A The Gentlemen zsarolóvírus-csoport feltüntette áldozatai közé a Gerrity Stone-t, egy amerikai kőmegmunkáló vállalatot a szivárogtatási oldalán. A Gerrity Stone elleni zsarolóvírus-támadás egyelőre inkább állítás, mintsem teljes részletekkel alátámasztott incidens, de beleillik abba a mintázatba, amelyet a kis- és közepes gyártóknak komolyan kell venniük.
Amit a Gerrity Stone elleni zsarolóvírus-támadásról tudunk
A DeXpose adatszivárgás-követő szolgálat által közzétett forrásjelentés szerint a The Gentlemen zsarolóvírus-csoport az Egyesült Államokban működő Gerrity Stone-t vette célba. A nyilvános követőlisták a vállalatot családi tulajdonban lévő kőmegmunkáló és -telepítő vállalkozásként írják le. LinkedIn-oldala New England-i márvány-, gránit-, travertin- és mészkőimportőrként és -megmunkálóként mutatja be.
A részletek szűkösek. A jelentés nem közli, milyen adatokat vittek el, hány embert érint a dolog, zavarták-e az üzletmenetet, vagy követeltek-e váltságdíjat. A Gerrity Stone az általunk áttekintett anyagokban nem erősítette meg az incidenst. A zsarolóvírus-szivárogtatási oldalakon szereplő listák bűnözők állításai, amelyek hiányosak vagy túlzóak lehetnek. Amíg a vállalat nem nyilatkozik bővebben, a konkrétumokat kezeljük megerősítetlenként.
Az ügyfeleknek és a beszállítóknak mégis érdemes odafigyelniük. A kőmegmunkálók jellemzően ajánlatokat, számlákat, munkaterület-címeket és elérhetőségeket tárolnak lakástulajdonosokról, kivitelezőkről és tervezőkről, a vállalat pedig online ügyfélportált üzemeltet. Nem tudjuk megmondani, hogy ezek érintettek-e itt, de ez az az információfajta, amelyre érdemes figyelni.
Hogyan működik a The Gentlemen
A The Gentlemen a kettős zsarolás modelljét követi: először adatokat lopnak, majd titkosítják a rendszereket, végül azzal fenyegetőznek, hogy nyilvánosságra hozzák a megszerzett adatokat, ha az áldozat nem fizet. Ha egy vállalat nevét közzéteszik egy szivárogtatási oldalon, az a nyilvános nyomásgyakorlás lépése.
Ez nem a csoport első megjelenése a tudósításainkban. Beszámoltunk már arról, hogy a The Gentlemen adatlopást vállalt magára a Nutex egészségügyi vállalatnál, valamint a Veradigm adatszivárgásáról, ahol a csoport 3,5 millió rekordot állított magáénak. Azok az esetek az egészségügyhöz kapcsolódtak, míg a Gerrity Stone gyártó, ami arra utal, hogy a csoport nem korlátozza magát egyetlen ágazatra.
Miért vannak célkeresztben a kis- és közepes gyártók
A gyártók és szakipari vállalkozások gyakran régebbi szoftverek, megosztott fájlszerverek, távoli elérési eszközök keverékén működnek, nagyon kis IT-csapattal, néha egyetlen személlyel vagy külső vállalkozóval. Az állásidő drága, mivel egy leállt gyártósor vagy egy elmulasztott telepítési határidő azonnal bevételkiesést okoz. Ez magasabb fizetési kényszert eredményez, és a támadók ezt tudják.
A tágabb számok is ezt támasztják alá. Az év első feléről szóló tudósításunkban 4 699 megerősített zsarolóvírus-támadást regisztráltak világszerte. A Kaspersky State of Ransomware 2026 jelentése, amelyről a kisvállalkozásokat fenyegető zsarolóvírusokról szóló cikkünkben számoltunk be, azt írja le, hogy a bandák változtatják a játékszabályaikat, és a kisvállalkozások kétszeresen fizetnek meg érte. Az automatizálás is csökkenti a belépési küszöböt: az egyik általunk tárgyalt jelentés egy Hermes nevű AI-eszközt ír le, amely 4 dolláros zsarolóvírus-támadásokat tesz lehetővé, ami azt jelenti, hogy a támadóknak már nem kell kifinomultnak lenniük ahhoz, hogy kárt okozzanak.
Védekezés, amely igazán számít: VPN, szegmentálás és offline biztonsági mentések
A VPN segíthet, de nem gyógymód a zsarolóvírus ellen. Íme, mit tud és mit nem tud.
Mit tud a VPN. Ha a munkatársak vagy a vállalkozók távolról érik el a belső rendszereket, egy megfelelően konfigurált vállalati VPN, ideális esetben többfaktoros hitelesítéssel, titkosítva tartja ezeket a kapcsolatokat, és elkerüli a távoli asztali szolgáltatások közvetlen internetes kitettségét. A nyilvános Wi-Fi-n lévő alkalmazottakat is védi.
Mit nem tud a VPN. Nem állítja meg az adathalász e-mailt, a jogszerű bejelentkezéshez használt ellopott jelszót vagy a laptopon már futó kártevőt. Ha a támadó már a hálózaton belül van, a VPN keveset segít. Egy javítatlan vagy gyengén védett VPN-átjáró maga is belépési ponttá válhat.
A kettős zsarolás ellen nagyobb súllyal eső intézkedések:
- Hálózati szegmentálás: tartsd a tervezési fájlokat, a könyvelést, az ügyféladatokat és a gyártási rendszereket külön szegmenseken, hogy egy feltört gép ne érhesse el mindet.
- Offline vagy módosíthatatlan biztonsági mentések: tarts olyan másolatokat, amelyeket a zsarolóvírus nem tud titkosítani vagy törölni, és teszteld a visszaállításukat. A biztonsági mentések a titkosítás problémáját kezelik, bár az adatlopás fenyegetését nem.
- Többfaktoros hitelesítés: írd elő a távoli eléréshez, az e-mailhez és a rendszergazdai fiókokhoz.
- Javítások telepítése: helyezd előtérbe az internetre néző rendszereket, beleértve a VPN-eszközöket.
- Minimális jogosultság: korlátozd, ki férhet hozzá az ügyfél- és pénzügyi nyilvántartásokhoz.
Mit jelent ez számodra
Ha ügyfélként, vállalkozóként vagy beszállítóként kapcsolatban álltál a Gerrity Stone-nal, figyelj a váratlan e-mailekre vagy hívásokra, amelyek a projektedre, ajánlatodra vagy kifizetésedre hivatkoznak, mivel az ellopott üzleti adatokat gyakran meggyőző csalásokhoz használják. Légy óvatos a hivatkozásokkal és a számlamódosításokkal, és használj egyedi jelszavakat, ha portálfiókod van bármely iparági vállalatnál.
Ha kis gyártó- vagy szakipari vállalkozást vezetsz, ez az állítás inkább arra ösztönöz, hogy ellenőrizd a saját beállításaidat, mintsem pánikra okot adó ok.
Tanulságok és következő lépések
A Gerrity Stone elleni zsarolóvírus-támadás megerősítésre váró állítás marad, de a tanulság így is érvényes. Vizsgáld felül, hogyan működik a távoli elérés a vállalkozásodban, távolíts el mindent, ami közvetlenül ki van téve az internetnek, kapcsold be a többfaktoros hitelesítést, és győződj meg arról, hogy van friss offline biztonsági mentésed, amelyet ténylegesen vissza is állítottál már. Utána olvasd el a Kaspersky kkv-zsarolóvírus-jelentéséről szóló tudósításunkat és a 2026 első félévi zsarolóvírus-statisztikákat annak kontextusáért, hogy hova összpontosítanak a támadók. A VPN egy réteg ebben a felállásban, és a legjobban a szegmentálással, a biztonsági mentésekkel és az erős hitelesítéssel együtt működik.




