オーストラリアの遺産修復会社がランサムウェアのリークサイトに追加される
遺産修復、保存、補修工事を専門とするオーストラリアの非公開企業HBSグループが、「The Gentlemen」として知られるランサムウェアグループによって被害者としてリストに掲載されました。ビクトリア州アルフィントンに本拠を置く同社は、2026年7月、GalaxyWardenが管理するダークウェブ上のリークサイトトラッカーに登場しました。
現段階では、公開されている情報は限られています。確認されているのは、HBSグループの名前がランサムウェア活動に関連するリークサイトに浮上したという事実であり、これは通常、窃取したデータを公開すると脅すことで被害者に支払いを迫るためにこれらのグループが用いる手口です。この種のランサムウェアの主張の多くと同様に、どのようなデータが取得されたのか、HBSグループがインシデントを認識しているかどうか、あるいはどのような対応策が進行中かといった詳細は、公には開示されていません。
遺産や保存プロジェクトに携わり、しばしば政府契約や歴史的建造物、長期的な顧客関係を扱う企業にとって、このようなリストへの掲載という外観だけでも、クライアント、パートナー、従業員の間で、どのような情報が危険にさらされているのかという疑念を引き起こす可能性があります。
The Gentlemenランサムウェアグループとは
The Gentlemenは、2025年からセキュリティ研究者が追跡を始めた比較的新しいが動きの速いランサムウェア活動です。脅威インテリジェンスの報告によると、このグループは支払いをめぐる対立からQilinランサムウェアグループと決別した後に出現し、その後、独自のアフィリエイトネットワークを構築して追加の攻撃者を勧誘しているとされています。
アナリストは、The Gentlemenを現在活動している中でも特に活発なランサムウェアグループの一つと評しており、少数のコアチームが侵入を実行する広範なアフィリエイトネットワークによって支えられています。このグループは、Windows、Linux、ESXi、ネットワーク接続ストレージシステムなど、幅広いエンタープライズ環境を標的としており、標的組織の基盤インフラに関係なく攻撃できる柔軟性を持っています。
The Gentlemenのようなグループを従来のランサムウェアクルーと一線を画す特徴の一つは、暗号化を開始する前にセキュリティツールを無効化することに注力する点です。エンドポイント検出ソフトウェアがまだアクティブな間にファイルを暗号化しようとしてアラートをトリガーするのではなく、これらの攻撃者は、まずセキュリティソフトウェアを取り除くか無力化し、防御側が手遅れになる前に侵入に気付く可能性を減らすと報告されています。
遺産・建設会社にとってのプライバシーへの影響
建設会社や修復会社は、病院や金融機関と比べてランサムウェアの明白な標的とは思われないかもしれませんが、それでも攻撃者にとって魅力的な機密情報を日常的に扱っています。遺産や政府関連の現場のプロジェクトファイル、従業員記録、契約に結びついた財務データ、クライアントや下請け業者とのコミュニケーションはすべて、身代金を引き出そうとする攻撃者や二次市場でデータを売却しようとする者にとって価値を持ち得ます。
企業の名前がランサムウェアのリークサイトに登場した場合、外部の人々にとっての当面の懸念は、単にその事業自体が経済的損害を被るかどうかだけではありません。プロセスの中で、従業員、クライアント、契約業者、パートナーに属する個人情報やビジネスデータが露出したかどうかです。組織がインシデントの詳細を確認するまで、関係する個人は、自分の情報が影響を受けたかどうかについて明確な指針を得られないまま取り残されることがよくあります。
これがあなたにとって意味すること
あなたがHBSグループに関係する従業員、クライアント、契約業者、パートナーである場合、最も安全なアプローチは、このリストへの掲載を、結果が判明している侵害確認ではなく、注意を促すシグナルとして扱うことです。ランサムウェアのリークサイトへの掲載は、公式な確認と通知が後に続く場合もあれば、公的な声明が一切伴わない場合もあります。プロジェクトの詳細、請求書、アカウント情報に言及した迷惑メールや電話に警戒し、公式なコミュニケーションに注意してください。これらは、ランサムウェアインシデントに便乗した二次的なフィッシング試行に使用される可能性があります。
より広い視点では、この掲載は、ランサムウェアグループが大企業や話題をさらう業界だけでなく、中堅・専門ビジネスをますます標的にしていることを思い出させます。遺産修復、建設、そして同様のセクターは、大企業に比べて専用のサイバーセキュリティリソースが少ないまま貴重なデータを扱うことが多く、アフィリエイトベースの攻撃モデルを展開するグループにとって魅力的な標的となります。
実践的な対策
HBSグループや類似の組織と関係がある場合、以下の手順を検討してください。
- 会社からの公式なコミュニケーションを監視し、侵害通知やガイダンスがないか確認する。
- ランサムウェアのリスト掲載後数週間は、プロジェクト、請求書、契約の詳細に言及したフィッシング試行に注意する。
- 組織に関連するアカウントには一意のパスワードを使用し、可能な限り多要素認証を有効にする。
- 中小企業のITを管理している場合は、エンドポイントセキュリティツールが無効化に抵抗できるように設定されているかどうかを見直す。これは、The Gentlemenのような活発なランサムウェア活動で知られる戦術である。
ランサムウェア攻撃は、公的な確認が届く前に静かに進行することがよくあります。異常な通信に注意を払い、自身のアカウントを保護し続けることが、このリスト掲載に関するさらなる詳細が明らかになるまでの最も実用的な防御策です。




