Η ομάδα ransomware The Gentlemen έχει καταχωρίσει την Gerrity Stone, μια αμερικανική εταιρεία κατασκευής προϊόντων από πέτρα, ως θύμα στον ιστότοπο διαρροών της. Η επίθεση ransomware στην Gerrity Stone είναι, προς το παρόν, ένας ισχυρισμός και όχι ένα πλήρως τεκμηριωμένο περιστατικό, αλλά εντάσσεται σε ένα μοτίβο που οι μικροί και μεσαίοι κατασκευαστές θα πρέπει να λάβουν σοβαρά υπόψη.
Τι Γνωρίζουμε για την Επίθεση Ransomware στην Gerrity Stone
Η πηγαία αναφορά, που δημοσιεύτηκε από την υπηρεσία παρακολούθησης παραβιάσεων DeXpose, αναφέρει ότι η ομάδα ransomware The Gentlemen στόχευσε την Gerrity Stone στις ΗΠΑ. Οι καταχωρίσεις σε δημόσιους ιχνηλάτες περιγράφουν την εταιρεία ως οικογενειακή επιχείρηση κατασκευής και τοποθέτησης προϊόντων από πέτρα. Η σελίδα της στο LinkedIn την παρουσιάζει ως εισαγωγέα και κατασκευαστή μαρμάρου, γρανίτη, τραβερτίνη και ασβεστόλιθου στη Νέα Αγγλία.
Οι λεπτομέρειες είναι ελάχιστες. Η αναφορά δεν αναφέρει ποια δεδομένα αφαιρέθηκαν, πόσα άτομα επηρεάζονται, αν διαταράχθηκαν οι λειτουργίες ή αν έχει υποβληθεί αίτημα λύτρων. Η Gerrity Stone δεν έχει, στο υλικό που εξετάσαμε, επιβεβαιώσει το περιστατικό. Οι καταχωρίσεις σε ιστότοπους διαρροών ransomware αποτελούν ισχυρισμούς εγκληματιών και μπορεί να είναι ελλιπείς ή υπερβολικές. Μέχρι η εταιρεία να δηλώσει περισσότερα, θεωρήστε τις λεπτομέρειες ως ανεπιβεβαίωτες.
Οι πελάτες και οι προμηθευτές θα πρέπει ωστόσο να δώσουν προσοχή. Οι κατασκευαστές συνήθως διατηρούν προσφορές, τιμολόγια, διευθύνσεις εργοταξίων και στοιχεία επικοινωνίας για ιδιοκτήτες σπιτιών, εργολάβους και σχεδιαστές, και η εταιρεία διαθέτει διαδικτυακή πύλη πελατών. Δεν μπορούμε να πούμε αν κάτι από αυτά εμπλέκεται εδώ, αλλά είναι το είδος των πληροφοριών που αξίζει να παρακολουθείτε.
Πώς Λειτουργεί η The Gentlemen
Η The Gentlemen ακολουθεί το μοντέλο διπλού εκβιασμού: πρώτα κλέβει δεδομένα, μετά κρυπτογραφεί συστήματα και έπειτα απειλεί να δημοσιεύσει ό,τι αφαιρέθηκε αν το θύμα δεν πληρώσει. Η ανάρτηση του ονόματος μιας εταιρείας σε ιστότοπο διαρροών είναι το βήμα δημόσιας πίεσης.
Αυτή δεν είναι η πρώτη εμφάνιση της ομάδας στην κάλυψή μας. Έχουμε αναφέρει την The Gentlemen να διεκδικεί κλοπή δεδομένων από την επιχείρηση υγειονομικής περίθαλψης Nutex και την παραβίαση της Veradigm, όπου η ομάδα διεκδίκησε 3,5 εκατομμύρια εγγραφές. Εκείνες οι υποθέσεις αφορούσαν την υγειονομική περίθαλψη, ενώ η Gerrity Stone είναι κατασκευαστής, γεγονός που υποδηλώνει ότι η ομάδα δεν περιορίζεται σε έναν μόνο τομέα.
Γιατί οι Μικροί και Μεσαίοι Κατασκευαστές Βρίσκονται στο Στόχαστρο
Οι κατασκευαστές και οι επιχειρήσεις τεχνικών επαγγελμάτων συχνά λειτουργούν με ένα μείγμα παλαιότερου λογισμικού, κοινόχρηστων διακομιστών αρχείων, εργαλείων απομακρυσμένης πρόσβασης και μια πολύ μικρή ομάδα IT, μερικές φορές ένα μόνο άτομο ή έναν εξωτερικό συνεργάτη. Ο χρόνος διακοπής λειτουργίας είναι δαπανηρός, καθώς μια σταματημένη γραμμή παραγωγής ή μια χαμένη ημερομηνία τοποθέτησης πλήττει άμεσα τα έσοδα. Αυτό αυξάνει την πίεση να πληρώσουν, και οι επιτιθέμενοι το γνωρίζουν.
Τα ευρύτερα στοιχεία το επιβεβαιώνουν. Η κάλυψή μας για το πρώτο εξάμηνο του έτους εντόπισε 4.699 επιβεβαιωμένες επιθέσεις ransomware παγκοσμίως. Η έκθεση State of Ransomware 2026 της Kaspersky, την οποία καλύψαμε σε ένα άρθρο για το ransomware σε ΜΜΕ που απειλεί μεγάλες εταιρείες, περιγράφει συμμορίες που αλλάζουν το σενάριό τους και μικρές επιχειρήσεις που πληρώνουν το τίμημα διπλά. Η αυτοματοποίηση επίσης μειώνει το εμπόδιο: μια αναφορά που καλύψαμε περιγράφει ένα εργαλείο AI με το όνομα Hermes που τροφοδοτεί επιθέσεις ransomware με κόστος 4 δολάρια, που σημαίνει ότι οι επιτιθέμενοι δεν χρειάζεται πλέον να είναι εξελιγμένοι για να προκαλέσουν ζημιά.
Άμυνες που Έχουν Σημασία: VPN, Κατάτμηση και Αποθηκευτικά Αντίγραφα Εκτός Σύνδεσης
Ένα VPN μπορεί να βοηθήσει, αλλά δεν είναι θεραπεία κατά του ransomware. Δείτε τι μπορεί και τι δεν μπορεί να κάνει.
Τι μπορεί να κάνει ένα VPN. Αν το προσωπικό ή οι συνεργάτες έχουν απομακρυσμένη πρόσβαση σε εσωτερικά συστήματα, ένα σωστά ρυθμισμένο εταιρικό VPN, ιδανικά με έλεγχο ταυτότητας πολλαπλών παραγόντων, διατηρεί αυτές τις συνδέσεις κρυπτογραφημένες και αποφεύγει την άμεση έκθεση υπηρεσιών απομακρυσμένης επιφάνειας εργασίας στο διαδίκτυο. Προστατεύει επίσης τους υπαλλήλους σε δημόσιο Wi-Fi.
Τι δεν μπορεί να κάνει ένα VPN. Δεν θα σταματήσει ένα email ηλεκτρονικού ψαρέματος, έναν κλεμμένο κωδικό πρόσβασης που χρησιμοποιείται σε νόμιμη σύνδεση ή κακόβουλο λογισμικό που εκτελείται ήδη σε έναν φορητό υπολογιστή. Μόλις ένας επιτιθέμενος βρεθεί μέσα στο δίκτυο, το VPN κάνει ελάχιστα. Μια μη ενημερωμένη ή κακώς ασφαλισμένη πύλη VPN μπορεί η ίδια να γίνει το σημείο εισόδου.
Οι έλεγχοι που έχουν μεγαλύτερη βαρύτητα κατά του διπλού εκβιασμού είναι:
- Κατάτμηση δικτύου: κρατήστε τα αρχεία σχεδίασης, τη λογιστική, τα δεδομένα πελατών και τα συστήματα παραγωγής σε ξεχωριστά τμήματα, ώστε ένα παραβιασμένο μηχάνημα να μην μπορεί να φτάσει τα πάντα.
- Αποθηκευτικά αντίγραφα εκτός σύνδεσης ή αμετάβλητα: κρατήστε αντίγραφα που το ransomware δεν μπορεί να κρυπτογραφήσει ή να διαγράψει, και δοκιμάστε την επαναφορά τους. Τα αντίγραφα ασφαλείας αντιμετωπίζουν το πρόβλημα της κρυπτογράφησης, αλλά όχι την απειλή κλοπής δεδομένων.
- Έλεγχος ταυτότητας πολλαπλών παραγόντων: απαιτήστε τον για απομακρυσμένη πρόσβαση, email και λογαριασμούς διαχειριστή.
- Ενημερώσεις: δώστε προτεραιότητα σε συστήματα που είναι εκτεθειμένα στο διαδίκτυο, συμπεριλαμβανομένων των συσκευών VPN.
- Ελάχιστα προνόμια: περιορίστε ποιος μπορεί να έχει πρόσβαση σε αρχεία πελατών και οικονομικά αρχεία.
Τι Σημαίνει Αυτό για Εσάς
Αν έχετε συνεργαστεί με την Gerrity Stone ως πελάτης, εργολάβος ή προμηθευτής, προσέξτε για απροσδόκητα email ή τηλεφωνήματα που αναφέρονται στο έργο, την προσφορά ή την πληρωμή σας, καθώς τα κλεμμένα επιχειρηματικά στοιχεία χρησιμοποιούνται συχνά για πειστικές απάτες. Να είστε προσεκτικοί με συνδέσμους και αλλαγές τιμολογίων, και χρησιμοποιήστε μοναδικούς κωδικούς πρόσβασης αν έχετε λογαριασμό πύλης σε οποιαδήποτε εταιρεία του κλάδου.
Αν διευθύνετε μια μικρή μεταποιητική ή τεχνική επιχείρηση, αυτός ο ισχυρισμός είναι μια αφορμή να ελέγξετε τη δική σας ρύθμιση και όχι λόγος πανικού.
Βασικά Συμπεράσματα και Επόμενα Βήματα
Η επίθεση ransomware στην Gerrity Stone παραμένει ένας ισχυρισμός εν αναμονή επιβεβαίωσης, αλλά το δίδαγμα ισχύει είτε έτσι είτε αλλιώς. Εξετάστε πώς λειτουργεί η απομακρυσμένη πρόσβαση στην επιχείρησή σας, αφαιρέστε ό,τι είναι άμεσα εκτεθειμένο στο διαδίκτυο, ενεργοποιήστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων και επιβεβαιώστε ότι έχετε ένα πρόσφατο αποθηκευτικό αντίγραφο εκτός σύνδεσης από το οποίο έχετε πραγματικά κάνει επαναφορά. Στη συνέχεια, διαβάστε την κάλυψη της έκθεσης Kaspersky για ransomware σε ΜΜΕ και τα στατιστικά ransomware του Α' Εξαμήνου 2026 για το πλαίσιο σχετικά με το πού εστιάζουν οι επιτιθέμενοι. Ένα VPN είναι ένα επίπεδο σε αυτή τη ρύθμιση και λειτουργεί καλύτερα μαζί με κατάτμηση, αντίγραφα ασφαλείας και ισχυρό έλεγχο ταυτότητας.



, όπου η κρίση προήλθε από εκβιασμό σχετικά με δεδομένα και όχι από κλασικό κακόβουλο λογισμικό στους διακομιστές.
## Γιατί τα παραδοσιακά αντίγραφα ασφαλείας και τα offline αντίγραφα δεν αρκούν
Για χρόνια, η τυπική συμβουλή ήταν να διατηρούνται offline αντίγραφα ασφαλείας. Αυτό εξακολουθεί να ισχύει, αλλά η αναφορά για το n0n υποδηλώνει ότι δεν αρκεί πλέον από μόνο του. Αξίζει να κατανοηθούν μερικά κενά:
- **Τα αντίγραφα ασφαλείας προστατεύουν τη διαθεσιμότητα, όχι την εμπιστευτικότητα.** Μια τέλεια επαναφορά δεν αναιρεί την κλοπή δεδομένων.
- **Τα συστήματα αντιγράφων ασφαλείας είναι προσβάσιμα.** Οι κονσόλες αντιγράφων ασφαλείας, το cloud storage και τα διαπιστευτήρια διαχειριστή είναι συχνά προσβάσιμα από το ίδιο περιβάλλον που έχει παραβιαστεί από τον εισβολέα.
- **Τα offline αντίγραφα μπορεί να είναι παλιά.** Αντίγραφα ασφαλείας που είναι αποσυνδεδεμένα αλλά σπάνια ελέγχονται ή ενημερώνονται μπορεί να μην υποστηρίζουν πλήρη ανάκτηση όταν αυτό έχει σημασία.
- **Τα νόμιμα εργαλεία κρύβουν την κλοπή.** Τα δεδομένα μπορούν να φύγουν μέσω συνηθισμένων καναλιών cloud storage. Σε μια [προγενέστερη περίπτωση που αφορούσε το Vice Society](/en/how-vice-society-ransomware-abused-onedrive-for-data-theft), οι επιτιθέμενοι καταχράστηκαν το OneDrive για κλοπή δεδομένων, υπενθυμίζοντας ότι οι αξιόπιστες υπηρεσίες μπορούν να γίνουν οδοί διαρροής.
Το συμπέρασμα δεν είναι ότι τα αντίγραφα ασφαλείας είναι άχρηστα. Παραμένουν απαραίτητα. Είναι απλώς ένα στρώμα, και οι επιτιθέμενοι το γνωρίζουν προφανώς.
## Βήματα ενίσχυσης: Αμετάβλητα αντίγραφα ασφαλείας, τμηματοποίηση και παρακολούθηση
Οι αμυνόμενοι μπορούν να μειώσουν την έκθεση σε αυτό το μοντέλο με ελέγχους που αντιμετωπίζουν τόσο την καταστροφή αντιγράφων ασφαλείας όσο και την κλοπή δεδομένων.
**Κάντε τα αντίγραφα ασφαλείας αμετάβλητα.** Χρησιμοποιήστε αποθηκευτικό χώρο που δεν μπορεί να τροποποιηθεί ή να διαγραφεί για καθορισμένη περίοδο διατήρησης, ακόμη και από λογαριασμό διαχειριστή. Αυτό περιορίζει έναν επιτιθέμενο που αποκτά προνομιακά διαπιστευτήρια.
**Διαχωρίστε την πρόσβαση στα αντίγραφα ασφαλείας από την καθημερινή πρόσβαση διαχειριστή.** Τα συστήματα αντιγράφων ασφαλείας θα πρέπει να χρησιμοποιούν δικά τους διαπιστευτήρια, προστατευμένα με έλεγχο ταυτότητας πολλαπλών παραγόντων, και δεν θα πρέπει να μοιράζονται τομέα σύνδεσης με γενικούς διακομιστές όπου είναι πρακτικό.
**Τμηματοποιήστε το δίκτυο.** Περιορίστε ποια συστήματα μπορούν να επικοινωνούν με την υποδομή αντιγράφων ασφαλείας και με το διαδίκτυο. Η τμηματοποίηση επιβραδύνει την πλευρική κίνηση και κάνει τις μεγάλες μεταφορές δεδομένων πιο εύκολα ανιχνεύσιμες.
**Κρυπτογραφήστε δεδομένα σε ηρεμία.** Η κρυπτογράφηση ευαίσθητων δεδομένων και περιεχομένου αντιγράφων ασφαλείας μπορεί να μειώσει την αξία οποιουδήποτε κλαπεί.
**Παρακολουθείτε για διαρροή δεδομένων και παραποίηση αντιγράφων ασφαλείας.** Ειδοποιήστε για ασυνήθιστες εξερχόμενες μεταφορές, ξαφνική διαγραφή snapshots, αλλαγές στις πολιτικές διατήρησης και νέα χρήση εργαλείων αντιγραφής στο cloud.
**Δοκιμάστε τις επαναφορές και εξασκηθείτε στην απόκριση.** Γνωρίζετε πόσο χρόνο διαρκεί η ανάκτηση και ποιος παίρνει την απόφαση όταν φτάσει μια απειλή δημοσιοποίησης δεδομένων.
## Τι σημαίνει αυτό για εσάς
Αν διευθύνετε ή συμβουλεύετε μια μικρή ή μεσαία επιχείρηση, το βασικό σημείο είναι ότι το "έχουμε αντίγραφα ασφαλείας" δεν είναι πλέον πλήρης απάντηση στο ransomware. Κάντε μια δεύτερη ερώτηση: "Τι συμβαίνει αν τα δεδομένα κλαπούν και τα αντίγραφα ασφαλείας χαθούν;"
Τα άτομα επηρεάζονται έμμεσα. Όταν οργανισμοί που κατέχουν τα προσωπικά σας δεδομένα εκβιάζονται, οι πληροφορίες σας είναι αυτό που διακυβεύεται. Χρησιμοποιήστε μοναδικούς κωδικούς πρόσβασης, ενεργοποιήστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων και προσέξτε για phishing που αναφέρεται σε παραβίαση, καθώς οι εκστρατείες εκβιασμού μπορούν να γεννήσουν επακόλουθες απάτες όπως αυτή που περιγράφεται στην κάλυψή μας για την [απάτη Ransom Busters που στοχεύει θύματα](/en/ransom-busters-scam-preys-on-ransomware-victims).
## Ελέγξτε τα αντίγραφα ασφαλείας και τους ελέγχους πρόσβασής σας τώρα
Το ransomware χωρίς κρυπτογράφηση με καταστροφή αντιγράφων ασφαλείας ανταμείβει τους επιτιθέμενους που βρίσκουν αδύναμους ελέγχους πρόσβασης και μη προστατευμένα αντίγραφα ασφαλείας. Ξεκινήστε αυτή την εβδομάδα:
1. Καταγράψτε πού βρίσκονται τα αντίγραφα ασφαλείας σας και ποιος μπορεί να τα διαγράψει.
2. Ενεργοποιήστε την αμεταβλητότητα και διαχωρίστε τα διαπιστευτήρια αντιγράφων ασφαλείας.
3. Απαιτήστε έλεγχο ταυτότητας πολλαπλών παραγόντων σε όλους τους λογαριασμούς διαχειριστή και αντιγράφων ασφαλείας.
4. Ρυθμίστε ειδοποιήσεις για μεγάλες εξερχόμενες μεταφορές και διαγραφές αντιγράφων ασφαλείας.
5. Εκτελέστε μια δοκιμή επαναφοράς και καταγράψτε το αποτέλεσμα.
Η ταχύτητα έχει επίσης σημασία. Οι επιτιθέμενοι συμπιέζουν τον χρόνο που έχουν τα θύματα για να αντιδράσουν, όπως εξηγείται στο άρθρο μας για το [γιατί οι συμμορίες ransomware δίνουν πλέον στα θύματα μόνο 7 ημέρες](/en/why-ransomware-gangs-now-give-victims-just-7-days). Η καλύτερη στιγμή για να ελέγξετε τις άμυνές σας είναι πριν εμφανιστεί μια προθεσμία στα εισερχόμενά σας.](/api/img?p=articles%2F7801%2Fimage-0.jpg&w=640)
