De ransomwaregroep The Gentlemen heeft Gerrity Stone, een Amerikaanse steenfabrikant, als slachtoffer vermeld op zijn leaksite. De Gerrity Stone-ransomwareaanval is voorlopig een claim en geen volledig gedetailleerd incident, maar past in een patroon dat kleine en middelgrote fabrikanten serieus moeten nemen.
Wat we weten over de Gerrity Stone-ransomwareaanval
Het bronrapport, gepubliceerd door de breach-trackingdienst DeXpose, stelt dat de ransomwaregroep The Gentlemen zich richtte op Gerrity Stone in de VS. Openbare trackervermeldingen beschrijven het bedrijf als een familiebedrijf in steenfabricage en -installatie. Op zijn LinkedIn-pagina presenteert het zich als een importeur en fabrikant van marmer, graniet, travertijn en kalksteen in New England.
De details zijn schaars. Het rapport vermeldt niet welke gegevens zijn gestolen, hoeveel mensen getroffen zijn, of de bedrijfsvoering is verstoord, of er een losgeld-eis is gedaan. Gerrity Stone heeft, in het materiaal dat wij hebben bekeken, het incident niet bevestigd. Vermeldingen op ransomware-leaksites zijn claims van criminelen en kunnen onvolledig of overdreven zijn. Behandel de specifieke details als niet-geverifieerd totdat het bedrijf meer zegt.
Klanten en leveranciers moeten toch opletten. Fabrikanten hebben doorgaans offertes, facturen, adressen van werklocaties en contactgegevens van huiseigenaren, aannemers en ontwerpers in hun systemen, en het bedrijf exploiteert een online klantenportaal. We kunnen niet zeggen of een van deze zaken hierbij betrokken was, maar het is het soort informatie dat het waard is om in de gaten te houden.
Hoe The Gentlemen te werk gaan
The Gentlemen volgen het dubbele afpersingsmodel: eerst gegevens stelen, dan systemen versleutelen, en vervolgens dreigen met publicatie van wat is gestolen als het slachtoffer niet betaalt. Het vermelden van een bedrijfsnaam op een leaksite is de stap van publieke druk.
Dit is niet de eerste keer dat de groep in onze berichtgeving opduikt. We hebben gerapporteerd over The Gentlemen die een datadiefstal claimen bij zorgbedrijf Nutex en over de Veradigm-datalek, waarbij de groep 3,5 miljoen records claimde. Die gevallen betroffen de gezondheidszorg, terwijl Gerrity Stone een fabrikant is, wat erop wijst dat de groep zich niet tot één sector beperkt.
Waarom kleine en middelgrote fabrikanten in het vizier liggen
Fabrikanten en ambachtelijke bedrijven draaien vaak op een mix van oudere software, gedeelde bestandsservers, tools voor externe toegang en een zeer klein IT-team, soms één persoon of een externe contractor. Stilstand is duur, want een stilstaande productielijn of een gemiste installatiedatum raakt de omzet onmiddellijk. Dat verhoogt de druk om te betalen, en aanvallers weten dat.
De bredere cijfers bevestigen dit. Uit onze berichtgeving over de eerste helft van het jaar bleek dat er wereldwijd 4.699 bevestigde ransomwareaanvallen zijn geregistreerd. Het rapport State of Ransomware 2026 van Kaspersky, dat we behandelden in een stuk over SMB-ransomware die grote bedrijven bedreigt, beschrijft hoe bendes hun draaiboek veranderen en kleine bedrijven dubbel betalen. Automatisering verlaagt ook de drempel: een rapport dat we behandelden beschrijft een AI-tool genaamd Hermes die ransomwareaanvallen mogelijk maakt voor $4, wat betekent dat aanvallers niet langer geavanceerd hoeven te zijn om schade aan te richten.
Verdedigingen die ertoe doen: VPN's, segmentatie en offline back-ups
Een VPN kan helpen, maar is geen remedie tegen ransomware. Dit is wat het wel en niet kan.
Wat een VPN kan doen. Als medewerkers of contractors op afstand toegang krijgen tot interne systemen, houdt een goed geconfigureerde bedrijfs-VPN, idealiet met multi-factor authenticatie, die verbindingen versleuteld en voorkomt dat remote desktop-diensten rechtstreeks aan het internet worden blootgesteld. Het beschermt ook medewerkers op openbare wifi.
Wat een VPN niet kan doen. Het stopt geen phishing-e-mail, een gestolen wachtwoord dat bij een legitieme login wordt gebruikt, of malware die al op een laptop draait. Zodra een aanvaller binnen het netwerk is, doet een VPN weinig. Een niet-gepatchte of slecht beveiligde VPN-gateway kan zelf het toegangspunt worden.
De maatregelen die meer gewicht in de schaal leggen tegen dubbele afpersing zijn:
- Netwerksegmentatie: houd ontwerpbestanden, boekhouding, klantgegevens en productiesystemen op afzonderlijke segmenten, zodat één gecompromitteerde machine niet alles kan bereiken.
- Offline of onveranderlijke back-ups: bewaar kopieën die ransomware niet kan versleutelen of verwijderen, en test het herstellen ervan. Back-ups pakken het versleutelingsprobleem aan, zij het niet de dreiging van datadiefstal.
- Multi-factor authenticatie: vereis dit voor externe toegang, e-mail en beheerdersaccounts.
- Patchen: geef prioriteit aan systemen die aan het internet zijn blootgesteld, waaronder VPN-apparaten.
- Minimale rechten: beperk wie toegang heeft tot klant- en financiële gegevens.
Wat dit voor u betekent
Als u met Gerrity Stone te maken heeft gehad als klant, contractor of leverancier, let dan op onverwachte e-mails of telefoontjes die verwijzen naar uw project, offerte of betaling, omdat gestolen bedrijfsgegevens vaak worden gebruikt voor overtuigende oplichting. Wees voorzichtig met links en wijzigingen in facturen, en gebruik unieke wachtwoorden als u een portaalaccount heeft bij een bedrijf in de sector.
Als u een klein productie- of ambachtelijk bedrijf runt, is deze claim een aanleiding om uw eigen situatie te controleren, niet een reden tot paniek.
Belangrijkste punten en volgende stappen
De Gerrity Stone-ransomwareaanval blijft een claim in afwachting van bevestiging, maar de les geldt hoe dan ook. Bekijk hoe externe toegang in uw bedrijf werkt, verwijder alles wat rechtstreeks aan het internet is blootgesteld, schakel multi-factor authenticatie in en bevestig dat u een recente offline back-up heeft waarvan u daadwerkelijk heeft hersteld. Lees vervolgens de berichtgeving over het Kaspersky SMB-ransomwarerapport en de ransomwarestatistieken van H1 2026 voor context over waar aanvallers zich op richten. Een VPN is één laag in die opzet en werkt het beste naast segmentatie, back-ups en sterke authenticatie.



, waar de crisis voortkwam uit afpersing over data in plaats van klassieke malware op servers.
## Waarom traditionele back-ups en offline kopieën tekortschieten
Jarenlang was het standaardadvies om offline back-ups te bewaren. Dat is nog steeds verstandig, maar het n0n-rapport suggereert dat het op zichzelf niet langer voldoende is. Een paar hiaten zijn het begrijpen waard:
- **Back-ups beschermen beschikbaarheid, niet vertrouwelijkheid.** Een perfecte restore maakt data niet ongestolen.
- **Back-upsystemen zijn bereikbaar.** Back-upconsoles, cloudopslag en beheerdersreferenties zijn vaak toegankelijk vanuit dezelfde omgeving die een indringer heeft gecompromitteerd.
- **Offline kopieën kunnen verouderd zijn.** Back-ups die losgekoppeld maar zelden getest of bijgewerkt zijn, ondersteunen mogelijk geen volledig herstel wanneer het ertoe doet.
- **Legitieme tools verbergen diefstal.** Data kan via gewone cloudopslagkanalen vertrekken. In een [eerdere zaak met Vice Society](/en/how-vice-society-ransomware-abused-onedrive-for-data-theft) misbruikten aanvallers OneDrive voor datadiefstal, een herinnering dat vertrouwde diensten exfiltratieroutes kunnen worden.
De conclusie is niet dat back-ups nutteloos zijn. Ze blijven essentieel. Ze zijn slechts één laag, en aanvallers zijn zich daar duidelijk van bewust.
## Verhardingsstappen: onveranderlijke back-ups, segmentatie en monitoring
Verdedigers kunnen blootstelling aan dit model verminderen met maatregelen die zowel back-upvernietiging als datadiefstal aanpakken.
**Maak back-ups onveranderlijk.** Gebruik opslag die gedurende een ingestelde bewaartermijn niet kan worden gewijzigd of verwijderd, zelfs niet door een beheerdersaccount. Dit botst een aanvaller die bevoorrechte referenties verkrijgt af.
**Scheid back-uptoegang van dagelijkse beheerderstoegang.** Back-upsystemen moeten hun eigen referenties gebruiken, beschermd met multifactorauthenticatie, en mogen waar praktisch geen login-domein delen met algemene servers.
**Segmenteer het netwerk.** Beperk welke systemen met back-upinfrastructuur en met internet kunnen praten. Segmentatie vertraagt laterale beweging en maakt grote datatransfers makkelijker op te merken.
**Versleutel data at rest.** Het versleutelen van gevoelige data en back-upinhoud kan de waarde verminderen van alles wat wordt meegenomen.
**Monitor op exfiltratie en sabotage van back-ups.** Meld ongebruikelijke uitgaande transfers, plotselinge verwijdering van snapshots, wijzigingen in bewaarbeleid en nieuw gebruik van cloud-kopieertaken.
**Test herstel en oefen de respons.** Weet hoe lang herstel duurt en wie de beslissing neemt wanneer een dreiging om data te publiceren binnenkomt.
## Wat dit voor u betekent
Als u een klein of middelgroot bedrijf runt of adviseert, is het belangrijkste punt dat "we hebben back-ups" niet langer een volledig antwoord op ransomware is. Stel een tweede vraag: "Wat gebeurt er als de data wordt gestolen en de back-ups weg zijn?"
Individuen worden indirect geraakt. Wanneer organisaties die uw persoonsgegevens beheren worden afgeperst, staat uw informatie op het spel. Gebruik unieke wachtwoorden, schakel multifactorauthenticatie in en let op phishing die verwijst naar een datalek, want chantagecampagnes kunnen vervolgzwendel opleveren zoals beschreven in onze berichtgeving over de [Ransom Busters-zwendel die slachtoffers van ransomware richt](/en/ransom-busters-scam-preys-on-ransomware-victims).
## Controleer nu uw back-ups en toegangscontroles
Ransomware zonder encryptie en met back-upvernietiging beloont aanvallers die zwakke toegangscontroles en onbeschermde back-ups vinden. Begin deze week:
1. Maak een lijst van waar uw back-ups staan en wie ze kan verwijderen.
2. Schakel onveranderlijkheid in en scheid back-upreferenties.
3. Vereis multifactorauthenticatie op alle beheerders- en back-upaccounts.
4. Stel waarschuwingen in voor grote uitgaande transfers en verwijderingen van back-ups.
5. Voer een hersteltest uit en schrijf het resultaat op.
Snelheid is ook belangrijk. Aanvallers comprimeren de tijd die slachtoffers hebben om te reageren, zoals uitgelegd in ons stuk over [waarom ransomwarebendes slachtoffers nu slechts 7 dagen geven](/en/why-ransomware-gangs-now-give-victims-just-7-days). Het beste moment om uw verdediging te controleren is voordat er een deadline in uw inbox verschijnt.](/api/img?p=articles%2F7801%2Fimage-0.jpg&w=640)
