Группировка-вымогатель The Gentlemen разместила Gerrity Stone, американского производителя изделий из камня, в качестве жертвы на своём сайте утечек. На данный момент атака программы-вымогателя на Gerrity Stone является скорее заявлением, чем полностью подтверждённым инцидентом, но она вписывается в схему, к которой малым и средним производителям стоит отнестись серьёзно.
Что известно об атаке программы-вымогателя на Gerrity Stone
В исходном отчёте, опубликованном сервисом отслеживания утечек DeXpose, говорится, что группировка-вымогатель The Gentlemen атаковала компанию Gerrity Stone в США. В публичных трекерах компания описывается как семейный бизнес по изготовлению и установке изделий из камня. На своей странице в LinkedIn она представлена как импортёр и производитель мрамора, гранита, травертина и известняка в Новой Англии.
Детали скудны. В отчёте не указано, какие данные были похищены, сколько человек пострадало, были ли нарушены операционные процессы и было ли выдвинуто требование о выкупе. Gerrity Stone в изученных нами материалах инцидент не подтвердила. Размещения на сайтах утечек программ-вымогателей — это заявления преступников, и они могут быть неполными или преувеличенными. Пока компания не сообщит больше, относитесь к конкретным деталям как к непроверенным.
Тем не менее клиентам и поставщикам стоит проявить бдительность. Производители, как правило, хранят сметы, счета, адреса объектов и контактные данные домовладельцев, подрядчиков и дизайнеров, а компания управляет онлайн-порталом для клиентов. Мы не можем утверждать, была ли затронута какая-либо из этих данных в данном случае, но именно такая информация заслуживает внимания.
Как действует The Gentlemen
The Gentlemen придерживаются модели двойного вымогательства: сначала похищают данные, затем шифруют системы, а после угрожают опубликовать похищенное, если жертва не заплатит. Публикация названия компании на сайте утечек — это этап публичного давления.
Это не первое появление группировки в наших материалах. Мы сообщали о том, как The Gentlemen заявили о краже данных у медицинской компании Nutex и о взломе Veradigm, где группировка заявила о 3,5 млн записей. В тех случаях речь шла о здравоохранении, тогда как Gerrity Stone — производитель, что говорит о том, что группировка не ограничивается одним сектором.
Почему малые и средние производители находятся в зоне риска
Производители и ремесленные предприятия часто работают на смеси устаревшего программного обеспечения, общих файловых серверов, инструментов удалённого доступа и с очень маленькой ИТ-командой, иногда состоящей из одного человека или внешнего подрядчика. Простой обходится дорого, поскольку остановка производственной линии или пропущенная дата установки немедленно бьют по выручке. Это повышает давление в пользу выплаты, и злоумышленники это знают.
Более широкие цифры это подтверждают. В нашем обзоре первой половины года было зафиксировано 4 699 подтверждённых атак программ-вымогателей по всему миру. В отчёте Kaspersky «State of Ransomware 2026», который мы освещали в материале о том, как программы-вымогатели угрожают крупным фирмам через малый бизнес, описывается, как группировки меняют свою тактику, а малый бизнес расплачивается дважды. Автоматизация также снижает порог входа: в одном из освещённых нами отчётов описывается ИИ-инструмент под названием Hermes, обеспечивающий атаки программ-вымогателей по цене $4, а значит, злоумышленникам больше не нужно быть искушёнными, чтобы нанести ущерб.
Меры защиты, которые имеют значение: VPN, сегментация и офлайн-резервные копии
VPN может помочь, но это не панацея от программ-вымогателей. Вот что он может и чего не может.
Что может VPN. Если сотрудники или подрядчики получают удалённый доступ к внутренним системам, правильно настроенный корпоративный VPN, желательно с многофакторной аутентификацией, шифрует эти соединения и позволяет избежать прямого выставления служб удалённого рабочего стола в интернет. Он также защищает сотрудников в публичных Wi-Fi-сетях.
Чего VPN не может. Он не остановит фишинговое письмо, украденный пароль, использованный при легальном входе, или вредоносное ПО, уже работающее на ноутбуке. Как только злоумышленник оказывается внутри сети, VPN мало чем помогает. Непропатченный или плохо защищённый VPN-шлюз сам может стать точкой входа.
Меры контроля, которые имеют больший вес против двойного вымогательства:
- Сегментация сети: держите проектные файлы, бухгалтерию, клиентские данные и производственные системы в отдельных сегментах, чтобы одна скомпрометированная машина не могла добраться до всего.
- Офлайн- или неизменяемые резервные копии: храните копии, которые программа-вымогатель не может зашифровать или удалить, и тестируйте их восстановление. Резервные копии решают проблему шифрования, хотя и не угрозу кражи данных.
- Многофакторная аутентификация: требуйте её для удалённого доступа, электронной почты и административных учётных записей.
- Патчинг: в первую очередь обновляйте системы, обращённые в интернет, включая VPN-устройства.
- Принцип наименьших привилегий: ограничьте круг лиц, имеющих доступ к клиентским и финансовым записям.
Что это значит для вас
Если вы имели дело с Gerrity Stone как клиент, подрядчик или поставщик, следите за неожиданными письмами или звонками, ссылающимися на ваш проект, смету или платёж, поскольку украденные деловые данные часто используются для убедительных мошеннических схем. Будьте осторожны со ссылками и изменениями в счетах, а также используйте уникальные пароли, если у вас есть учётная запись в портале какой-либо компании в этой отрасли.
Если вы управляете малым производственным или ремесленным бизнесом, это заявление — повод проверить собственную систему защиты, а не причина для паники.
Выводы и дальнейшие шаги
Атака программы-вымогателя на Gerrity Stone остаётся заявлением, ожидающим подтверждения, но урок справедлив в любом случае. Пересмотрите, как в вашем бизнесе организован удалённый доступ, уберите всё, что напрямую выставлено в интернет, включите многофакторную аутентификацию и убедитесь, что у вас есть свежая офлайн-резервная копия, которую вы действительно восстанавливали. Затем прочитайте обзор отчёта Kaspersky о программах-вымогателях в малом и среднем бизнесе и статистику по программам-вымогателям за первую половину 2026 года для понимания того, на чём сосредоточены злоумышленники. VPN — это лишь один из слоёв такой защиты, и он работает лучше всего в сочетании с сегментацией, резервными копиями и надёжной аутентификацией.




