กลุ่มแรนซัมแวร์ The Gentlemen ได้ขึ้นบัญชี Gerrity Stone ผู้ผลิตงานหินของสหรัฐฯ เป็นเหยื่อบนเว็บไซต์เผยแพร่ข้อมูลของตน การโจมตีด้วยแรนซัมแวร์ต่อ Gerrity Stone ในตอนนี้เป็นเพียงการอ้างclaim มากกว่าเหตุการณ์ที่มีรายละเอียดครบถ้วน แต่ก็สอดคล้องกับรูปแบบที่ผู้ผลิตขนาดเล็กและกลางควรให้ความสำคัญอย่างจริงจัง

สิ่งที่เราทราบเกี่ยวกับการโจมตีด้วยแรนซัมแวร์ต่อ Gerrity Stone

รายงานต้นทางซึ่งเผยแพร่โดยบริการติดตามการรั่วไหลของข้อมูล DeXpose ระบุว่ากลุ่มแรนซัมแวร์ The Gentlemen ได้โจมตี Gerrity Stone ในสหรัฐอเมริกา รายการบนแพลตฟอร์มติดตามสาธารณะอธิบายว่าบริษัทแห่งนี้เป็นธุรกิจแปรรูปและติดตั้งหินที่บริหารโดยครอบครัว หน้าลิงก์ด์อินของบริษัทนำเสนอว่าตนเป็นผู้นำเข้าและผู้แปรรูปหินอ่อน หินแกรนิต หินทราเวอร์ทีน และหินปูนในนิวอิงแลนด์

รายละเอียดยังมีอยู่จำกัด รายงานไม่ได้ระบุว่าข้อมูลใดถูกนำไป จำนวนผู้ได้รับผลกระทบ การดำเนินงานถูกขัดขวางหรือไม่ หรือมีการเรียกร้องค่าไถ่หรือไม่ Gerrity Stone ยังไม่ได้ยืนยันเหตุการณ์นี้ในเอกสารที่เราตรวจสอบ รายการบนเว็บไซต์เผยแพร่ข้อมูลของแรนซัมแวร์เป็นการอ้างclaim ของอาชญากร ซึ่งอาจไม่ครบถ้วนหรือเกินจริง จนกว่าบริษัทจะให้ข้อมูลเพิ่มเติม ควรมองว่ารายละเอียดเฉพาะเจาะจงยังไม่ได้รับการยืนยัน

ลูกค้าและคู่ค้ายังคงควรให้ความสนใจ ผู้แปรรูปงานหินมักถือใบเสนอราคา ใบแจ้งหนี้ ที่อยู่ไซต์งาน และข้อมูลติดต่อของเจ้าของบ้าน ผู้รับเหมา และนักออกแบบ อีกทั้งบริษัทยังดำเนินการพอร์ทัลลูกค้าออนไลน์ เรไม่อาจระบุได้ว่าเกี่ยวข้องกับกรณีนี้หรือไม่ แต่เป็นข้อมูลประเภทที่ควรจับตา

วิธีการดำเนินการของ The Gentlemen

The Gentlemen ใช้รูปแบบการกรรโชกสองชั้น (double-extortion): ขโมยข้อมูลก่อน จากนั้นเข้ารหัสระบบ แล้วข่มขู่ว่าจะเผยแพร่ข้อมูลที่ขโมยมา หากเหยื่อไม่จ่ายเงิน การเผยแพร่ชื่อบริษัทบนเว็บไซต์เผยแพร่ข้อมูลถือเป็นขั้นตอนการกดดันต่อสาธารณะ

นี่ไม่ใช่การปรากฏตัวครั้งแรกของกลุ่มนี้ในความครอบคลุมของเรา เราได้รายงานเกี่ยวกับ The Gentlemen อ้างการโจรกรรมข้อมูลจากธุรกิจด้านสุขภาพ Nutex และเกี่ยวกับ การรั่วไหลของข้อมูล Veradigm ซึ่งกลุ่มนี้อ้างว่าได้ข้อมูล 3.5 ล้านระเบียน กรณีเหล่านั้นเกี่ยวข้องกับธุรกิจด้านสุขภาพ ขณะที่ Gerrity Stone เป็นผู้ผลิต ซึ่งบ่งชี้ว่ากลุ่มนี้ไม่ได้จำกัดตัวเองอยู่เพียงภาคส่วนเดียว

เหตุใดผู้ผลิตขนาดเล็กและกลางจึงตกเป็นเป้า

ธุรกิจผู้ผลิตและงานช่างมักดำเนินงานด้วยซอฟต์แวร์เก่าผสมผสาน เซิร์ฟเวอร์ไฟล์ที่ใช้ร่วมกัน เครื่องมือเข้าถึงระยะไกล และทีมไอทีขนาดเล็กมาก บางครั้งมีเพียงคนเดียวหรือผู้รับเหมาภายนอก การหยุดชะงักมีค่าใช้จ่ายสูง เนื่องจากสายการผลิตที่หยุดชะงักหรือวันติดตั้งที่พลาดไปส่งผลกระทบต่อรายได้ทันที สิ่งนี้ทำให้แรงกดดันในการจ่ายเงินสูงขึ้น และผู้โจมตีก็รู้ดี

ตัวเลขในภาพรวมสนับสนุนข้อนี้ ความครอบคลุมของเราในช่วงครึ่งปีแรกพบการโจมตีด้วยแรนซัมแวร์ที่ยืนยันแล้ว 4,699 ครั้งทั่วโลก รายงาน State of Ransomware 2026 ของ Kaspersky ซึ่งเราได้รายงานในบทความเกี่ยวกับแรนซัมแวร์ที่มุ่งเป้า SMB ซึ่งคุกคามบริษัทขนาดใหญ่ อธิบายว่าแก๊งต่างๆ กำลังเปลี่ยนกลยุทธ์ และธุรกิจขนาดเล็กต้องจ่ายราคาสองต่อ การทำงานอัตโนมัติยังลดอุปสรรคอีกด้วย รายงานฉบับหนึ่งที่เราครอบคลุมอธิบายถึงเครื่องมือ AI ชื่อ Hermes ที่ขับเคลื่อนการโจมตีด้วยแรนซัมแวร์ในราคา 4 ดอลลาร์ หมายความว่าผู้โจมตีไม่จำเป็นต้องมีความเชี่ยวชาญสูงเพื่อก่อความเสียหายอีกต่อไป

การป้องกันที่สำคัญ: VPN การแบ่งส่วนเครือข่าย และการสำรองข้อมูลออฟไลน์

VPN ช่วยได้ แต่ไม่ใช่ยารักษาแรนซัมแวร์ นี่คือสิ่งที่มันทำได้และทำไม่ได้

สิ่งที่ VPN ทำได้ หากพนักงานหรือผู้รับเหมาเข้าถึงระบบภายในจากระยะไกล VPN องค์กรที่ตั้งค่าอย่างถูกต้อง โดยเฉพาะที่มีการยืนยันตัวตนหลายปัจจัย จะรักษาการเชื่อมต่อเหล่านั้นให้เข้ารหัสและหลีกเลี่ยงการเปิดเผยบริการเดสก์ท็อประยะไกลโดยตรงสู่อินเทอร์เน็ต นอกจากนี้ยังปกป้องพนักงานที่ใช้ Wi-Fi สาธารณะ

สิ่งที่ VPN ทำไม่ได้ มันจะไมหยุดอีเมลฟิชชิง รหัสผ่านที่ถูกขโมยซึ่งใช้ในการเข้าสู่ระบบที่ถูกต้อง หรือมัลแวร์ที่ทำงานอยู่บนแล็ปท็อปแล้ว เมื่อผู้โจมตีอยู่ภายในเครือข่าย VPN แทบไม่มีประโยชน์ เกตเวย์ VPN ที่ไม่ได้แพตช์หรือมีความปลอดภัยต่ำอาจกลายเป็นจุดเข้าถึงได้เอง

มาตรการควบคุมที่มีน้ำหนักมากกว่าต่อการกรรโชกสองชั้น ได้แก่:

  • การแบ่งส่วนเครือข่าย: แยกไฟล์ออกแบบ การบัญชี ข้อมูลลูกค้า และระบบการผลิตออกเป็นส่วนแยกกัน เพื่อให้เครื่องที่ถูกบุกรุกเครื่องเดียวไม่สามารถเข้าถึงทุกอย่างได้
  • การสำรองข้อมูลออฟไลน์หรือแบบเขียนทับไม่ได้: เก็บสำเนาที่แรนซัมแวร์ไม่สามารถเข้ารหัสหรือลบได้ และทดสอบการกู้คืน การสำรองข้อมูลแก้ปัญหาการเข้ารหัสได้ แม้จะไม่ใช่ภัยคุกคามจากการขโมยข้อมูล
  • การยืนยันตัวตนหลายปัจจัย: บังคับใช้กับการเข้าถึงระยะไกล อีเมล และบัญชีผู้ดูแลระบบ
  • การแพตช์: ให้ความสำคัญกับระบบที่หันหน้าสู่อินเทอร์เน็ต รวมถึงอุปกรณ์ VPN
  • สิทธิ์ขั้นต่ำสุด: จำกัดผู้ที่สามารถเข้าถึงข้อมูลลูกค้าและข้อมูลทางการเงิน

สิ่งนี้หมายความว่าอะไรสำหรับคุณ

หากคุณเคยติดต่อกับ Gerrity Stone ในฐานะลูกค้า ผู้รับเหมา หรือซัพพลายเออร์ ให้ระวังอีเมลหรือสายโทรศัพท์ที่ไม่คาดคิดซึ่งอ้างอิงถึงโครงการ ใบเสนอราคา หรือการชำระเงินของคุณ เนื่องจากข้อมูลธุรกิจที่ถูกขโมยมักถูกใช้ในกลโกงที่น่าเชื่อถือ ระมัดระวังลิงก์และการเปลี่ยนแปลงใบแจ้งหนี้ และใช้รหัสผ่านที่ไม่ซ้ำใครหากคุณมีบัญชีพอร์ทัลกับบริษัทใดก็ตามในอุตสาหกรรมนี้

หากคุณดำเนินธุรกิจผลิตหรืองานช่างขนาดเล็ก การอ้างclaim นี้เป็นเครื่องเตือนให้ตรวจสอบระบบของคุณเอง มากกว่าเป็นเหตุให้ตื่นตระหนก

ประเด็นสำคัญและขั้นตอนต่อไป

การโจมตีด้วยแรนซัมแวร์ต่อ Gerrity Stone ยังคงเป็นการอ้างclaim ที่รอการยืนยัน แต่บทเรียนยังคงใช้ได้ไม่ว่าจะทางใด ตรวจสอบว่าการเข้าถึงระยะไกลในธุรกิจของคุณทำงานอย่างไร ลบสิ่งใดก็ตามที่เปิดเผยโดยตรงสู่อินเทอร์เน็ต เปิดใช้งานการยืนยันตัวตนหลายปัจจัย และยืนยันว่าคุณมีการสำรองข้อมูลออฟไลน์ล่าสุดที่คุณได้ทดสอบกู้คืนจริงแล้ว จากนั้นอ่านความครอบคลุมรายงานแรนซัมแวร์ SMB ของ Kaspersky และสถิติแรนซัมแวร์ครึ่งปีแรก 2026 เพื่อบริบทว่าผู้โจมตีมุ่งเน้นที่ใด VPN เป็นเพียงชั้นหนึ่งในการตั้งค่านั้น และทำงานได้ดีที่สุดเมื่อใช้ร่วมกับการแบ่งส่วนเครือข่าย การสำรองข้อมูล และการยืนยันตัวตนที่แข็งแกร่ง