Die Ransomware-Gruppe The Gentlemen hat Gerrity Stone, einen US-Steinverarbeiter, auf ihrer Leak-Seite als Opfer aufgeführt. Der Gerrity Stone Ransomware-Angriff ist vorerst eine Behauptung und kein vollständig detaillierter Vorfall, doch er passt in ein Muster, das kleine und mittelständische Hersteller ernst nehmen sollten.

Was wir über den Gerrity Stone Ransomware-Angriff wissen

Der Quellbericht, veröffentlicht vom breach-verfolgenden Dienst DeXpose, besagt, dass die Ransomware-Gruppe The Gentlemen Gerrity Stone in den USA ins Visier genommen hat. Öffentliche Tracker-Einträge beschreiben das Unternehmen als familieneigenes Unternehmen für Steinverarbeitung und -installation. Seine LinkedIn-Seite präsentiert es als Neuengland-Importeur und -Verarbeiter von Marmor, Granit, Travertin und Kalkstein.

Die Details sind dürftig. Der Bericht gibt nicht an, welche Daten entwendet wurden, wie viele Personen betroffen sind, ob der Betrieb unterbrochen wurde oder ob eine Lösegeldforderung gestellt wurde. Gerrity Stone hat in dem von uns geprüften Material den Vorfall nicht bestätigt. Einträge auf Ransomware-Leak-Seiten sind Behauptungen von Kriminellen und können unvollständig oder übertrieben sein. Solange das Unternehmen nichts weiter sagt, sollten die Einzelheiten als unbestätigt behandelt werden.

Kunden und Lieferanten sollten dennoch aufmerksam sein. Steinverarbeiter halten typischerweise Angebote, Rechnungen, Adressen von Einsatzorten und Kontaktdaten von Hausbesitzern, Auftragnehmern und Designern, und das Unternehmen betreibt ein Online-Kundenportal. Wir können nicht sagen, ob davon hier etwas betroffen war, aber es ist die Art von Informationen, die es wert ist, im Auge behalten zu werden.

Wie The Gentlemen vorgehen

The Gentlemen folgen dem Double-Extortion-Modell: erst Daten stehlen, dann Systeme verschlüsseln, dann damit drohen, das Entwendete zu veröffentlichen, wenn das Opfer nicht zahlt. Den Namen eines Unternehmens auf einer Leak-Seite zu veröffentlichen, ist der Schritt des öffentlichen Drucks.

Dies ist nicht das erste Auftauchen der Gruppe in unserer Berichterstattung. Wir haben über The Gentlemen berichtet, die einen Datendiebstahl beim Gesundheitsunternehmen Nutex für sich reklamieren und über den Veradigm-Vorfall, bei dem die Gruppe 3,5 Mio. Datensätze für sich beanspruchte. Diese Fälle betrafen das Gesundheitswesen, während Gerrity Stone ein Hersteller ist, was darauf hindeutet, dass die Gruppe sich nicht auf einen Sektor beschränkt.

Warum kleine und mittelständische Hersteller im Fadenkreuz stehen

Hersteller und Handwerksbetriebe arbeiten oft mit einer Mischung aus älterer Software, gemeinsamen Dateiservern, Fernzugriffswerkzeugen und einem sehr kleinen IT-Team, manchmal einer einzigen Person oder einem externen Auftragnehmer. Ausfallzeiten sind teuer, denn eine stockende Produktionslinie oder ein verpasster Installationstermin wirken sich sofort auf den Umsatz aus. Das erhöht den Druck zu zahlen, und Angreifer wissen das.

Die breiteren Zahlen stützen dies. Unsere Berichterstattung über das erste Halbjahr ergab 4.699 bestätigte Ransomware-Angriffe, die weltweit erfasst wurden. Der State of Ransomware 2026-Bericht von Kaspersky, den wir in einem Beitrag über SMB-Ransomware, die große Unternehmen bedroht, behandelt haben, beschreibt, wie Banden ihr Playbook ändern und kleine Unternehmen doppelt dafür zahlen. Automatisierung senkt zudem die Hürde: Ein Bericht, den wir behandelt haben, beschreibt ein KI-Tool namens Hermes, das Ransomware-Angriffe zum Preis von 4 US-Dollar ermöglicht, was bedeutet, dass Angreifer nicht mehr sophisticated sein müssen, um Schaden anzurichten.

Wirksame Verteidigungsmaßnahmen: VPNs, Segmentierung und Offline-Backups

Ein VPN kann helfen, ist aber kein Allheilmittel gegen Ransomware. Hier ist, was es kann und was nicht.

Was ein VPN leisten kann. Wenn Mitarbeiter oder Auftragnehmer remote auf interne Systeme zugreifen, hält ein ordnungsgemäß konfiguriertes Business-VPN, idealerweise mit Multi-Faktor-Authentifizierung, diese Verbindungen verschlüsselt und vermeidet, dass Remote-Desktop-Dienste direkt dem Internet ausgesetzt werden. Es schützt auch Mitarbeiter in öffentlichen WLAN-Netzen.

Was ein VPN nicht leisten kann. Es stoppt keine Phishing-E-Mail, kein gestohlenes Passwort, das bei einer legitimen Anmeldung verwendet wird, und keine Malware, die bereits auf einem Laptop läuft. Sobald ein Angreifer im Netzwerk ist, bewirkt ein VPN wenig. Ein ungepatchtes oder schlecht abgesichertes VPN-Gateway kann selbst zum Einstiegspunkt werden.

Die Kontrollen, die mehr Gewicht gegen Double Extortion haben, sind:

  • Netzwerksegmentierung: Design-Dateien, Buchhaltung, Kundendaten und Produktionssysteme auf separaten Segmenten halten, damit eine kompromittierte Maschine nicht auf alles zugreifen kann.
  • Offline- oder unveränderliche Backups: Kopien aufbewahren, die Ransomware nicht verschlüsseln oder löschen kann, und deren Wiederherstellung testen. Backups adressieren das Verschlüsselungsproblem, allerdings nicht die Bedrohung durch Datendiebstahl.
  • Multi-Faktor-Authentifizierung: bei Fernzugriff, E-Mail und Admin-Konten verpflichtend machen.
  • Patching: internetzugewandte Systeme priorisieren, einschließlich VPN-Appliances.
  • Least Privilege: begrenzen, wer auf Kunden- und Finanzunterlagen zugreifen kann.

Was das für Sie bedeutet

Wenn Sie mit Gerrity Stone als Kunde, Auftragnehmer oder Lieferant zu tun hatten, achten Sie auf unerwartete E-Mails oder Anrufe, die sich auf Ihr Projekt, Ihr Angebot oder Ihre Zahlung beziehen, denn gestohlene Geschäftsdaten werden oft für überzeugende Betrugsversuche verwendet. Seien Sie vorsichtig bei Links und Rechnungsänderungen, und verwenden Sie einzigartige Passwörter, wenn Sie ein Portal-Konto bei einem Unternehmen der Branche haben.

Wenn Sie einen kleinen Fertigungs- oder Handwerksbetrieb führen, ist diese Behauptung ein Anlass, Ihre eigene Einrichtung zu überprüfen, und kein Grund zur Panik.

Kernpunkte und nächste Schritte

Der Gerrity Stone Ransomware-Angriff bleibt eine Behauptung, bis er bestätigt wird, doch die Lektion gilt in jedem Fall. Überprüfen Sie, wie der Fernzugriff in Ihrem Unternehmen funktioniert, entfernen Sie alles, was direkt dem Internet ausgesetzt ist, aktivieren Sie Multi-Faktor-Authentifizierung und stellen Sie sicher, dass Sie ein aktuelles Offline-Backup haben, von dem Sie tatsächlich schon einmal wiederhergestellt haben. Lesen Sie dann die Berichterstattung zum Kaspersky-SMB-Ransomware-Bericht und die Ransomware-Statistiken für das erste Halbjahr 2026 für Kontext dazu, worauf Angreifer ihren Fokus legen. Ein VPN ist eine Ebene in dieser Einrichtung und funktioniert am besten zusammen mit Segmentierung, Backups und starker Authentifizierung.

FAQ: Q1: Wer reklamiert die Verantwortung für den Gerrity Stone Ransomware-Angriff für sich? A1: Die Ransomware-Gruppe The Gentlemen hat Gerrity Stone auf ihrer Leak-Seite als Opfer aufgeführt. Q2: Hat Gerrity Stone den Ransomware-Vorfall bestätigt? A2: Nein, Gerrity Stone hat den Vorfall in dem geprüften Material nicht bestätigt, daher sollten die Einzelheiten als unbestätigt behandelt werden. Q3: Was ist darüber bekannt, welche Daten gestohlen wurden oder wie die Lösegeldforderung lautet? A3: Der Bericht gibt nicht an, welche Daten entwendet wurden, wie viele Personen betroffen sind, ob der Betrieb unterbrochen wurde oder ob eine Lösegeldforderung gestellt wurde. Q4: Was ist das Double-Extortion-Modell von The Gentlemen? A4: The Gentlemen stehlen zuerst Daten, verschlüsseln dann Systeme und drohen dann damit, das Entwendete zu veröffentlichen, wenn das Opfer nicht zahlt. Q5: Warum werden kleine und mittelständische Hersteller wie Gerrity Stone ins Visier genommen? A5: Sie arbeiten oft mit älterer Software, gemeinsamen Dateiservern und Fernzugriffswerkzeugen mit sehr kleinen IT-Teams, und Ausfallzeiten sind teuer, was den Druck zu zahlen erhöht. ---END---