Група програм-вимагачів The Gentlemen внесла Gerrity Stone, американського виробника кам'яних виробів, до списку жертв на своєму сайті витоку даних. Наразі атака програм-вимагачів на Gerrity Stone є радше заявою, ніж повністю задокументованим інцидентом, але вона вписується в схему, яку малим і середнім виробникам слід сприймати серйозно.
Що ми знаємо про атаку програм-вимагачів на Gerrity Stone
У вихідному звіті, опублікованому сервісом відстеження порушень DeXpose, зазначається, що група програм-вимагачів The Gentlemen атакувала Gerrity Stone у США. У публічних трекерах компанію описують як сімейний бізнес із виготовлення та встановлення кам'яних виробів. На своїй сторінці в LinkedIn вона представлена як імпортер і виробник мармуру, граніту, травертину та вапняку з Нової Англії.
Деталей обмаль. У звіті не вказано, які дані було викрадено, скільки людей постраждало, чи було порушено роботу, чи було висунуто вимогу про викуп. Gerrity Stone, у матеріалах, які ми переглянули, не підтвердила інцидент. Розміщення на сайтах витоку даних програм-вимагачів є заявами злочинців, і вони можуть бути неповними або перебільшеними. Доки компанія не надасть більше інформації, ставтеся до конкретних деталей як до непідтверджених.
Клієнтам і постачальникам все ж варто звернути увагу. Виробники зазвичай зберігають кошториси, рахунки-фактури, адреси об'єктів та контактні дані домовласників, підрядників і дизайнерів, а компанія також має онлайн-портал для клієнтів. Ми не можемо сказати, чи було щось із цього задіяно в цьому випадку, але це той тип інформації, за яким варто стежити.
Як діють The Gentlemen
The Gentlemen дотримуються моделі подвійного вимагання: спочатку викрадають дані, потім шифрують системи, а далі погрожують опублікувати викрадене, якщо жертва не заплатить. Публікація назви компанії на сайті витоку даних — це етап публічного тиску.
Це не перша поява групи в наших матеріалах. Ми повідомляли про заяву The Gentlemen щодо викрадення даних у медичної компанії Nutex та про порушення в Veradigm, де група заявила про 3,5 млн записів. Ті випадки стосувалися охорони здоров'я, тоді як Gerrity Stone — виробник, що свідчить про те, що група не обмежується одним сектором.
Чому малі та середні виробники опиняються в зоні ризику
Виробники та підрядні компанії часто працюють на суміші застарілого програмного забезпечення, спільних файлових серверів, інструментів віддаленого доступу та дуже маленької ІТ-команди, іноді це одна людина або зовнішній підрядник. Простоювання є дорогим, адже зупинка виробничої лінії або пропущена дата встановлення негайно б'є по доходах. Це підвищує тиск до сплати, і зловмисники це знають.
Ширша статистика це підтверджує. У наших матеріалах за перше півріччя було зафіксовано 4 699 підтверджених атак програм-вимагачів у всьому світі. Звіт Kaspersky «Стан програм-вимагачів 2026», який ми висвітлювали в матеріалі про те, як програм-вимагачі загрожують малому та середньому бізнесу, описує, як угруповання змінюють свою тактику, а малий бізнес платить подвійну ціну. Автоматизація також знижує бар'єр: в одному звіті, який ми висвітлювали, описано, як ШІ-інструмент під назвою Hermes забезпечує атаки програм-вимагачів за ціною 4 долари, тобто зловмисникам більше не потрібно бути досвідченими, щоб завдати шкоди.
Захист, який має значення: VPN, сегментація та офлайн-резервні копії
VPN може допомогти, але це не панацея від програм-вимагачів. Ось що він може і чого не може.
Що може VPN. Якщо співробітники або підрядники отримують віддалений доступ до внутрішніх систем, правильно налаштований корпоративний VPN, бажано з багатофакторною автентифікацією, зберігає ці з'єднання зашифрованими та дозволяє уникнути прямого відкриття служб віддаленого робочого столу в інтернет. Він також захищає співробітників у публічних мережах Wi-Fi.
Чого VPN не може. Він не зупинить фішинговий лист, викрадений пароль, використаний для легітимного входу, або шкідливе програмне забезпечення, яке вже працює на ноутбуці. Коли зловмисник уже всередині мережі, VPN мало що дає. Неоновлений або погано захищений VPN-шлюз сам може стати точкою входу.
Засоби контролю, які мають більшу вагу проти подвійного вимагання, це:
- Сегментація мережі: тримайте файли проєктів, бухгалтерію, дані клієнтів і виробничі системи на окремих сегментах, щоб одна скомпрометована машина не могла дістатися до всього.
- Офлайн- або незмінні резервні копії: зберігайте копії, які програм-вимагач не може зашифрувати або видалити, і тестуйте їх відновлення. Резервні копії вирішують проблему шифрування, хоча й не загрозу викрадення даних.
- Багатофакторна автентифікація: вимагайте її для віддаленого доступу, електронної пошти та адміністративних акаунтів.
- Оновлення: надавайте пріоритет системам, підключеним до інтернету, зокрема VPN-пристроям.
- Найменші привілеї: обмежте, хто має доступ до клієнтських і фінансових записів.
Що це означає для вас
Якщо ви мали справу з Gerrity Stone як клієнт, підрядник або постачальник, стежте за несподіваними листами або дзвінками, які посилаються на ваш проєкт, кошторис або оплату, оскільки викрадені ділові дані часто використовуються для переконливих шахрайств. Будьте обережні з посиланнями та змінами в рахунках-фактурах і використовуйте унікальні паролі, якщо у вас є акаунт на порталі будь-якої компанії в цій галузі.
Якщо ви керуєте малим виробничим або підрядним бізнесом, ця заява — це привід перевірити власну систему, а не причина для паніки.
Висновки та наступні кроки
Атака програм-вимагачів на Gerrity Stone залишається заявою, що очікує підтвердження, але урок залишається актуальним у будь-якому разі. Перегляньте, як працює віддалений доступ у вашому бізнесі, приберіть усе, що відкрито безпосередньо в інтернет, увімкніть багатофакторну автентифікацію та переконайтеся, що у вас є свіжа офлайн-резервна копія, з якої ви насправді відновлювалися. Потім прочитайте висвітлення звіту Kaspersky про програм-вимагачів у МСБ та статистику програм-вимагачів за перше півріччя 2026 року для контексту щодо того, на чому зосереджуються зловмисники. VPN — це один із рівнів у цій системі, і він працює найкраще разом із сегментацією, резервними копіями та надійною автентифікацією.




