Kelompok ransomware The Gentlemen telah mencantumkan Gerrity Stone, sebuah perusahaan fabrikasi batu asal AS, sebagai korban di situs kebocorannya. Serangan ransomware Gerrity Stone untuk saat ini masih berupa klaim, bukan insiden yang terperinci secara lengkap, tetapi hal ini sesuai dengan pola yang harus diwaspadai oleh produsen kecil dan menengah.
Apa yang Kita Ketahui Tentang Serangan Ransomware Gerrity Stone
Laporan sumber, yang diterbitkan oleh layanan pelacak pelanggaran data DeXpose, menyebutkan bahwa kelompok ransomware The Gentlemen menargetkan Gerrity Stone di AS. Daftar pelacak publik menggambarkan perusahaan tersebut sebagai bisnis fabrikasi dan pemasangan batu yang dimiliki keluarga. Halaman LinkedIn-nya menampilkan perusahaan itu sebagai importir dan fabrikator marmer, granit, travertine, dan batu kapur dari New England.
Detailnya masih sedikit. Laporan tersebut tidak menyebutkan data apa yang diambil, berapa banyak orang yang terdampak, apakah operasional terganggu, atau apakah ada tuntutan tebusan. Gerrity Stone, dalam materi yang kami tinjau, belum mengonfirmasi insiden tersebut. Daftar di situs kebocoran ransomware adalah klaim dari para pelaku kejahatan, dan bisa saja tidak lengkap atau dibesar-besarkan. Sampai perusahaan menyatakan lebih lanjut, anggap detail spesifiknya belum terverifikasi.
Pelanggan dan vendor tetap harus memperhatikan. Fabrikator biasanya menyimpan penawaran, faktur, alamat lokasi proyek, dan detail kontak pemilik rumah, kontraktor, dan desainer, serta perusahaan menjalankan portal pelanggan online. Kami tidak dapat mengatakan apakah ada di antaranya yang terlibat di sini, tetapi itulah jenis informasi yang perlu diwaspadai.
Bagaimana The Gentlemen Beroperasi
The Gentlemen mengikuti model pemerasan ganda: mencuri data terlebih dahulu, lalu mengenkripsi sistem, kemudian mengancam akan mempublikasikan apa yang telah diambil jika korban tidak membayar. Mencantumkan nama perusahaan di situs kebocoran adalah langkah tekanan publik.
Ini bukan kemunculan pertama kelompok ini dalam liputan kami. Kami telah melaporkan tentang The Gentlemen mengklaim pencurian data dari bisnis kesehatan Nutex dan tentang pelanggaran Veradigm, di mana kelompok ini mengklaim 3,5 juta catatan. Kasus-kasus tersebut melibatkan kesehatan, sementara Gerrity Stone adalah produsen, yang menunjukkan bahwa kelompok ini tidak membatasi diri pada satu sektor.
Mengapa Produsen Kecil dan Menengah Menjadi Sasaran
Produsen dan bisnis di bidang pertukangan sering beroperasi dengan campuran perangkat lunak lama, server file bersama, alat akses jarak jauh, dan tim TI yang sangat kecil, terkadang hanya satu orang atau kontraktor luar. Waktu henti itu mahal, karena lini produksi yang terhenti atau tanggal pemasangan yang terlewat langsung berdampak pada pendapatan. Hal ini meningkatkan tekanan untuk membayar, dan para penyerang mengetahuinya.
Angka yang lebih luas mendukung hal ini. Liputan kami tentang paruh pertama tahun ini menemukan 4.699 serangan ransomware terkonfirmasi tercatat secara global. Laporan State of Ransomware 2026 dari Kaspersky, yang kami liput dalam artikel tentang ransomware SMB yang mengancam perusahaan besar, menggambarkan geng-geng yang mengubah taktik mereka dan bisnis kecil yang menanggung akibatnya dua kali. Otomatisasi juga menurunkan hambatan: satu laporan yang kami liput menggambarkan alat AI bernama Hermes yang menggerakkan serangan ransomware dengan harga $4, yang berarti penyerang tidak lagi perlu canggih untuk menimbulkan kerusakan.
Pertahanan yang Penting: VPN, Segmentasi, dan Cadangan Offline
VPN dapat membantu, tetapi bukan obat untuk ransomware. Berikut adalah apa yang bisa dan tidak bisa dilakukannya.
Apa yang bisa dilakukan VPN. Jika staf atau kontraktor mengakses sistem internal dari jarak jauh, VPN bisnis yang dikonfigurasi dengan benar, idealnya dengan autentikasi multi-faktor, menjaga koneksi tersebut tetap terenkripsi dan menghindari mengekspos layanan desktop jarak jauh langsung ke internet. VPN juga melindungi karyawan di Wi-Fi publik.
Apa yang tidak bisa dilakukan VPN. VPN tidak akan menghentikan email phishing, kata sandi yang dicuri yang digunakan pada login yang sah, atau malware yang sudah berjalan di laptop. Setelah penyerang berada di dalam jaringan, VPN tidak banyak membantu. Gateway VPN yang tidak ditambal atau diamankan dengan buruk dapat menjadi titik masuk itu sendiri.
Kontrol yang lebih berpengaruh terhadap pemerasan ganda adalah:
- Segmentasi jaringan: simpan file desain, akuntansi, data pelanggan, dan sistem produksi pada segmen terpisah sehingga satu mesin yang terkompromi tidak dapat menjangkau semuanya.
- Cadangan offline atau immutable: simpan salinan yang tidak dapat dienkripsi atau dihapus oleh ransomware, dan uji pemulihannya. Cadangan mengatasi masalah enkripsi, meskipun bukan ancaman pencurian data.
- Autentikasi multi-faktor: wajibkan pada akses jarak jauh, email, dan akun admin.
- Penambalan (patching): prioritaskan sistem yang menghadap internet, termasuk perangkat VPN.
- Hak istimewa paling rendah (least privilege): batasi siapa yang dapat mengakses catatan pelanggan dan keuangan.
Apa Artinya Bagi Anda
Jika Anda pernah berurusan dengan Gerrity Stone sebagai pelanggan, kontraktor, atau pemasok, waspadai email atau panggilan tak terduga yang merujuk pada proyek, penawaran, atau pembayaran Anda, karena detail bisnis yang dicuri sering digunakan untuk penipuan yang meyakinkan. Berhati-hatilah terhadap tautan dan perubahan faktur, dan gunakan kata sandi unik jika Anda memiliki akun portal di perusahaan mana pun di industri ini.
Jika Anda menjalankan bisnis manufaktur atau pertukangan kecil, klaim ini adalah dorongan untuk memeriksa pengaturan Anda sendiri, bukan alasan untuk panik.
Poin Penting dan Langkah Selanjutnya
Serangan ransomware Gerrity Stone masih berupa klaim yang menunggu konfirmasi, tetapi pelajarannya tetap berlaku. Tinjau bagaimana akses jarak jauh bekerja di bisnis Anda, hapus apa pun yang terekspos langsung ke internet, aktifkan autentikasi multi-faktor, dan pastikan Anda memiliki cadangan offline terbaru yang benar-benar telah Anda pulihkan. Kemudian baca liputan laporan ransomware SMB Kaspersky dan statistik ransomware H1 2026 untuk konteks tentang ke mana penyerang memfokuskan diri. VPN adalah satu lapisan dalam pengaturan itu, dan bekerja paling baik bersama segmentasi, cadangan, dan autentikasi yang kuat.




