Ransomwaregruppen The Gentlemen har listat Gerrity Stone, en amerikansk stenproducent, som offer på sin läckagesida. Gerrity Stone-ransomwareattacken är för närvarande ett påstående snarare än en fullt detaljerad incident, men den passar in i ett mönster som små och medelstora tillverkare bör ta på allvar.
Vad vi vet om Gerrity Stone-ransomwareattacken
Källrapporten, publicerad av intrångsspårningstjänsten DeXpose, säger att ransomwaregruppen The Gentlemen riktade in sig på Gerrity Stone i USA. Offentliga spårningslistningar beskriver företaget som en familjeägd verksamhet för stenfabrikation och installation. Dess LinkedIn-sida presenterar det som en New England-importör och tillverkare av marmor, granit, travertin och kalksten.
Detaljerna är knappa. Rapporten anger inte vilken data som togs, hur många personer som påverkas, om verksamheten stördes eller om ett lösenskrav har ställts. Gerrity Stone har, i det material vi granskat, inte bekräftat incidenten. Listningar på ransomwareläckagesidor är påståenden från kriminella, och de kan vara ofullständiga eller överdrivna. Tills företaget säger mer bör specifikationerna betraktas som obekräftade.
Kunder och leverantörer bör ändå vara uppmärksamma. Tillverkare har vanligtvis offerter, fakturor, arbetsplatsadresser och kontaktuppgifter för husägare, entreprenörer och formgivare, och företaget driver en kundportal online. Vi kan inte säga om något av detta var inblandat här, men det är den typen av information som är värd att hålla ögonen på.
Hur The Gentlemen arbetar
The Gentlemen följer dubbelutpressningsmodellen: stjäl data först, krypterar sedan systemen och hotar därefter att publicera det som tagits om offret inte betalar. Att publicera ett företagsnamn på en läckagesida är det offentliga påtryckningssteget.
Detta är inte gruppens första framträdande i vår bevakning. Vi har rapporterat om The Gentlemen som tar på sig en datastöld från vårdverksamheten Nutex och om Veradigm-intrånget, där gruppen hävdade 3,5 miljoner poster. Dessa fall involverade sjukvård, medan Gerrity Stone är en tillverkare, vilket tyder på att gruppen inte begränsar sig till en sektor.
Varför små och medelstora tillverkare är i skottlinjen
Tillverkare och hantverksföretag drivs ofta med en blandning av äldre programvara, delade filservrar, fjärråtkomstverktyg och ett mycket litet IT-team, ibland en enda person eller en extern entreprenör. Driftstopp är dyrt, eftersom en stannad produktionslinje eller ett missat installationsdatum omedelbart påverkar intäkterna. Det gör pressen att betala högre, och angripare vet det.
De bredare siffrorna bekräftar detta. Vår bevakning av årets första halvår fann 4 699 bekräftade ransomwareattacker registrerade globalt. Kasperskys rapport State of Ransomware 2026, som vi behandlade i en artikel om SMB-ransomware som hotar stora företag, beskriver hur gäng ändrar sitt tillvägagångssätt och små företag betalar priset dubbelt upp. Automatisering sänker också tröskeln: en rapport vi behandlade beskriver ett AI-verktyg som heter Hermes som driver ransomwareattacker prissatta till 4 dollar, vilket innebär att angripare inte längre behöver vara sofistikerade för att orsaka skada.
Försvar som spelar roll: VPN, segmentering och offlinebackuper
Ett VPN kan hjälpa, men det är inte ett botemedel mot ransomware. Här är vad det kan och inte kan göra.
Vad ett VPN kan göra. Om personal eller entreprenörer når interna system på distans håller ett korrekt konfigurerat företags-VPN, helst med multifaktorautentisering, dessa anslutningar krypterade och undviker att exponera fjärrskrivbordstjänster direkt mot internet. Det skyddar också anställda på offentligt Wi-Fi.
Vad ett VPN inte kan göra. Det stoppar inte ett nätfiskemejl, ett stulet lösenord som används vid en legitim inloggning eller skadlig programvara som redan körs på en laptop. När en angripare väl är inne i nätverket gör ett VPN inte mycket. En ouppdaterad eller dåligt säkrad VPN-gateway kan i sig bli ingångspunkten.
De kontroller som väger tyngre mot dubbel utpressning är:
- Nätverkssegmentering: håll designfiler, redovisning, kunddata och produktionssystem på separata segment så att en komprometterad maskin inte kan nå allt.
- Offline- eller oföränderliga backuper: behåll kopior som ransomware inte kan kryptera eller radera, och testa att återställa dem. Backuper löser krypteringsproblemet, men inte hotet om datastöld.
- Multifaktorautentisering: kräv det för fjärråtkomst, e-post och administratörskonton.
- Uppdateringar: prioritera internetexponerade system, inklusive VPN-enheter.
- Minsta behörighet: begränsa vem som kan komma åt kund- och ekonomiska poster.
Vad detta innebär för dig
Om du har haft att göra med Gerrity Stone som kund, entreprenör eller leverantör, var uppmärksam på oväntade e-postmeddelanden eller samtal som refererar till ditt projekt, din offert eller betalning, eftersom stulna affärsuppgifter ofta används för övertygande bedrägerier. Var försiktig med länkar och ändrade fakturor, och använd unika lösenord om du har ett portalkonto hos något företag i branschen.
Om du driver ett litet tillverknings- eller hantverksföretag är detta påstående en påminnelse om att kontrollera din egen uppsättning snarare än en anledning till panik.
Slutsatser och nästa steg
Gerrity Stone-ransomwareattacken är fortfarande ett påstående i väntan på bekräftelse, men lärdomen gäller oavsett. Granska hur fjärråtkomst fungerar i din verksamhet, ta bort allt som är direkt exponerat mot internet, aktivera multifaktorautentisering och bekräfta att du har en färsk offlinebackup som du faktiskt har återställt från. Läs sedan bevakningen av Kasperskys SMB-ransomwarerapport och ransomwarestatistiken för första halvåret 2026 för kontext om var angripare fokuserar. Ett VPN är ett lager i den uppsättningen, och det fungerar bäst tillsammans med segmentering, backuper och stark autentisering.




