De ransomwaregroep The Gentlemen heeft Gerrity Stone, een Amerikaanse steenfabrikant, als slachtoffer vermeld op zijn leaksite. De Gerrity Stone-ransomwareaanval is voorlopig een claim en geen volledig gedetailleerd incident, maar past in een patroon dat kleine en middelgrote fabrikanten serieus moeten nemen.

Wat we weten over de Gerrity Stone-ransomwareaanval

Het bronrapport, gepubliceerd door de breach-trackingdienst DeXpose, stelt dat de ransomwaregroep The Gentlemen zich richtte op Gerrity Stone in de VS. Openbare trackervermeldingen beschrijven het bedrijf als een familiebedrijf in steenfabricage en -installatie. Op zijn LinkedIn-pagina presenteert het zich als een importeur en fabrikant van marmer, graniet, travertijn en kalksteen in New England.

De details zijn schaars. Het rapport vermeldt niet welke gegevens zijn gestolen, hoeveel mensen getroffen zijn, of de bedrijfsvoering is verstoord, of er een losgeld-eis is gedaan. Gerrity Stone heeft, in het materiaal dat wij hebben bekeken, het incident niet bevestigd. Vermeldingen op ransomware-leaksites zijn claims van criminelen en kunnen onvolledig of overdreven zijn. Behandel de specifieke details als niet-geverifieerd totdat het bedrijf meer zegt.

Klanten en leveranciers moeten toch opletten. Fabrikanten hebben doorgaans offertes, facturen, adressen van werklocaties en contactgegevens van huiseigenaren, aannemers en ontwerpers in hun systemen, en het bedrijf exploiteert een online klantenportaal. We kunnen niet zeggen of een van deze zaken hierbij betrokken was, maar het is het soort informatie dat het waard is om in de gaten te houden.

Hoe The Gentlemen te werk gaan

The Gentlemen volgen het dubbele afpersingsmodel: eerst gegevens stelen, dan systemen versleutelen, en vervolgens dreigen met publicatie van wat is gestolen als het slachtoffer niet betaalt. Het vermelden van een bedrijfsnaam op een leaksite is de stap van publieke druk.

Dit is niet de eerste keer dat de groep in onze berichtgeving opduikt. We hebben gerapporteerd over The Gentlemen die een datadiefstal claimen bij zorgbedrijf Nutex en over de Veradigm-datalek, waarbij de groep 3,5 miljoen records claimde. Die gevallen betroffen de gezondheidszorg, terwijl Gerrity Stone een fabrikant is, wat erop wijst dat de groep zich niet tot één sector beperkt.

Waarom kleine en middelgrote fabrikanten in het vizier liggen

Fabrikanten en ambachtelijke bedrijven draaien vaak op een mix van oudere software, gedeelde bestandsservers, tools voor externe toegang en een zeer klein IT-team, soms één persoon of een externe contractor. Stilstand is duur, want een stilstaande productielijn of een gemiste installatiedatum raakt de omzet onmiddellijk. Dat verhoogt de druk om te betalen, en aanvallers weten dat.

De bredere cijfers bevestigen dit. Uit onze berichtgeving over de eerste helft van het jaar bleek dat er wereldwijd 4.699 bevestigde ransomwareaanvallen zijn geregistreerd. Het rapport State of Ransomware 2026 van Kaspersky, dat we behandelden in een stuk over SMB-ransomware die grote bedrijven bedreigt, beschrijft hoe bendes hun draaiboek veranderen en kleine bedrijven dubbel betalen. Automatisering verlaagt ook de drempel: een rapport dat we behandelden beschrijft een AI-tool genaamd Hermes die ransomwareaanvallen mogelijk maakt voor $4, wat betekent dat aanvallers niet langer geavanceerd hoeven te zijn om schade aan te richten.

Verdedigingen die ertoe doen: VPN's, segmentatie en offline back-ups

Een VPN kan helpen, maar is geen remedie tegen ransomware. Dit is wat het wel en niet kan.

Wat een VPN kan doen. Als medewerkers of contractors op afstand toegang krijgen tot interne systemen, houdt een goed geconfigureerde bedrijfs-VPN, idealiet met multi-factor authenticatie, die verbindingen versleuteld en voorkomt dat remote desktop-diensten rechtstreeks aan het internet worden blootgesteld. Het beschermt ook medewerkers op openbare wifi.

Wat een VPN niet kan doen. Het stopt geen phishing-e-mail, een gestolen wachtwoord dat bij een legitieme login wordt gebruikt, of malware die al op een laptop draait. Zodra een aanvaller binnen het netwerk is, doet een VPN weinig. Een niet-gepatchte of slecht beveiligde VPN-gateway kan zelf het toegangspunt worden.

De maatregelen die meer gewicht in de schaal leggen tegen dubbele afpersing zijn:

  • Netwerksegmentatie: houd ontwerpbestanden, boekhouding, klantgegevens en productiesystemen op afzonderlijke segmenten, zodat één gecompromitteerde machine niet alles kan bereiken.
  • Offline of onveranderlijke back-ups: bewaar kopieën die ransomware niet kan versleutelen of verwijderen, en test het herstellen ervan. Back-ups pakken het versleutelingsprobleem aan, zij het niet de dreiging van datadiefstal.
  • Multi-factor authenticatie: vereis dit voor externe toegang, e-mail en beheerdersaccounts.
  • Patchen: geef prioriteit aan systemen die aan het internet zijn blootgesteld, waaronder VPN-apparaten.
  • Minimale rechten: beperk wie toegang heeft tot klant- en financiële gegevens.

Wat dit voor u betekent

Als u met Gerrity Stone te maken heeft gehad als klant, contractor of leverancier, let dan op onverwachte e-mails of telefoontjes die verwijzen naar uw project, offerte of betaling, omdat gestolen bedrijfsgegevens vaak worden gebruikt voor overtuigende oplichting. Wees voorzichtig met links en wijzigingen in facturen, en gebruik unieke wachtwoorden als u een portaalaccount heeft bij een bedrijf in de sector.

Als u een klein productie- of ambachtelijk bedrijf runt, is deze claim een aanleiding om uw eigen situatie te controleren, niet een reden tot paniek.

Belangrijkste punten en volgende stappen

De Gerrity Stone-ransomwareaanval blijft een claim in afwachting van bevestiging, maar de les geldt hoe dan ook. Bekijk hoe externe toegang in uw bedrijf werkt, verwijder alles wat rechtstreeks aan het internet is blootgesteld, schakel multi-factor authenticatie in en bevestig dat u een recente offline back-up heeft waarvan u daadwerkelijk heeft hersteld. Lees vervolgens de berichtgeving over het Kaspersky SMB-ransomwarerapport en de ransomwarestatistieken van H1 2026 voor context over waar aanvallers zich op richten. Een VPN is één laag in die opzet en werkt het beste naast segmentatie, back-ups en sterke authenticatie.