Australska tvrtka za obnovu baštine dodana na stranicu za curenje podataka ransomwarea
HBS Group, privatna australska tvrtka specijalizirana za obnovu baštine, konzervaciju i sanacijske građevinske radove, uvrštena je na popis žrtava ransomware grupe poznate kao The Gentlemen. Tvrtka sa sjedištem u Alphingtonu, Victoria, pojavila se u srpnju 2026. na trackeru stranica za curenje podataka na dark webu koji održava GalaxyWarden.
U ovoj fazi javni zapis je ograničen. Potvrđeno je da se ime HBS Group pojavilo na stranici za curenje podataka povezanoj s ransomware operacijom, metodom koju takve grupe obično koriste kako bi izvršile pritisak na žrtve da plate prijeteći objavom ukradenih podataka. Kao i kod većine ransomware tvrdnji ove prirode, detalji o opsegu preuzetih podataka, je li HBS Group priznao incident ili koje su mjere odgovora u tijeku, nisu javno objavljeni.
Za tvrtku koja radi na projektima baštine i konzervacije, često uključujući državne ugovore, povijesne nekretnine i dugogodišnje odnose s klijentima, već i sama pojava ovakvog popisa može izazvati pitanja među klijentima, partnerima i zaposlenicima o tome koji bi podaci mogli biti ugroženi.
Tko je ransomware grupa The Gentlemen
The Gentlemen je relativno nova, ali brzorastuća ransomware operacija koju su sigurnosni istraživači počeli pratiti 2025. godine. Izvještaji o prijetnjama sugeriraju da se grupa pojavila nakon razlaza s ransomware operacijom Qilin zbog sporova oko plaćanja te da je od tada izgradila vlastitu mrežu partnera kako bi regrutirala dodatne napadače.
Analitičari su opisali The Gentlemen kao jednu od aktivnijih ransomware grupa koje trenutno djeluju, s malom osnovnom ekipom podržanom širom mrežom partnera koji provode upade. Grupa je dokumentirano ciljala na širok raspon poslovnih okruženja, uključujući Windows, Linux, ESXi i mrežne sustave za pohranu podataka, što joj daje fleksibilnost da pogodi organizacije bez obzira na njihovu temeljnu infrastrukturu.
Jedna od karakteristika koja izdvaja grupe poput The Gentlemen od starijih ransomware ekipa jest usredotočenost na onesposobljavanje sigurnosnih alata prije nego što enkripcija započne. Umjesto da pokrenu uzbune pokušajem enkripcije datoteka dok je softver za otkrivanje krajnjih točaka još uvijek aktivan, ovi napadači navodno prvo rade na uklanjanju ili zasljepljivanju sigurnosnog softvera, smanjujući šansu da branitelji primijete upad prije nego što bude prekasno.
Implikacije za privatnost u tvrtki za baštinu i građevinarstvo
Građevinske i restauratorske tvrtke možda ne izgledaju kao očite mete ransomwarea u usporedbi s bolnicama ili financijskim institucijama, ali one rutinski rukuju osjetljivim informacijama što ih svejedno čini privlačnima. Projektni dosjei za lokalitete baštine i one povezane s vladom, evidencije zaposlenika, financijski podaci vezani uz ugovore te komunikacija s klijentima i podizvođačima mogu imati vrijednost za napadače koji žele iznuditi otkupninu ili prodati podatke na sekundarnim tržištima.
Kada se ime tvrtke pojavi na stranici za curenje podataka ransomwarea, trenutna briga za vanjske osobe nije samo hoće li sama tvrtka financijski stradati. Pitanje je jesu li osobni ili poslovni podaci koji pripadaju zaposlenicima, klijentima, izvođačima ili partnerima bili izloženi u tom procesu. Sve dok organizacija ne potvrdi detalje incidenta, pojedinci povezani s njom često ostaju bez jasnih smjernica o tome jesu li njihovi podaci zahvaćeni.
Što ovo znači za vas
Ako ste zaposlenik, klijent, izvođač ili partner povezan s HBS Groupom, najsigurniji je pristup tretirati ovaj popis kao signal za oprez, a ne kao potvrđenu povredu s poznatim posljedicama. Popisi na stranicama za curenje podataka ponekad budu popraćeni službenom potvrdom i obavijesti, a ponekad ne prati ih nikakva javna izjava. Pratite službenu komunikaciju tvrtke i budite skeptični prema neželjenim e-porukama ili pozivima koji se pozivaju na detalje projekta, račune ili podatke o računu, jer se oni mogu koristiti u naknadnim phishing pokušajima koji se naslanjaju na ransomware incidente.
Općenitije, ovaj popis podsjeća da ransomware grupe sve više ciljaju srednje velike i specijalizirane tvrtke, a ne samo velike korporacije ili industrije koje privlače naslovnice. Obnova baštine, građevinarstvo i slični sektori često rukuju vrijednim podacima s manje namjenskih resursa za kibernetičku sigurnost nego veća poduzeća, što ih čini privlačnim metama za grupe koje vode model napada zasnovan na partnerima.
Provedivi zaključci
Ako imate odnos s HBS Groupom ili sličnom organizacijom, razmotrite sljedeće korake:
- Pratite službene komunikacije tvrtke radi eventualne obavijesti o povredi podataka ili smjernica.
- Budite oprezni na phishing pokušaje koji se pozivaju na detalje projekta, računa ili ugovora u tjednima nakon ransomware popisa.
- Koristite jedinstvene lozinke za sve račune povezane s organizacijom i omogućite višefaktorsku autentifikaciju gdje je dostupna.
- Ako upravljate IT-em za malo ili srednje poduzeće, provjerite jesu li vaši alati za sigurnost krajnjih točaka konfigurirani da se odupru onesposobljavanju, budući da je to poznata taktika među aktivnim ransomware operacijama poput The Gentlemen.
Napadi ransomwarea često se odvijaju tiho prije nego što stigne bilo kakva javna potvrda. Održavanje opreza prema neobičnim komunikacijama i osiguravanje vlastitih računa ostaje najpraktičnija obrana dok ne postanu dostupni dodatni detalji o ovom popisu.




