ランサムウェアグループ「The Gentlemen」が、米国の石材加工業者Gerrity Stoneをリークサイトの被害者として掲載した。Gerrity Stoneランサムウェア攻撃は、現時点では詳細が明らかになったインシデントではなく主張にとどまるが、中小規模の製造業者が真剣に受け止めるべきパターンに当てはまっている。
Gerrity Stoneランサムウェア攻撃について分かっていること
情報漏えい追跡サービスDeXposeが公開した元報告によると、ランサムウェアグループ「The Gentlemen」は米国のGerrity Stoneを標的にしたとされる。公開トラッカーの掲載情報では、同社は家族経営の石材加工・設置業者とされている。LinkedInページでは、ニューイングランドにおける大理石、花崗岩、トラバーチン、石灰岩の輸入業者兼加工業者として紹介されている。
詳細は乏しい。報告書には、どのようなデータが窃取されたのか、影響を受けた人数、業務が妨害されたかどうか、身代金要求が行われたかどうかは記載されていない。今回確認した資料の中では、Gerrity Stoneはこのインシデントを確認していない。ランサムウェアのリークサイトへの掲載は犯罪者による主張であり、不完全であったり誇張されていたりする可能性がある。同社がさらなる情報を公表するまでは、具体的な内容は未検証として扱うべきだ。
それでも顧客や取引先は注意を払うべきだ。加工業者は通常、見積書、請求書、現場住所、住宅所有者・請負業者・デザイナーの連絡先情報を保持しており、同社はオンライン顧客ポータルも運営している。今回それらが関与したかどうかは分からないが、注視する価値のある種類の情報ではある。
The Gentlemenの手口
The Gentlemenは二重脅迫モデルに従っている。まずデータを窃取し、次にシステムを暗号化し、被害者が支払わなければ窃取したものを公開すると脅す。リークサイトに企業名を掲載することは、公的な圧力をかける段階だ。
これは当メディアの報道で同グループが登場する初めての事例ではない。我々はThe Gentlemenが医療事業者Nutexからのデータ窃取を主張した件や、グループが350万件の記録を主張したVeradigm侵害について報じてきた。これらの事例は医療分野に関わるものだったが、Gerrity Stoneは製造業者であり、同グループが単一分野に限定していないことを示唆している。
なぜ中小規模の製造業者が標的になるのか
製造業者や建設・職人系の事業者は、古いソフトウェア、共有ファイルサーバー、リモートアクセスツール、そしてごく小規模なITチーム(場合によっては1人、あるいは外部委託先のみ)の組み合わせで運営されていることが多い。生産ラインの停止や設置日の延期は即座に収益に響くため、ダウンタイムは高コストだ。そのため支払いへの圧力が高まり、攻撃者もそれを理解している。
より広い数字もこれを裏付けている。当メディアの上半期の報道では、世界で4,699件の確認されたランサムウェア攻撃が記録された。我々が大手企業を脅かすSMBランサムウェアに関する記事で取り上げたKasperskyの「State of Ransomware 2026」報告は、ギャングが手口を変え、中小企業が二重の代償を払わされていると述べている。自動化も参入障壁を下げている。我々が取り上げたある報告では、Hermesと呼ばれるAIツールが4ドルで提供されるランサムウェア攻撃を支えているとされ、攻撃者が損害を与えるために高度な技術を必要としなくなったことを意味している。
重要な防御策:VPN、セグメンテーション、オフラインバックアップ
VPNは役立つが、ランサムウェアの特効薬ではない。できることとできないことを以下に示す。
VPNにできること。 従業員や請負業者が社内システムにリモートでアクセスする場合、適切に構成された業務用VPN(理想的には多要素認証付き)は、それらの接続を暗号化し、リモートデスクトップサービスを直接インターネットに露出させることを避けられる。公共Wi-Fi上の従業員も保護する。
VPNにできないこと。 フィッシングメール、正規のログインに使われた盗まれたパスワード、ノートPC上ですでに動作しているマルウェアを止めることはできない。攻撃者がネットワーク内部に入ってしまえば、VPNはほとんど役に立たない。未パッチまたはセキュリティが不十分なVPNゲートウェイ自体が侵入経路になり得る。
二重脅迫に対してより効果の大きい対策は次のとおりだ。
- ネットワークセグメンテーション: 設計ファイル、経理、顧客データ、生産システムを別々のセグメントに保ち、1台の侵害されたマシンからすべてに到達できないようにする。
- オフラインまたはイミュータブルなバックアップ: ランサムウェアが暗号化も削除もできないコピーを保持し、復元をテストする。バックアップは暗号化の問題には対処できるが、データ窃取の脅威には対処できない。
- 多要素認証: リモートアクセス、メール、管理者アカウントに必須とする。
- パッチ適用: VPNアプライアンスを含むインターネット向けシステムを優先する。
- 最小権限: 顧客および財務記録にアクセスできる人を制限する。
あなたにとって何を意味するか
顧客、請負業者、サプライヤーとしてGerrity Stoneと取引がある場合は、あなたのプロジェクト、見積もり、支払いに言及する予期しないメールや電話に注意してほしい。窃取された業務情報は説得力のある詐欺に使われることが多い。リンクや請求書の変更には慎重になり、業界のいずれかの企業でポータルアカウントを持っている場合は固有のパスワードを使うようにしてほしい。
小規模な製造業や建設・職人系の事業を営んでいるなら、この主張はパニックになる理由ではなく、自分の環境を確認するきっかけとすべきだ。
要点と次のステップ
Gerrity Stoneランサムウェア攻撃は確認待ちの主張にとどまるが、教訓はどちらに転んでも当てはまる。自社におけるリモートアクセスの仕組みを見直し、インターネットに直接露出しているものを除去し、多要素認証を有効にし、実際に復元テストを行った最近のオフラインバックアップがあることを確認してほしい。そのうえで、攻撃者がどこに焦点を当てているかの背景として、Kaspersky SMBランサムウェア報告の報道と2026年上半期のランサムウェア統計を読んでほしい。VPNはその仕組みの中の一層であり、セグメンテーション、バックアップ、強力な認証と組み合わせて最も効果を発揮する。




