랜섬웨어 그룹 The Gentlemen이 미국의 석재 가공업체 Gerrity Stone을 유출 사이트에 피해자로 등재했습니다. Gerrity Stone 랜섬웨어 공격은 현재로서는 상세한 사건이 아니라 주장에 불과하지만, 중소 제조업체들이 진지하게 받아들여야 할 패턴에 부합합니다.
Gerrity Stone 랜섬웨어 공격에 대해 알려진 것
유출 추적 서비스 DeXpose가 발표한 최초 보고서에 따르면, 랜섬웨어 그룹 The Gentlemen이 미국의 Gerrity Stone을 표적으로 삼았습니다. 공개 추적 목록은 이 회사를 가족 소유의 석재 가공 및 설치 사업체로 설명합니다. 회사의 링크드인 페이지는 대리석, 화강암, 트래버틴, 석회암을 수입하고 가공하는 뉴잉글랜드 업체로 소개하고 있습니다.
세부 내용은 빈약합니다. 보고서는 어떤 데이터가 유출되었는지, 얼마나 많은 사람이 영향을 받았는지, 운영이 중단되었는지, 몸값 요구가 있었는지에 대해 밝히지 않습니다. 우리가 검토한 자료에서 Gerrity Stone은 이 사건을 확인하지 않았습니다. 랜섬웨어 유출 사이트의 등재는 범죄자들의 주장이며, 불완전하거나 과장될 수 있습니다. 회사가 더 많은 내용을 밝히기 전까지는 구체적인 사항을 검증되지 않은 것으로 취급해야 합니다.
고객과 공급업체는 여전히 주의를 기울여야 합니다. 가공업체는 일반적으로 주택 소유주, 계약업체, 디자이너에 대한 견적서, 송장, 작업 현장 주소, 연락처 정보를 보유하고 있으며, 이 회사는 온라인 고객 포털을 운영하고 있습니다. 이것들이 이번 사건에 관련되었는지는 알 수 없지만, 주시할 가치가 있는 유형의 정보입니다.
The Gentlemen의 운영 방식
The Gentlemen은 이중 갈취 모델을 따릅니다: 먼저 데이터를 탈취하고, 그다음 시스템을 암호화한 후, 피해자가 지불하지 않으면 탈취한 것을 공개하겠다고 위협합니다. 유출 사이트에 회사 이름을 게시하는 것은 대중적 압박 단계입니다.
이 그룹이 우리 보도에 등장한 것은 이번이 처음이 아닙니다. 우리는 The Gentlemen이 의료 업체 Nutex의 데이터 탈취를 주장한 사건과 The Gentlemen 갱이 350만 건의 기록을 주장한 Veradigm 침해 사건을 보도했습니다. 해당 사건들은 의료 분야를 포함했지만, Gerrity Stone은 제조업체이므로 이 그룹이 한 분야에 국한되지 않고 있음을 시사합니다.
중소 제조업체가 표적이 되는 이유
제조업체와 기술 사업체는 종종 구형 소프트웨어, 공유 파일 서버, 원격 접속 도구의 혼합으로 운영되며 IT 팀은 매우 작아서 때로는 한 사람이거나 외부 계약업체입니다. 생산 라인이 멈추거나 설치 일정을 놓치면 수익에 즉시 타격이 가해지므로 가동 중단은 비용이 많이 듭니다. 이는 지불 압박을 높이며, 공격자들은 이를 알고 있습니다.
더 넓은 수치도 이를 뒷받침합니다. 상반기 보도에서 우리는 전 세계적으로 4,699건의 확인된 랜섬웨어 공격이 기록된 것을 발견했습니다. 우리가 중소기업 랜섬웨어가 대기업을 위협한다는 기사에서 다룬 Kaspersky의 2026년 랜섬웨어 현황 보고서는 갱들이 전술을 바꾸고 있으며 소규모 기업들이 두 배의 대가를 치르고 있다고 설명합니다. 자동화도 진입 장벽을 낮추고 있습니다: 우리가 보도한 한 보고서는 4달러에 책정된 랜섬웨어 공격을 지원하는 Hermes라는 AI 도구를 설명하는데, 이는 공격자들이 피해를 입히기 위해 더 이상 정교할 필요가 없다는 것을 의미합니다.
중요한 방어책: VPN, 세분화, 오프라인 백업
VPN이 도움이 될 수 있지만, 랜섬웨어의 치료제는 아닙니다. VPN이 할 수 있는 것과 할 수 없는 것은 다음과 같습니다.
VPN이 할 수 있는 것. 직원이나 계약업체가 원격으로 내부 시스템에 접속하는 경우, 다중 인증이 이상적으로 갖춰진 제대로 구성된 비즈니스 VPN은 해당 연결을 암호화 상태로 유지하고 원격 데스크톱 서비스를 인터넷에 직접 노출하는 것을 피합니다. 또한 공용 Wi-Fi를 사용하는 직원을 보호합니다.
VPN이 할 수 없는 것. 피싱 이메일, 정상 로그인에 사용된 도난당한 비밀번호, 또는 노트북에서 이미 실행 중인 악성코드를 막지 못합니다. 공격자가 네트워크 내부에 들어오면 VPN은 거의 역할을 하지 못합니다. 패치되지 않았거나 제대로 보호되지 않은 VPN 게이트웨이 자체가 진입점이 될 수 있습니다.
이중 갈취에 더 큰 비중을 두는 통제책은 다음과 같습니다:
- 네트워크 세분화: 설계 파일, 회계, 고객 데이터, 생산 시스템을 별도의 세그먼트에 유지하여 하나의 감염된 머신이 모든 것에 접근할 수 없도록 합니다.
- 오프라인 또는 불변 백업: 랜섬웨어가 암호화하거나 삭제할 수 없는 복사본을 유지하고, 복원을 테스트합니다. 백업은 암호화 문제를 해결하지만 데이터 탈취 위협은 해결하지 못합니다.
- 다중 인증: 원격 접속, 이메일, 관리자 계정에 이를 요구합니다.
- 패치: VPN 어플라이언스를 포함하여 인터넷에 노출된 시스템을 우선시합니다.
- 최소 권한: 고객 및 재무 기록에 접근할 수 있는 사람을 제한합니다.
이것이 당신에게 의미하는 것
고객, 계약업체, 공급업체로서 Gerrity Stone과 거래한 적이 있다면, 프로젝트, 견적, 결제를 언급하는 예상치 못한 이메일이나 전화를 주시하십시오. 탈취된 비즈니스 세부 정보는 설득력 있는 사기에 자주 사용되기 때문입니다. 링크와 송장 변경에 주의하고, 업계의 어떤 회사든 포털 계정이 있다면 고유한 비밀번호를 사용하십시오.
소규모 제조업체나 기술 사업체를 운영한다면, 이 주장은 당황할 이유가 아니라 자신의 설정을 점검하라는 신호입니다.
핵심 요점과 다음 단계
Gerrity Stone 랜섬웨어 공격은 확인 대기 중인 주장으로 남아 있지만, 교훈은 어느 쪽이든 유효합니다. 비즈니스에서 원격 접속이 어떻게 작동하는지 검토하고, 인터넷에 직접 노출된 것은 제거하고, 다중 인증을 켜고, 실제로 복원해 본 최근의 오프라인 백업이 있는지 확인하십시오. 그런 다음 공격자들이 어디에 집중하고 있는지에 대한 맥락을 위해 Kaspersky 중소기업 랜섬웨어 보고서 보도와 2026년 상반기 랜섬웨어 통계를 읽어보십시오. VPN은 그 설정의 한 계층이며, 세분화, 백업, 강력한 인증과 함께 사용할 때 가장 잘 작동합니다.




