O grupo de ransomware The Gentlemen listou a Gerrity Stone, uma fabricante de pedra dos EUA, como vítima em seu site de vazamento. O ataque de ransomware à Gerrity Stone é, por enquanto, uma reivindicação e não um incidente totalmente detalhado, mas se encaixa em um padrão que fabricantes de pequeno e médio porte devem levar a sério.
O Que Sabemos Sobre o Ataque de Ransomware à Gerrity Stone
O relatório de origem, publicado pelo serviço de rastreamento de violações DeXpose, afirma que o grupo de ransomware The Gentlemen teve como alvo a Gerrity Stone nos EUA. Listagens de rastreadores públicos descrevem a empresa como um negócio familiar de fabricação e instalação de pedra. Sua página no LinkedIn a apresenta como importadora e fabricante de mármore, granito, travertino e calcário da Nova Inglaterra.
Os detalhes são escassos. O relatório não informa quais dados foram obtidos, quantas pessoas foram afetadas, se as operações foram interrompidas ou se houve exigência de resgate. A Gerrity Stone não confirmou o incidente, no material que revisamos. Listagens em sites de vazamento de ransomware são reivindicações de criminosos, e podem ser incompletas ou exageradas. Até que a empresa se pronuncie mais, trate os detalhes como não verificados.
Clientes e fornecedores ainda devem ficar atentos. Fabricantes normalmente mantêm orçamentos, faturas, endereços de obras e dados de contato de proprietários, empreiteiros e designers, e a empresa opera um portal online para clientes. Não podemos afirmar se algo disso foi envolvido aqui, mas é o tipo de informação que vale a pena monitorar.
Como o The Gentlemen Opera
O The Gentlemen segue o modelo de dupla extorsão: primeiro roubam dados, depois criptografam sistemas, e então ameaçam publicar o que foi obtido se a vítima não pagar. Publicar o nome de uma empresa em um site de vazamento é a etapa de pressão pública.
Esta não é a primeira aparição do grupo em nossa cobertura. Já noticiamos sobre o The Gentlemen reivindicando um roubo de dados da empresa de saúde Nutex e sobre a violação da Veradigm, onde o grupo reivindicou 3,5 milhões de registros. Esses casos envolviam saúde, enquanto a Gerrity Stone é uma fabricante, o que sugere que o grupo não está se limitando a um único setor.
Por Que Fabricantes de Pequeno e Médio Porte Estão na Mira
Fabricantes e empresas de serviços frequentemente operam com uma mistura de softwares mais antigos, servidores de arquivos compartilhados, ferramentas de acesso remoto e uma equipe de TI muito pequena, às vezes uma única pessoa ou um contratado externo. O tempo de inatividade é caro, pois uma linha de produção parada ou uma data de instalação perdida afeta a receita imediatamente. Isso aumenta a pressão para pagar, e os atacantes sabem disso.
Os números mais amplos confirmam isso. Nossa cobertura do primeiro semestre do ano encontrou 4.699 ataques de ransomware confirmados registrados globalmente. O relatório State of Ransomware 2026 da Kaspersky, que cobrimos em uma matéria sobre ransomware em PMEs ameaçando grandes empresas, descreve gangues mudando seu modus operandi e pequenas empresas pagando o preço em dobro. A automação também está reduzindo a barreira: um relatório que cobrimos descreve uma ferramenta de IA chamada Hermes impulsionando ataques de ransomware com preço de US$ 4, o que significa que os atacantes não precisam mais ser sofisticados para causar danos.
Defesas Que Importam: VPNs, Segmentação e Backups Offline
Uma VPN pode ajudar, mas não é uma cura para ransomware. Aqui está o que ela pode e não pode fazer.
O que uma VPN pode fazer. Se funcionários ou contratados acessam sistemas internos remotamente, uma VPN corporativa configurada adequadamente, de preferência com autenticação multifator, mantém essas conexões criptografadas e evita expor serviços de área de trabalho remota diretamente à internet. Também protege funcionários em Wi-Fi público.
O que uma VPN não pode fazer. Ela não impedirá um e-mail de phishing, uma senha roubada usada em um login legítimo ou malware já em execução em um laptop. Uma vez que um atacante está dentro da rede, a VPN faz pouco. Um gateway VPN sem patch ou mal protegido pode se tornar ele próprio o ponto de entrada.
Os controles que têm mais peso contra a dupla extorsão são:
- Segmentação de rede: mantenha arquivos de design, contabilidade, dados de clientes e sistemas de produção em segmentos separados, para que uma máquina comprometida não possa alcançar tudo.
- Backups offline ou imutáveis: mantenha cópias que o ransomware não possa criptografar ou excluir, e teste a restauração delas. Backups resolvem o problema da criptografia, embora não a ameaça de roubo de dados.
- Autenticação multifator: exija-a em acesso remoto, e-mail e contas administrativas.
- Aplicação de patches: priorize sistemas voltados para a internet, incluindo appliances de VPN.
- Privilégio mínimo: limite quem pode acessar registros de clientes e financeiros.
O Que Isso Significa Para Você
Se você lidou com a Gerrity Stone como cliente, contratado ou fornecedor, fique atento a e-mails ou ligações inesperadas que mencionem seu projeto, orçamento ou pagamento, pois dados comerciais roubados são frequentemente usados para golpes convincentes. Tenha cuidado com links e alterações em faturas, e use senhas exclusivas se você tiver uma conta em portal de qualquer empresa do setor.
Se você administra uma pequena empresa de fabricação ou serviços, esta reivindicação é um alerta para verificar sua própria configuração, e não um motivo para pânico.
Conclusões e Próximos Passos
O ataque de ransomware à Gerrity Stone permanece como uma reivindicação pendente de confirmação, mas a lição se aplica de qualquer forma. Revise como o acesso remoto funciona em sua empresa, remova qualquer coisa exposta diretamente à internet, ative a autenticação multifator e confirme que você tem um backup offline recente do qual realmente já restaurou. Depois, leia a cobertura do relatório de ransomware em PMEs da Kaspersky e as estatísticas de ransomware do primeiro semestre de 2026 para contexto sobre onde os atacantes estão focando. Uma VPN é uma camada nessa configuração, e funciona melhor ao lado de segmentação, backups e autenticação forte.




