Grupul de ransomware The Gentlemen a listat Gerrity Stone, un fabricant american de piatră, ca victimă pe site-ul său de scurgeri de date. Atacul ransomware asupra Gerrity Stone este, deocamdată, o revendicare, mai degrabă decât un incident detaliat complet, dar se încadrează într-un tipar pe care producătorii mici și mijlocii ar trebui să îl ia în serios.

Ce știm despre atacul ransomware asupra Gerrity Stone

Raportul sursă, publicat de serviciul de monitorizare a încălcărilor de securitate DeXpose, afirmă că grupul de ransomware The Gentlemen a vizat Gerrity Stone din SUA. Listările publice ale trackerelor descriu compania ca o afacere de familie specializată în fabricarea și instalarea pietrei. Pagina sa de LinkedIn o prezintă ca importator și fabricant din New England de marmură, granit, travertin și calcar.

Detaliile sunt puține. Raportul nu precizează ce date au fost luate, câte persoane sunt afectate, dacă operațiunile au fost perturbate sau dacă a fost formulată o cerere de răscumpărare. Gerrity Stone nu a confirmat incidentul, în materialele pe care le-am analizat. Listările de pe site-urile de scurgeri de date ransomware sunt revendicări ale criminalilor și pot fi incomplete sau exagerate. Până când compania nu oferă mai multe informații, tratați detaliile specifice ca neconfirmate.

Clienții și furnizorii ar trebui totuși să fie atenți. Fabricanții dețin de obicei oferte, facturi, adrese ale șantierelor și date de contact pentru proprietari, antreprenori și designeri, iar compania operează un portal online pentru clienți. Nu putem spune dacă vreuna dintre acestea a fost implicată în acest caz, dar este genul de informații care merită urmărite.

Cum operează The Gentlemen

The Gentlemen urmează modelul dublei extorcări: fură mai întâi datele, apoi criptează sistemele, apoi amenință că vor publica ceea ce au luat dacă victima nu plătește. Postarea numelui unei companii pe un site de scurgeri de date este pasul de presiune publică.

Aceasta nu este prima apariție a grupului în materialele noastre. Am relatat despre The Gentlemen revendicând un furt de date de la afacerea din domeniul sănătății Nutex și despre breșa Veradigm, unde grupul a revendicat 3,5 milioane de înregistrări. Acele cazuri implicau domeniul sănătății, în timp ce Gerrity Stone este un producător, ceea ce sugerează că grupul nu se limitează la un singur sector.

De ce producătorii mici și mijlocii sunt în vizor

Producătorii și afacerile din domeniul meșteșugurilor funcționează adesea pe un amestec de software mai vechi, servere de fișiere partajate, instrumente de acces la distanță și o echipă IT foarte mică, uneori o singură persoană sau un contractor extern. Timpul de nefuncționare este costisitor, deoarece o linie de producție blocată sau o dată de instalare ratată afectează imediat veniturile. Astfel, presiunea de a plăti este mai mare, iar atacatorii știu acest lucru.

Cifrele mai ample confirmă acest lucru. Analiza noastră pentru prima jumătate a anului a constatat 4.699 de atacuri ransomware confirmate înregistrate la nivel global. Raportul State of Ransomware 2026 al Kaspersky, pe care l-am tratat într-un articol despre ransomware-ul care amenință marile companii din segmentul SMB, descrie bandele care își schimbă modul de operare, iar micile afaceri plătesc de două ori. Automatizarea reduce, de asemenea, bariera: un raport pe care l-am tratat descrie un instrument AI numit Hermes care alimentează atacuri ransomware la prețul de 4 dolari, ceea ce înseamnă că atacatorii nu mai trebuie să fie sofisticați pentru a produce daune.

Apărări care contează: VPN-uri, segmentare și backup-uri offline

Un VPN poate ajuta, dar nu este un remediu pentru ransomware. Iată ce poate și ce nu poate face.

Ce poate face un VPN. Dacă angajații sau contractorii accesează sistemele interne de la distanță, un VPN de afaceri configurat corespunzător, ideal cu autentificare multi-factor, menține acele conexiuni criptate și evită expunerea directă a serviciilor de desktop la distanță către internet. De asemenea, protejează angajații care folosesc Wi-Fi public.

Ce nu poate face un VPN. Nu va opri un e-mail de phishing, o parolă furată folosită la o autentificare legitimă sau un malware care rulează deja pe un laptop. Odată ce un atacator se află în rețea, un VPN face puțin. Un gateway VPN neactualizat sau slab securizat poate deveni el însuși punctul de intrare.

Controalele care contează mai mult împotriva dublei extorcări sunt:

  • Segmentarea rețelei: păstrați fișierele de proiectare, contabilitatea, datele clienților și sistemele de producție pe segmente separate, astfel încât o singură mașină compromisă să nu poată accesa totul.
  • Backup-uri offline sau imuabile: păstrați copii pe care ransomware-ul nu le poate cripta sau șterge și testați restaurarea lor. Backup-urile rezolvă problema criptării, deși nu și amenințarea furtului de date.
  • Autentificare multi-factor: solicitați-o pentru accesul la distanță, e-mail și conturile de administrator.
  • Actualizări: prioritizați sistemele expuse către internet, inclusiv aparatele VPN.
  • Privilegii minime: limitați cine poate accesa înregistrările clienților și cele financiare.

Ce înseamnă acest lucru pentru dumneavoastră

Dacă ați avut de-a face cu Gerrity Stone ca client, contractor sau furnizor, fiți atenți la e-mailuri sau apeluri neașteptate care menționează proiectul, oferta sau plata dumneavoastră, deoarece detaliile de afaceri furate sunt adesea folosite pentru escrocherii convingătoare. Fiți precauți cu linkurile și modificările de facturi și folosiți parole unice dacă aveți un cont de portal la orice companie din industrie.

Dacă conduceți o mică afacere de producție sau meșteșuguri, această revendicare este un îndemn de a vă verifica propria configurație, mai degrabă decât un motiv de panică.

Concluzii și pași următori

Atacul ransomware asupra Gerrity Stone rămâne o revendicare în așteptarea confirmării, dar lecția se aplică indiferent de rezultat. Analizați modul în care funcționează accesul la distanță în afacerea dumneavoastră, eliminați orice este expus direct către internet, activați autentificarea multi-factor și confirmați că aveți un backup offline recent din care ați restaurat efectiv. Apoi citiți analiza raportului Kaspersky privind ransomware-ul SMB și statisticile ransomware din H1 2026 pentru context despre unde se concentrează atacatorii. Un VPN este un singur strat în această configurație și funcționează cel mai bine alături de segmentare, backup-uri și autentificare puternică.