Løsepengegruppen The Gentlemen har listet Gerrity Stone, en amerikansk steinprodusent, som offer på sitt lekkasjesite. Gerrity Stone-løsepengevirusangrepet er foreløpig et krav snarere enn en fullt detaljert hendelse, men det passer inn i et mønster som små og mellomstore produsenter bør ta på alvor.
Det vi vet om Gerrity Stone-løsepengevirusangrepet
Kilderapporten, publisert av breach-sporingstjenesten DeXpose, sier at løsepengegruppen The Gentlemen målrettet seg mot Gerrity Stone i USA. Offentlige sporingslister beskriver selskapet som en familieeid virksomhet for steinbearbeiding og installasjon. LinkedIn-siden deres presenterer det som en New England-importør og -produsent av marmor, granitt, travertin og kalkstein.
Detaljene er sparsommelige. Rapporten sier ikke hvilke data som ble tatt, hvor mange som er berørt, om driften ble forstyrret, eller om det er fremsatt et løsepengekrav. Gerrity Stone har, i materialet vi har gjennomgått, ikke bekreftet hendelsen. Oppføringer på løsepengelekkasjesiter er påstander fra kriminelle, og de kan være ufullstendige eller overdrevne. Inntil selskapet sier mer, bør detaljene behandles som ubekreftede.
Kunder og leverandører bør likevel følge med. Produsenter har typisk tilbud, fakturaer, adresser til arbeidsplasser og kontaktopplysninger for huseiere, entreprenører og designere, og selskapet driver en nettbasert kundeportal. Vi kan ikke si om noe av dette var involvert her, men det er den typen informasjon som er verdt å følge med på.
Hvordan The Gentlemen opererer
The Gentlemen følger dobbeltutpressingsmodellen: stjel data først, krypter deretter systemer, og tru så med å publisere det som ble tatt hvis offeret ikke betaler. Å publisere et selskapsnavn på et lekkasjesite er trinnet med offentlig press.
Dette er ikke gruppens første opptreden i vår dekning. Vi har rapportert om The Gentlemen som tar på seg ansvaret for datatyveri fra helsevirksomheten Nutex og om Veradigm-bruddet, der gruppen hevdet 3,5 millioner poster. Disse sakene involverte helsevesenet, mens Gerrity Stone er en produsent, noe som tyder på at gruppen ikke begrenser seg til én sektor.
Hvorfor små og mellomstore produsenter er i skuddlinjen
Produsenter og håndverksvirksomheter drives ofte på en blanding av eldre programvare, delte filservere, fjernaksessverktøy og et svært lite IT-team, noen ganger én person eller en ekstern konsulent. Nedetid er dyrt, siden en stoppet produksjonslinje eller en tapt installasjonsdato rammer inntektene umiddelbart. Det gjør presset for å betale høyere, og angripere vet det.
De bredere tallene støtter dette. Vår dekning av første halvår fant 4 699 bekreftede løsepengevirusangrep registrert globalt. Kasperskys State of Ransomware 2026-rapport, som vi dekket i en artikkel om SMB-løsepengevirus som truer store selskaper, beskriver gjenger som endrer spilleregler og små bedrifter som betaler prisen to ganger. Automatisering senker også barrieren: en rapport vi dekket beskriver et AI-verktøy kalt Hermes som driver løsepengevirusangrep priset til $4, noe som betyr at angripere ikke lenger trenger å være sofistikerte for å forårsake skade.
Forsvar som betyr noe: VPN-er, segmentering og frakoblede sikkerhetskopier
En VPN kan hjelpe, men den er ikke en kur mot løsepengevirus. Her er hva den kan og ikke kan gjøre.
Hva en VPN kan gjøre. Hvis ansatte eller entreprenører får tilgang til interne systemer eksternt, holder en riktig konfigurert bedrifts-VPN, ideelt med flerfaktorautentisering, disse tilkoblingene kryptert og unngår å eksponere fjernskrivebordstjenester direkte mot internett. Den beskytter også ansatte på offentlig Wi-Fi.
Hva en VPN ikke kan gjøre. Den vil ikke stoppe en phishing-e-post, et stjålet passord brukt på en legitim innlogging, eller skadevare som allerede kjører på en bærbar PC. Når en angriper først er inne i nettverket, gjør en VPN lite. En uoppdatert eller dårlig sikret VPN-gateway kan i seg selv bli inngangspunktet.
Kontrollene som veier tyngre mot dobbeltutpressing er:
- Nettverkssegmentering: hold designfiler, regnskap, kundedata og produksjonssystemer på separate segmenter slik at én kompromittert maskin ikke kan nå alt.
- Frakoblede eller uforanderlige sikkerhetskopier: hold kopier som løsepengevirus ikke kan kryptere eller slette, og test gjenoppretting av dem. Sikkerhetskopier løser krypteringsproblemet, men ikke trusselen om datatyveri.
- Flerfaktorautentisering: krev det på fjernaksess, e-post og administratorkontoer.
- Oppdatering: prioriter internettvendte systemer, inkludert VPN-enheter.
- Minsteprivilegium: begrens hvem som kan få tilgang til kunde- og finansposter.
Hva dette betyr for deg
Hvis du har hatt med Gerrity Stone å gjøre som kunde, entreprenør eller leverandør, vær oppmerksom på uventede e-poster eller samtaler som refererer til prosjektet, tilbudet eller betalingen din, siden stjålne forretningsopplysninger ofte brukes til overbevisende svindelforsøk. Vær forsiktig med lenker og endringer i fakturaer, og bruk unike passord hvis du har en portalkonto hos et selskap i bransjen.
Hvis du driver en liten produksjons- eller håndverksvirksomhet, er dette kravet en oppfordring til å sjekke din egen oppsett snarere enn en grunn til panikk.
Hovedpunkter og neste steg
Gerrity Stone-løsepengevirusangrepet forblir et krav i påvente av bekreftelse, men lærepengen holder uansett. Gå gjennom hvordan fjernaksess fungerer i virksomheten din, fjern alt som er eksponert direkte mot internett, slå på flerfaktorautentisering, og bekreft at du har en nylig frakoblet sikkerhetskopi du faktisk har gjenopprettet fra. Les deretter dekningen av Kaspersky SMB-løsepengevirusrapport og løsepengevirusstatistikken for H1 2026 for kontekst om hvor angripere fokuserer. En VPN er ett lag i det oppsettet, og den fungerer best sammen med segmentering, sikkerhetskopier og sterk autentisering.




