Ransomware grupa The Gentlemen uvrstila je Gerrity Stone, američkog proizvođača kamenih proizvoda, kao žrtvu na svoju stranicu za curenje podataka. Gerrity Stone ransomware napad je, za sada, tvrdnja, a ne potpuno dokumentiran incident, ali odgovara obrascu koji bi mali i srednji proizvođači trebali shvatiti ozbiljno.

Što znamo o Gerrity Stone ransomware napadu

Izvorni izvještaj, koji je objavila služba za praćenje povreda podataka DeXpose, navodi da je ransomware grupa The Gentlemen ciljala Gerrity Stone u SAD-u. Javni popisi pratitelja opisuju tvrtku kao obiteljsko poduzeće za izradu i ugradnju kamenih proizvoda. Njezina LinkedIn stranica predstavlja je kao novozelandskog uvoznika i proizvođača mramora, granita, travertina i vapnenca.

Detalji su oskudni. Izvještaj ne navodi koji su podaci uzeti, koliko je ljudi pogođeno, je li poslovanje prekinuto ili je li postavljen zahtjev za otkupninu. Gerrity Stone, u materijalima koje smo pregledali, nije potvrdio incident. Popisi na stranicama za curenje podataka ransomware grupa su tvrdnje kriminalaca i mogu biti nepotpuni ili preuveličani. Dok tvrtka ne kaže više, pojedinosti treba smatrati nepotvrđenima.

Kupci i dobavljači ipak bi trebali obratiti pozornost. Proizvođači obično drže ponude, fakture, adrese gradilišta i podatke za kontakt za vlasnike kuća, izvođače i dizajnere, a tvrtka vodi i internetski portal za korisnike. Ne možemo reći je li išta od toga bilo uključeno ovdje, ali to je vrsta informacija na koju vrijedi pripaziti.

Kako The Gentlemen djeluju

The Gentlemen slijede model dvostruke iznude: prvo ukradu podatke, zatim šifriraju sustave, a potom prijete objavljivanjem ukradenog ako žrtva ne plati. Objava imena tvrtke na stranici za curenje podataka je korak javnog pritiska.

Ovo nije prvo pojavljivanje te grupe u našem izvještavanju. Izvijestili smo o The Gentlemen koji tvrde da su ukrali podatke od zdravstvene tvrtke Nutex i o Veradigm povredi podataka, gdje je grupa tvrdila da ima 3,5 milijuna zapisa. Ti su slučajevi uključivali zdravstvo, dok je Gerrity Stone proizvođač, što sugerira da se grupa ne ograničava na jedan sektor.

Zašto su mali i srednji proizvođači na meti

Proizvođači i obrtnička poduzeća često rade na mješavini starijeg softvera, zajedničkih datotečnih poslužitelja, alata za daljinski pristup i vrlo malog IT tima, ponekad samo jedne osobe ili vanjskog izvođača. Zastoji su skupi, jer zaustavljena proizvodna linija ili propušten datum ugradnje odmah pogađa prihod. To povećava pritisak na plaćanje, a napadači to znaju.

Šire brojke to potvrđuju. Naše izvještavanje o prvoj polovici godine pronašlo je 4.699 potvrđenih ransomware napada zabilježenih globalno. Kasperskyjev izvještaj State of Ransomware 2026, koji smo obradili u tekstu o SMB ransomwareu koji prijeti velikim tvrtkama, opisuje bande koje mijenjaju svoj priručnik, a male tvrtke plaćaju cijenu dvostruko. Automatizacija također snižava prepreku: jedan izvještaj koji smo obradili opisuje AI alat pod nazivom Hermes koji pokreće ransomware napade po cijeni od 4 dolara, što znači da napadači više ne moraju biti sofisticirani da bi nanijeli štetu.

Obrane koje su važne: VPN-ovi, segmentacija i izvanmrežne sigurnosne kopije

VPN može pomoći, ali nije lijek za ransomware. Evo što može, a što ne može.

Što VPN može. Ako osoblje ili izvođači pristupaju internim sustavima na daljinu, ispravno konfiguriran poslovni VPN, idealno s višefaktorskom autentifikacijom, održava te veze šifriranima i izbjegava izlaganje usluga udaljenog radne površine izravno internetu. Također štiti zaposlenike na javnom Wi-Fi-ju.

Što VPN ne može. Neće zaustaviti phishing e-poštu, ukradenu lozinku korištenu na legitimnoj prijavi ili zlonamjerni softver koji već radi na prijenosnom računalu. Kada je napadač unutar mreže, VPN čini malo. Nezakrpan ili slabo zaštićen VPN pristupnik može i sam postati ulazna točka.

Kontrole koje imaju veću težinu protiv dvostruke iznude su:

  • Mrežna segmentacija: držite dizajnerske datoteke, računovodstvo, podatke o kupcima i proizvodne sustave na odvojenim segmentima kako jedan kompromitirani stroj ne bi mogao dosegnuti sve.
  • Izvanmrežne ili nepromjenjive sigurnosne kopije: držite kopije koje ransomware ne može šifrirati ili izbrisati i testirajte njihovo vraćanje. Sigurnosne kopije rješavaju problem šifriranja, ali ne i prijetnju krađe podataka.
  • Višefaktorska autentifikacija: zahtijevajte je za daljinski pristup, e-poštu i administratorske račune.
  • Zakrpe: dajte prioritet sustavima okrenutima internetu, uključujući VPN uređaje.
  • Najmanje privilegija: ograničite kome su dostupni podaci o kupcima i financijski zapisi.

Što to znači za vas

Ako ste poslovali s Gerrity Stone kao kupac, izvođač ili dobavljač, pripazite na neočekivane e-poruke ili pozive koji spominju vaš projekt, ponudu ili plaćanje, jer se ukradeni poslovni podaci često koriste za uvjerljive prijevare. Budite oprezni s vezama i promjenama faktura te koristite jedinstvene lozinke ako imate korisnički račun na portalu bilo koje tvrtke u industriji.

Ako vodite malu proizvodnu ili obrtničku tvrtku, ova tvrdnja je poticaj da provjerite vlastitu postavku, a ne razlog za paniku.

Ključni zaključci i sljedeći koraci

Gerrity Stone ransomware napad ostaje tvrdnja koja čeka potvrdu, ali lekcija vrijedi u svakom slučaju. Pregledajte kako daljinski pristup funkcionira u vašem poslovanju, uklonite sve što je izravno izloženo internetu, uključite višefaktorsku autentifikaciju i potvrdite da imate nedavnu izvanmrežnu sigurnosnu kopiju s koje ste stvarno vratili podatke. Zatim pročitajte izvještaj o Kaspersky SMB ransomwareu i statistiku ransomwarea za H1 2026 za kontekst o tome na što se napadači usredotočuju. VPN je jedan sloj u toj postavci i najbolje funkcionira uz segmentaciju, sigurnosne kopije i jaku autentifikaciju.