El grupo de ransomware The Gentlemen ha incluido a Gerrity Stone, un fabricante de piedra estadounidense, como víctima en su sitio de filtraciones. El ataque de ransomware contra Gerrity Stone es, por ahora, una reclamación más que un incidente completamente detallado, pero encaja en un patrón que los fabricantes pequeños y medianos deberían tomar en serio.

Lo que sabemos sobre el ataque de ransomware contra Gerrity Stone

El informe de origen, publicado por el servicio de seguimiento de brechas DeXpose, señala que el grupo de ransomware The Gentlemen atacó a Gerrity Stone en EE. UU. Los listados de rastreadores públicos describen a la empresa como un negocio familiar de fabricación e instalación de piedra. Su página de LinkedIn la presenta como un importador y fabricante de mármol, granito, travertino y piedra caliza de Nueva Inglaterra.

Los detalles son escasos. El informe no indica qué datos se sustrajeron, cuántas personas se vieron afectadas, si las operaciones se interrumpieron o si se ha presentado una demanda de rescate. Gerrity Stone no ha confirmado, en el material que revisamos, el incidente. Los listados en los sitios de filtración de ransomware son afirmaciones de delincuentes, y pueden ser incompletos o exagerados. Hasta que la empresa diga más, considere los detalles específicos como no verificados.

Aun así, los clientes y proveedores deberían prestar atención. Los fabricantes suelen manejar presupuestos, facturas, direcciones de obras y datos de contacto de propietarios, contratistas y diseñadores, y la empresa opera un portal de clientes en línea. No podemos afirmar si algo de eso estuvo involucrado aquí, pero es el tipo de información que vale la pena vigilar.

Cómo opera The Gentlemen

The Gentlemen sigue el modelo de doble extorsión: primero roban datos, luego cifran los sistemas y después amenazan con publicar lo sustraído si la víctima no paga. Publicar el nombre de una empresa en un sitio de filtraciones es el paso de presión pública.

Esta no es la primera aparición del grupo en nuestra cobertura. Hemos informado sobre The Gentlemen reclamando un robo de datos al negocio sanitario Nutex y sobre la brecha de Veradigm, donde el grupo afirmó tener 3,5 millones de registros. Esos casos involucraban el sector sanitario, mientras que Gerrity Stone es un fabricante, lo que sugiere que el grupo no se limita a un solo sector.

Por qué los fabricantes pequeños y medianos están en la mira

Las empresas manufactureras y de oficios suelen operar con una combinación de software antiguo, servidores de archivos compartidos, herramientas de acceso remoto y un equipo de TI muy reducido, a veces una sola persona o un contratista externo. El tiempo de inactividad es costoso, ya que una línea de producción detenida o una fecha de instalación incumplida afecta los ingresos de inmediato. Eso aumenta la presión para pagar, y los atacantes lo saben.

Las cifras más amplias lo respaldan. Nuestra cobertura del primer semestre del año encontró 4.699 ataques de ransomware confirmados registrados a nivel mundial. El informe State of Ransomware 2026 de Kaspersky, que cubrimos en un artículo sobre el ransomware a pymes que amenaza a las grandes empresas, describe cómo las bandas están cambiando su manual de actuación y las pequeñas empresas pagan el precio por partida doble. La automatización también está reduciendo la barrera: un informe que cubrimos describe una herramienta de IA llamada Hermes que impulsa ataques de ransomware a un precio de 4 dólares, lo que significa que los atacantes ya no necesitan ser sofisticados para causar daño.

Defensas que importan: VPN, segmentación y copias de seguridad sin conexión

Una VPN puede ayudar, pero no es una cura contra el ransomware. Esto es lo que puede y no puede hacer.

Lo que una VPN puede hacer. Si el personal o los contratistas acceden a sistemas internos de forma remota, una VPN empresarial configurada correctamente, idealmente con autenticación multifactor, mantiene esas conexiones cifradas y evita exponer los servicios de escritorio remoto directamente a internet. También protege a los empleados en redes Wi-Fi públicas.

Lo que una VPN no puede hacer. No detendrá un correo de phishing, una contraseña robada utilizada en un inicio de sesión legítimo ni un malware que ya se esté ejecutando en un portátil. Una vez que un atacante está dentro de la red, una VPN hace poco. Una puerta de enlace VPN sin parchear o mal protegida puede convertirse ella misma en el punto de entrada.

Los controles que tienen más peso contra la doble extorsión son:

  • Segmentación de red: mantenga los archivos de diseño, la contabilidad, los datos de clientes y los sistemas de producción en segmentos separados para que una máquina comprometida no pueda alcanzarlo todo.
  • Copias de seguridad sin conexión o inmutables: conserve copias que el ransomware no pueda cifrar ni eliminar, y pruebe restaurarlas. Las copias de seguridad abordan el problema del cifrado, aunque no la amenaza del robo de datos.
  • Autenticación multifactor: exíjala en el acceso remoto, el correo electrónico y las cuentas de administrador.
  • Parcheo: priorice los sistemas expuestos a internet, incluidas las aplicaciones de VPN.
  • Mínimo privilegio: limite quién puede acceder a los registros de clientes y financieros.

Qué significa esto para usted

Si ha tratado con Gerrity Stone como cliente, contratista o proveedor, esté atento a correos electrónicos o llamadas inesperadas que hagan referencia a su proyecto, presupuesto o pago, ya que los datos empresariales robados suelen utilizarse para estafas convincentes. Sea cauteloso con los enlaces y los cambios de facturas, y utilice contraseñas únicas si tiene una cuenta de portal con cualquier empresa del sector.

Si dirige una pequeña empresa manufacturera o de oficios, esta reclamación es un motivo para revisar su propia configuración, no una razón para entrar en pánico.

Conclusiones y próximos pasos

El ataque de ransomware contra Gerrity Stone sigue siendo una reclamación pendiente de confirmación, pero la lección se mantiene en cualquier caso. Revise cómo funciona el acceso remoto en su empresa, elimine cualquier cosa expuesta directamente a internet, active la autenticación multifactor y confirme que tiene una copia de seguridad sin conexión reciente de la que realmente haya restaurado. Después, lea la cobertura del informe de ransomware para pymes de Kaspersky y las estadísticas de ransomware del primer semestre de 2026 para contextualizar dónde se están centrando los atacantes. Una VPN es una capa dentro de esa configuración, y funciona mejor junto con la segmentación, las copias de seguridad y una autenticación sólida.