavebnictví
Stavební a restaurátorské firmy se nemusí jevit jako zjevné cíle ransomwaru ve srovnání s nemocnicemi nebo finančními institucemi, ale běžně nakládají s citlivými informacemi, které je pro útočníky činí přitažlivými. Projektová dokumentace k památkovým a vládním zakázkám, záznamy o zaměstnancích, finanční data spojená se smlouvami a komunikace s klienty a subdodavateli – to vše může mít hodnotu pro útočníky, kteří chtějí vymáhat výkupné nebo prodat data na sekundárních trzích.
Když se jméno společnosti objeví na ransomwarovém webu s úniky, bezprostřední obavou pro vnější svět není jen to, zda firma sama utrpí finanční újmu. Jde o to, zda při incidentu byla odhalena osobní nebo firemní data zaměstnanců, klientů, dodavatelů či partnerů. Dokud organizace nepotvrdí podrobnosti incidentu, lidé s ní spojení často nemají jasné vodítko, zda byly jejich informace zasaženy.
Co to znamená pro vás
Pokud jste zaměstnanec, klient, dodavatel nebo partner spojený s HBS Group, nejbezpečnějším přístupem je brát toto zveřejnění jako signál k opatrnosti, nikoli jako potvrzený únik se známými důsledky. Záznamy na webech s úniky bývají někdy následovány oficiálním potvrzením a oznámením, jindy je žádné veřejné prohlášení nedoprovází. Sledujte oficiální komunikaci společnosti a buďte skeptičtí vůči nevyžádaným e-mailům nebo telefonátům, které se odkazují na podrobnosti z projektů, faktury nebo informace o účtech – takové techniky mohou být použity při následných phishingových pokusech, které se přiživují na ransomwarových incidentech.
V širším smyslu je toto zveřejnění připomínkou, že ransomwarové skupiny stále častěji cílí na středně velké a specializované podniky, nejen na velké korporace nebo odvětví, která přitahují titulky novin. Obnova památek, stavebnictví a podobná odvětví často nakládají s cennými daty, přičemž disponují menšími specializovanými zdroji na kyberbezpečnost než větší podniky, což z nich činí atraktivní cíle pro skupiny využívající model útoku založený na přidružených partnerech.
Praktické kroky
Pokud máte vztah k HBS Group nebo podobné organizaci, zvažte tyto kroky:
- Sledujte oficiální komunikaci společnosti, zda nedojde k oznámení o úniku dat či doporučením.
- V týdnech po ransomwarovém zveřejnění buďte ostražití vůči phishingovým pokusům odkazujícím se na podrobnosti z projektů, faktur či smluv.
- Pro účty spojené s organizací používejte jedinečná hesla a všude, kde je to možné, zapněte vícefaktorové ověřování.
- Pokud spravujete IT pro malou nebo střední firmu, prověřte, zda jsou vaše nástroje pro bezpečnost koncových bodů nastaveny tak, aby odolávaly deaktivaci – to je známá taktika aktivních ransomwarových operací, jako je The Gentlemen.
Ransomwarové útoky se často odehrávají v tichosti dříve, než dojde k jakémukoli veřejnému potvrzení. Být ostražitý vůči neobvyklé komunikaci a udržovat své vlastní účty zabezpečené zůstává nejpraktičtější obranou, zatímco se stále objevují podrobnosti o tomto zveřejnění.




