Il gruppo ransomware The Gentlemen ha inserito Gerrity Stone, un'azienda statunitense di lavorazione della pietra, tra le vittime sul suo sito di leak. L'attacco ransomware a Gerrity Stone è, per ora, una rivendicazione più che un incidente completamente dettagliato, ma rientra in un pattern che i produttori piccoli e medi dovrebbero prendere sul serio.

Cosa Sappiamo sull'Attacco Ransomware a Gerrity Stone

Il report originale, pubblicato dal servizio di monitoraggio delle violazioni DeXpose, afferma che il gruppo ransomware The Gentlemen ha preso di mira Gerrity Stone negli USA. Le liste pubbliche dei tracker descrivono l'azienda come un'impresa familiare di lavorazione e installazione della pietra. La sua pagina LinkedIn la presenta come importatore e trasformatore del New England di marmo, granito, travertino e calcare.

I dettagli sono scarni. Il report non specifica quali dati siano stati sottratti, quante persone siano coinvolte, se le operazioni siano state interrotte o se sia stata avanzata una richiesta di riscatto. Gerrity Stone non ha, nel materiale che abbiamo esaminato, confermato l'incidente. Le inserzioni sui siti di leak ransomware sono rivendicazioni da parte di criminali, e possono essere incomplete o esagerate. Finché l'azienda non dirà di più, trattate i dettagli specifici come non verificati.

Clienti e fornitori dovrebbero comunque prestare attenzione. I trasformatori di solito conservano preventivi, fatture, indirizzi dei cantieri e dati di contatto di proprietari di case, appaltatori e progettisti, e l'azienda gestisce un portale clienti online. Non possiamo dire se qualcuno di questi elementi sia stato coinvolto in questo caso, ma è il tipo di informazioni a cui vale la pena prestare attenzione.

Come Operano The Gentlemen

The Gentlemen seguono il modello della doppia estorsione: prima rubano i dati, poi cifrano i sistemi, poi minacciano di pubblicare ciò che è stato sottratto se la vittima non paga. Pubblicare il nome di un'azienda su un sito di leak è la fase di pressione pubblica.

Non è la prima apparizione del gruppo nella nostra copertura. Abbiamo riportato di The Gentlemen che rivendica un furto di dati dall'azienda sanitaria Nutex e della violazione di Veradigm, dove il gruppo ha rivendicato 3,5 milioni di record. Quei casi riguardavano la sanità, mentre Gerrity Stone è un produttore, il che suggerisce che il gruppo non si limita a un solo settore.

Perché i Produttori Piccoli e Medi Sono nel Mirino

Le aziende manifatturiere e artigianali spesso operano con un mix di software più vecchi, file server condivisi, strumenti di accesso remoto e un team IT molto ridotto, a volte una sola persona o un collaboratore esterno. I tempi di inattività sono costosi, poiché una linea di produzione ferma o una data di installazione mancata incidono immediatamente sui ricavi. Questo aumenta la pressione a pagare, e gli attaccanti lo sanno.

I numeri più ampi lo confermano. La nostra copertura del primo semestre dell'anno ha rilevato 4.699 attacchi ransomware confermati registrati a livello globale. Il rapporto State of Ransomware 2026 di Kaspersky, che abbiamo trattato in un articolo sul ransomware nelle PMI che minaccia le grandi aziende, descrive bande che cambiano il loro modus operandi e piccole imprese che pagano il prezzo due volte. Anche l'automazione sta abbassando la barriera: un report che abbiamo trattato descrive uno strumento AI chiamato Hermes che alimenta attacchi ransomware al prezzo di 4 dollari, il che significa che gli attaccanti non hanno più bisogno di essere sofisticati per causare danni.

Difese che Contano: VPN, Segmentazione e Backup Offline

Una VPN può aiutare, ma non è una cura per il ransomware. Ecco cosa può e non può fare.

Cosa può fare una VPN. Se il personale o i collaboratori accedono ai sistemi interni da remoto, una VPN aziendale configurata correttamente, idealmente con autenticazione a più fattori, mantiene quelle connessioni cifrate ed evita di esporre direttamente i servizi desktop remoto a Internet. Protegge anche i dipendenti su Wi-Fi pubblici.

Cosa non può fare una VPN. Non fermerà un'email di phishing, una password rubata utilizzata su un login legittimo o un malware già in esecuzione su un laptop. Una volta che un attaccante è dentro la rete, una VPN serve a poco. Un gateway VPN non aggiornato o mal protetto può esso stesso diventare il punto di ingresso.

I controlli che hanno più peso contro la doppia estorsione sono:

  • Segmentazione della rete: mantenere file di progettazione, contabilità, dati dei clienti e sistemi di produzione su segmenti separati, in modo che una macchina compromessa non possa raggiungere tutto.
  • Backup offline o immutabili: conservare copie che il ransomware non può cifrare o eliminare, e testarne il ripristino. I backup affrontano il problema della cifratura, anche se non la minaccia del furto di dati.
  • Autenticazione a più fattori: richiederla per l'accesso remoto, l'email e gli account amministrativi.
  • Patching: dare priorità ai sistemi esposti a Internet, compresi gli appliance VPN.
  • Minimo privilegio: limitare chi può accedere ai registri dei clienti e finanziari.

Cosa Significa per Te

Se hai avuto a che fare con Gerrity Stone come cliente, appaltatore o fornitore, presta attenzione a email o chiamate inaspettate che fanno riferimento al tuo progetto, preventivo o pagamento, poiché i dettagli aziendali rubati sono spesso usati per truffe convincenti. Sii cauto con i link e i cambiamenti nelle fatture, e usa password uniche se hai un account sul portale di qualsiasi azienda del settore.

Se gestisci una piccola impresa manifatturiera o artigianale, questa rivendicazione è uno spunto per verificare la tua configurazione, non un motivo per farsi prendere dal panico.

Conclusioni e Prossimi Passi

L'attacco ransomware a Gerrity Stone rimane una rivendicazione in attesa di conferma, ma la lezione vale in ogni caso. Rivedi come funziona l'accesso remoto nella tua azienda, rimuovi tutto ciò che è esposto direttamente a Internet, attiva l'autenticazione a più fattori e conferma di avere un backup offline recente da cui hai effettivamente ripristinato. Poi leggi la copertura del rapporto Kaspersky sul ransomware nelle PMI e le statistiche ransomware del primo semestre 2026 per avere un contesto su dove si stanno concentrando gli attaccanti. Una VPN è uno strato in quella configurazione, e funziona al meglio insieme a segmentazione, backup e autenticazione forte.