Η ομάδα ransomware The Gentlemen έχει καταχωρίσει την Gerrity Stone, μια αμερικανική εταιρεία κατασκευής προϊόντων από πέτρα, ως θύμα στον ιστότοπο διαρροών της. Η επίθεση ransomware στην Gerrity Stone είναι, προς το παρόν, ένας ισχυρισμός και όχι ένα πλήρως τεκμηριωμένο περιστατικό, αλλά εντάσσεται σε ένα μοτίβο που οι μικροί και μεσαίοι κατασκευαστές θα πρέπει να λάβουν σοβαρά υπόψη.

Τι Γνωρίζουμε για την Επίθεση Ransomware στην Gerrity Stone

Η πηγαία αναφορά, που δημοσιεύτηκε από την υπηρεσία παρακολούθησης παραβιάσεων DeXpose, αναφέρει ότι η ομάδα ransomware The Gentlemen στόχευσε την Gerrity Stone στις ΗΠΑ. Οι καταχωρίσεις σε δημόσιους ιχνηλάτες περιγράφουν την εταιρεία ως οικογενειακή επιχείρηση κατασκευής και τοποθέτησης προϊόντων από πέτρα. Η σελίδα της στο LinkedIn την παρουσιάζει ως εισαγωγέα και κατασκευαστή μαρμάρου, γρανίτη, τραβερτίνη και ασβεστόλιθου στη Νέα Αγγλία.

Οι λεπτομέρειες είναι ελάχιστες. Η αναφορά δεν αναφέρει ποια δεδομένα αφαιρέθηκαν, πόσα άτομα επηρεάζονται, αν διαταράχθηκαν οι λειτουργίες ή αν έχει υποβληθεί αίτημα λύτρων. Η Gerrity Stone δεν έχει, στο υλικό που εξετάσαμε, επιβεβαιώσει το περιστατικό. Οι καταχωρίσεις σε ιστότοπους διαρροών ransomware αποτελούν ισχυρισμούς εγκληματιών και μπορεί να είναι ελλιπείς ή υπερβολικές. Μέχρι η εταιρεία να δηλώσει περισσότερα, θεωρήστε τις λεπτομέρειες ως ανεπιβεβαίωτες.

Οι πελάτες και οι προμηθευτές θα πρέπει ωστόσο να δώσουν προσοχή. Οι κατασκευαστές συνήθως διατηρούν προσφορές, τιμολόγια, διευθύνσεις εργοταξίων και στοιχεία επικοινωνίας για ιδιοκτήτες σπιτιών, εργολάβους και σχεδιαστές, και η εταιρεία διαθέτει διαδικτυακή πύλη πελατών. Δεν μπορούμε να πούμε αν κάτι από αυτά εμπλέκεται εδώ, αλλά είναι το είδος των πληροφοριών που αξίζει να παρακολουθείτε.

Πώς Λειτουργεί η The Gentlemen

Η The Gentlemen ακολουθεί το μοντέλο διπλού εκβιασμού: πρώτα κλέβει δεδομένα, μετά κρυπτογραφεί συστήματα και έπειτα απειλεί να δημοσιεύσει ό,τι αφαιρέθηκε αν το θύμα δεν πληρώσει. Η ανάρτηση του ονόματος μιας εταιρείας σε ιστότοπο διαρροών είναι το βήμα δημόσιας πίεσης.

Αυτή δεν είναι η πρώτη εμφάνιση της ομάδας στην κάλυψή μας. Έχουμε αναφέρει την The Gentlemen να διεκδικεί κλοπή δεδομένων από την επιχείρηση υγειονομικής περίθαλψης Nutex και την παραβίαση της Veradigm, όπου η ομάδα διεκδίκησε 3,5 εκατομμύρια εγγραφές. Εκείνες οι υποθέσεις αφορούσαν την υγειονομική περίθαλψη, ενώ η Gerrity Stone είναι κατασκευαστής, γεγονός που υποδηλώνει ότι η ομάδα δεν περιορίζεται σε έναν μόνο τομέα.

Γιατί οι Μικροί και Μεσαίοι Κατασκευαστές Βρίσκονται στο Στόχαστρο

Οι κατασκευαστές και οι επιχειρήσεις τεχνικών επαγγελμάτων συχνά λειτουργούν με ένα μείγμα παλαιότερου λογισμικού, κοινόχρηστων διακομιστών αρχείων, εργαλείων απομακρυσμένης πρόσβασης και μια πολύ μικρή ομάδα IT, μερικές φορές ένα μόνο άτομο ή έναν εξωτερικό συνεργάτη. Ο χρόνος διακοπής λειτουργίας είναι δαπανηρός, καθώς μια σταματημένη γραμμή παραγωγής ή μια χαμένη ημερομηνία τοποθέτησης πλήττει άμεσα τα έσοδα. Αυτό αυξάνει την πίεση να πληρώσουν, και οι επιτιθέμενοι το γνωρίζουν.

Τα ευρύτερα στοιχεία το επιβεβαιώνουν. Η κάλυψή μας για το πρώτο εξάμηνο του έτους εντόπισε 4.699 επιβεβαιωμένες επιθέσεις ransomware παγκοσμίως. Η έκθεση State of Ransomware 2026 της Kaspersky, την οποία καλύψαμε σε ένα άρθρο για το ransomware σε ΜΜΕ που απειλεί μεγάλες εταιρείες, περιγράφει συμμορίες που αλλάζουν το σενάριό τους και μικρές επιχειρήσεις που πληρώνουν το τίμημα διπλά. Η αυτοματοποίηση επίσης μειώνει το εμπόδιο: μια αναφορά που καλύψαμε περιγράφει ένα εργαλείο AI με το όνομα Hermes που τροφοδοτεί επιθέσεις ransomware με κόστος 4 δολάρια, που σημαίνει ότι οι επιτιθέμενοι δεν χρειάζεται πλέον να είναι εξελιγμένοι για να προκαλέσουν ζημιά.

Άμυνες που Έχουν Σημασία: VPN, Κατάτμηση και Αποθηκευτικά Αντίγραφα Εκτός Σύνδεσης

Ένα VPN μπορεί να βοηθήσει, αλλά δεν είναι θεραπεία κατά του ransomware. Δείτε τι μπορεί και τι δεν μπορεί να κάνει.

Τι μπορεί να κάνει ένα VPN. Αν το προσωπικό ή οι συνεργάτες έχουν απομακρυσμένη πρόσβαση σε εσωτερικά συστήματα, ένα σωστά ρυθμισμένο εταιρικό VPN, ιδανικά με έλεγχο ταυτότητας πολλαπλών παραγόντων, διατηρεί αυτές τις συνδέσεις κρυπτογραφημένες και αποφεύγει την άμεση έκθεση υπηρεσιών απομακρυσμένης επιφάνειας εργασίας στο διαδίκτυο. Προστατεύει επίσης τους υπαλλήλους σε δημόσιο Wi-Fi.

Τι δεν μπορεί να κάνει ένα VPN. Δεν θα σταματήσει ένα email ηλεκτρονικού ψαρέματος, έναν κλεμμένο κωδικό πρόσβασης που χρησιμοποιείται σε νόμιμη σύνδεση ή κακόβουλο λογισμικό που εκτελείται ήδη σε έναν φορητό υπολογιστή. Μόλις ένας επιτιθέμενος βρεθεί μέσα στο δίκτυο, το VPN κάνει ελάχιστα. Μια μη ενημερωμένη ή κακώς ασφαλισμένη πύλη VPN μπορεί η ίδια να γίνει το σημείο εισόδου.

Οι έλεγχοι που έχουν μεγαλύτερη βαρύτητα κατά του διπλού εκβιασμού είναι:

  • Κατάτμηση δικτύου: κρατήστε τα αρχεία σχεδίασης, τη λογιστική, τα δεδομένα πελατών και τα συστήματα παραγωγής σε ξεχωριστά τμήματα, ώστε ένα παραβιασμένο μηχάνημα να μην μπορεί να φτάσει τα πάντα.
  • Αποθηκευτικά αντίγραφα εκτός σύνδεσης ή αμετάβλητα: κρατήστε αντίγραφα που το ransomware δεν μπορεί να κρυπτογραφήσει ή να διαγράψει, και δοκιμάστε την επαναφορά τους. Τα αντίγραφα ασφαλείας αντιμετωπίζουν το πρόβλημα της κρυπτογράφησης, αλλά όχι την απειλή κλοπής δεδομένων.
  • Έλεγχος ταυτότητας πολλαπλών παραγόντων: απαιτήστε τον για απομακρυσμένη πρόσβαση, email και λογαριασμούς διαχειριστή.
  • Ενημερώσεις: δώστε προτεραιότητα σε συστήματα που είναι εκτεθειμένα στο διαδίκτυο, συμπεριλαμβανομένων των συσκευών VPN.
  • Ελάχιστα προνόμια: περιορίστε ποιος μπορεί να έχει πρόσβαση σε αρχεία πελατών και οικονομικά αρχεία.

Τι Σημαίνει Αυτό για Εσάς

Αν έχετε συνεργαστεί με την Gerrity Stone ως πελάτης, εργολάβος ή προμηθευτής, προσέξτε για απροσδόκητα email ή τηλεφωνήματα που αναφέρονται στο έργο, την προσφορά ή την πληρωμή σας, καθώς τα κλεμμένα επιχειρηματικά στοιχεία χρησιμοποιούνται συχνά για πειστικές απάτες. Να είστε προσεκτικοί με συνδέσμους και αλλαγές τιμολογίων, και χρησιμοποιήστε μοναδικούς κωδικούς πρόσβασης αν έχετε λογαριασμό πύλης σε οποιαδήποτε εταιρεία του κλάδου.

Αν διευθύνετε μια μικρή μεταποιητική ή τεχνική επιχείρηση, αυτός ο ισχυρισμός είναι μια αφορμή να ελέγξετε τη δική σας ρύθμιση και όχι λόγος πανικού.

Βασικά Συμπεράσματα και Επόμενα Βήματα

Η επίθεση ransomware στην Gerrity Stone παραμένει ένας ισχυρισμός εν αναμονή επιβεβαίωσης, αλλά το δίδαγμα ισχύει είτε έτσι είτε αλλιώς. Εξετάστε πώς λειτουργεί η απομακρυσμένη πρόσβαση στην επιχείρησή σας, αφαιρέστε ό,τι είναι άμεσα εκτεθειμένο στο διαδίκτυο, ενεργοποιήστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων και επιβεβαιώστε ότι έχετε ένα πρόσφατο αποθηκευτικό αντίγραφο εκτός σύνδεσης από το οποίο έχετε πραγματικά κάνει επαναφορά. Στη συνέχεια, διαβάστε την κάλυψη της έκθεσης Kaspersky για ransomware σε ΜΜΕ και τα στατιστικά ransomware του Α' Εξαμήνου 2026 για το πλαίσιο σχετικά με το πού εστιάζουν οι επιτιθέμενοι. Ένα VPN είναι ένα επίπεδο σε αυτή τη ρύθμιση και λειτουργεί καλύτερα μαζί με κατάτμηση, αντίγραφα ασφαλείας και ισχυρό έλεγχο ταυτότητας.