The Gentlemen fidye yazılımı grubu, ABD merkezli taş işleme firması Gerrity Stone'u sızıntı sitesinde kurban olarak listeledi. Gerrity Stone fidye yazılımı saldırısı şimdilik tam olarak ayrıntılandırılmış bir olaydan ziyade bir iddia, ancak küçük ve orta ölçekli üreticilerin ciddiye alması gereken bir örüntüye uyuyor.

Gerrity Stone Fidye Yazılımı Saldırısı Hakkında Bildiklerimiz

İhlal takip servisi DeXpose tarafından yayımlanan kaynak rapor, The Gentlemen fidye yazılımı grubunun ABD'deki Gerrity Stone'u hedef aldığını söylüyor. Kamuya açık takip listeleri şirketi aile sahipliğinde bir taş işleme ve montaj işletmesi olarak tanımlıyor. LinkedIn sayfası şirketi New England merkezli bir mermer, granit, travertin ve kireç taşı ithalatçısı ve işleyicisi olarak sunuyor.

Ayrıntılar yetersiz. Rapor hangi verilerin alındığını, kaç kişinin etkilendiğini, operasyonların kesintiye uğrayıp uğramadığını veya fidye talebinde bulunulup bulunulmadığını belirtmiyor. İncelediğimiz materyallerde Gerrity Stone olayı doğrulamadı. Fidye yazılımı sızıntı sitelerindeki listelemeler suçluların iddialarıdır ve eksik ya da abartılı olabilirler. Şirket daha fazla açıklama yapana kadar ayrıntıları doğrulanmamış olarak değerlendirin.

Müşteriler ve tedarikçiler yine de dikkatli olmalı. İşleyiciler genellikle ev sahipleri, müteahhitler ve tasarımcılar için teklifler, faturalar, şantiye adresleri ve iletişim bilgilerini tutar ve şirket çevrimiçi bir müşteri portalı işletmektedir. Burada bunlardan herhangi birinin söz konusu olup olmadığını söyleyemeyiz, ancak bu dikkat edilmesi gereken türden bir bilgidir.

The Gentlemen Nasıl Çalışıyor

The Gentlemen çifte gasp modelini izliyor: önce veriyi çal, sonra sistemleri şifrele, ardından kurban ödeme yapmazsa alınanları yayımlamakla tehdit et. Bir şirket adını sızıntı sitesinde yayımlamak, kamuoyu baskısı adımıdır.

Bu, grubun kapsamımızdaki ilk görünüşü değil. The Gentlemen'ın sağlık işletmesi Nutex'ten veri hırsızlığını üstlenmesi ve grubun 3,5 milyon kaydı üstlendiği Veradigm ihlali hakkında haber yaptık. Bu vakalar sağlık sektörünü içeriyordu, Gerrity Stone ise bir üretici, bu da grubun kendisini tek bir sektörle sınırlamadığını gösteriyor.

Küçük ve Orta Ölçekli Üreticiler Neden Hedefte

Üreticiler ve zanaat işletmeleri genellikle eski yazılımlar, paylaşılan dosya sunucuları, uzaktan erişim araçları ve çok küçük bir BT ekibiyle, bazen tek bir kişi veya dışarıdan bir yükleniciyle çalışır. Kesinti maliyetlidir, çünkü duran bir üretim hattı veya kaçırılan bir montaj tarihi geliri anında vurur. Bu da ödeme baskısını artırır ve saldırganlar bunu bilir.

Daha geniş rakamlar bunu destekliyor. Yılın ilk yarısına ilişkin kapsamımızda dünya çapında kaydedilen 4.699 doğrulanmış fidye yazılımı saldırısı bulundu. KOBİ fidye yazılımının büyük firmaları tehdit ettiğine dair bir yazıda ele aldığımız Kaspersky'nin 2026 Fidye Yazılımı Durumu raporu, çetelerin oyun planlarını değiştirdiğini ve küçük işletmelerin bedeli iki kez ödediğini anlatıyor. Otomasyon da engeli düşürüyor: ele aldığımız bir rapor, 4 dolarlık fidye yazılımı saldırılarını destekleyen Hermes adlı bir yapay zeka aracını tanımlıyor, yani saldırganların zarar vermek için artık sofistike olmaları gerekmiyor.

Önemli Olan Savunmalar: VPN'ler, Segmentasyon ve Çevrimdışı Yedekler

Bir VPN yardımcı olabilir, ancak fidye yazılımına çare değildir. İşte yapabilecekleri ve yapamayacakları.

Bir VPN'in yapabilecekleri. Personel veya yükleniciler iç sistemlere uzaktan erişiyorsa, ideal olarak çok faktörlü kimlik doğrulamalı, düzgün yapılandırılmış bir kurumsal VPN bu bağlantıları şifreli tutar ve uzak masaüstü hizmetlerini doğrudan internete maruz bırakmaktan kaçınır. Ayrıca çalışanları halka açık Wi-Fi'de korur.

Bir VPN'in yapamayacakları. Bir oltalama e-postasını, meşru bir oturum açmada kullanılan çalınmış bir parolayı veya bir dizüstü bilgisayarda zaten çalışan kötü amaçlı yazılımı durdurmaz. Saldırgan ağın içine girdiğinde, bir VPN çok az işe yarar. Yamalanmamış veya kötü güvenlikli bir VPN ağ geçidi kendisi giriş noktası haline gelebilir.

Çifte gasp karşısında daha fazla ağırlık taşıyan kontroller şunlardır:

  • Ağ segmentasyonu: tasarım dosyalarını, muhasebeyi, müşteri verilerini ve üretim sistemlerini ayrı segmentlerde tutun, böylece ele geçirilen tek bir makine her şeye erişemez.
  • Çevrimdışı veya değiştirilemez yedekler: fidye yazılımının şifreleyemeyeceği veya silemeyeceği kopyalar tutun ve bunları geri yüklemeyi test edin. Yedekler şifreleme sorununu ele alır, ancak veri hırsızlığı tehdidini değil.
  • Çok faktörlü kimlik doğrulama: uzaktan erişim, e-posta ve yönetici hesaplarında bunu zorunlu kılın.
  • Yamalama: VPN cihazları dahil olmak üzere internete açık sistemlere öncelik verin.
  • En az ayrıcalık: müşteri ve mali kayıtlara kimlerin erişebileceğini sınırlayın.

Bu Sizin İçin Ne Anlama Geliyor

Gerrity Stone ile müşteri, yüklenici veya tedarikçi olarak iş yaptıysanız, projenize, teklifinize veya ödemenize atıfta bulunan beklenmedik e-postalara veya aramalara dikkat edin, çünkü çalınan iş bilgileri genellikle ikna edici dolandırıcılıklar için kullanılır. Bağlantılara ve fatura değişikliklerine karşı temkinli olun ve sektördeki herhangi bir şirkette portal hesabınız varsa benzersiz parolalar kullanın.

Küçük bir üretim veya zanaat işletmesi işletiyorsanız, bu iddia panik yapmak için değil, kendi kurulumunuzu kontrol etmek için bir hatırlatıcıdır.

Çıkarımlar ve Sonraki Adımlar

Gerrity Stone fidye yazılımı saldırısı doğrulama bekleyen bir iddia olarak kalıyor, ancak ders her iki durumda da geçerli. İşletmenizde uzaktan erişimin nasıl çalıştığını gözden geçirin, doğrudan internete açık olan her şeyi kaldırın, çok faktörlü kimlik doğrulamayı açın ve gerçekten geri yükleme yaptığınız güncel bir çevrimdışı yedeğiniz olduğunu doğrulayın. Ardından saldırganların nereye odaklandığına dair bağlam için Kaspersky KOBİ fidye yazılımı raporu kapsamını ve 2026 ilk yarı fidye yazılımı istatistiklerini okuyun. Bir VPN bu kurulumdaki katmanlardan biridir ve en iyi şekilde segmentasyon, yedekler ve güçlü kimlik doğrulama ile birlikte çalışır.