Nhóm ransomware The Gentlemen đã liệt kê Gerrity Stone, một nhà sản xuất đá của Mỹ, là nạn nhân trên trang rò rỉ của mình. Cuộc tấn công ransomware vào Gerrity Stone hiện tại là một tuyên bố thay vì một sự cố được ghi chép đầy đủ, nhưng nó phù hợp với một mô thức mà các nhà sản xuất nhỏ và vừa nên xem trọng.

Những Gì Chúng Ta Biết Về Cuộc Tấn Công Ransomware Vào Gerrity Stone

Báo cáo nguồn, được công bố bởi dịch vụ theo dõi vi phạm DeXpose, cho biết nhóm ransomware The Gentlemen đã nhắm vào Gerrity Stone tại Mỹ. Các danh sách trên công cụ theo dõi công khai mô tả công ty là một doanh nghiệp chế tác và lắp đặt đá do gia đình sở hữu. Trang LinkedIn của công ty giới thiệu đây là nhà nhập khẩu và chế tác đá cẩm thạch, đá granite, đá travertine và đá vôi tại New England.

Các chi tiết còn mỏng. Báo cáo không nêu rõ dữ liệu nào bị lấy, bao nhiêu người bị ảnh hưởng, liệu hoạt động có bị gián đoạn hay không, hoặc liệu có yêu cầu tiền chuộc nào được đưa ra hay không. Gerrity Stone, trong tài liệu mà chúng tôi xem xét, chưa xác nhận sự cố. Các danh sách trên trang rò rỉ ransomware là tuyên bố của tội phạm, và chúng có thể không đầy đủ hoặc phóng đại. Cho đến khi công ty nói thêm, hãy coi các chi tiết cụ thể là chưa được xác minh.

Khách hàng và nhà cung cấp vẫn nên chú ý. Các nhà chế tác thường lưu giữ báo giá, hóa đơn, địa chỉ công trường và thông tin liên hệ của chủ nhà, nhà thầu và nhà thiết kế, và công ty vận hành một cổng thông tin khách hàng trực tuyến. Chúng tôi không thể nói liệu có bất kỳ thông tin nào trong số đó bị ảnh hưởng ở đây hay không, nhưng đó là loại thông tin đáng để theo dõi.

Cách The Gentlemen Hoạt Động

The Gentlemen theo mô hình tống tiền kép: đánh cắp dữ liệu trước, sau đó mã hóa hệ thống, rồi đe dọa công bố những gì đã lấy nếu nạn nhân không trả tiền. Việc đăng tên công ty lên trang rò rỉ là bước gây áp lực công khai.

Đây không phải lần đầu tiên nhóm này xuất hiện trong bài đưa tin của chúng tôi. Chúng tôi đã đưa tin về The Gentlemen nhận trách nhiệm đánh cắp dữ liệu từ doanh nghiệp chăm sóc sức khỏe Nutex và về vụ vi phạm Veradigm, nơi nhóm này tuyên bố 3,5 triệu hồ sơ. Những vụ đó liên quan đến chăm sóc sức khỏe, trong khi Gerrity Stone là một nhà sản xuất, điều này cho thấy nhóm không giới hạn ở một lĩnh vực.

Tại Sao Các Nhà Sản Xuất Nhỏ và Vừa Nằm Trong Tầm Ngắm

Các nhà sản xuất và doanh nghiệp ngành nghề thường vận hành trên sự kết hợp của phần mềm cũ, máy chủ tệp chia sẻ, công cụ truy cập từ xa và một đội ngũ IT rất nhỏ, đôi khi chỉ một người hoặc một nhà thầu bên ngoài. Thời gian ngừng hoạt động rất tốn kém, vì một dây chuyền sản xuất bị đình trệ hoặc một ngày lắp đặt bị bỏ lỡ ảnh hưởng ngay đến doanh thu. Điều đó làm tăng áp lực phải trả tiền, và kẻ tấn công biết điều đó.

Các con số rộng hơn củng cố điều này. Bài đưa tin của chúng tôi về nửa đầu năm ghi nhận 4.699 cuộc tấn công ransomware được xác nhận trên toàn cầu. Báo cáo State of Ransomware 2026 của Kaspersky, mà chúng tôi đã đưa tin trong một bài về ransomware SMB đe dọa các công ty lớn, mô tả các băng nhóm đang thay đổi chiến thuật và các doanh nghiệp nhỏ phải trả giá gấp đôi. Tự động hóa cũng đang hạ thấp rào cản: một báo cáo chúng tôi đã đưa tin mô tả một công cụ AI tên là Hermes cung cấp các cuộc tấn công ransomware với giá 4 USD, nghĩa là kẻ tấn công không còn cần phải tinh vi để gây thiệt hại.

Các Biện Pháp Phòng Vệ Quan Trọng: VPN, Phân Đoạn và Sao Lưu Ngoại Tuyến

VPN có thể giúp ích, nhưng nó không phải là phương thuốc chữa ransomware. Đây là những gì nó có thể và không thể làm.

Những gì VPN có thể làm. Nếu nhân viên hoặc nhà thầu truy cập hệ thống nội bộ từ xa, một VPN doanh nghiệp được cấu hình đúng cách, lý tưởng là có xác thực đa yếu tố, giữ các kết nối đó được mã hóa và tránh để dịch vụ desktop từ xa tiếp xúc trực tiếp với internet. Nó cũng bảo vệ nhân viên trên Wi-Fi công cộng.

Những gì VPN không thể làm. Nó sẽ không ngăn chặn một email lừa đảo, một mật khẩu bị đánh cắp được dùng trên đăng nhập hợp lệ, hoặc phần mềm độc hại đã chạy trên máy tính xách tay. Một khi kẻ tấn công đã ở trong mạng, VPN làm được rất ít. Một cổng VPN chưa được vá hoặc bảo mật kém có thể tự nó trở thành điểm xâm nhập.

Các biện pháp kiểm soát có trọng lượng hơn chống lại tống tiền kép là:

  • Phân đoạn mạng: giữ các tệp thiết kế, kế toán, dữ liệu khách hàng và hệ thống sản xuất trên các phân đoạn riêng biệt để một máy bị xâm phạm không thể truy cập mọi thứ.
  • Sao lưu ngoại tuyến hoặc bất biến: giữ các bản sao mà ransomware không thể mã hóa hoặc xóa, và kiểm tra việc khôi phục chúng. Sao lưu giải quyết vấn đề mã hóa, mặc dù không giải quyết mối đe dọa đánh cắp dữ liệu.
  • Xác thực đa yếu tố: yêu cầu nó trên truy cập từ xa, email và tài khoản quản trị.
  • Vá lỗ hổng: ưu tiên các hệ thống tiếp xúc với internet, bao gồm các thiết bị VPN.
  • Đặc quyền tối thiểu: giới hạn ai có thể truy cập hồ sơ khách hàng và tài chính.

Điều Này Có Ý Nghĩa Gì Với Bạn

Nếu bạn đã từng giao dịch với Gerrity Stone với tư cách là khách hàng, nhà thầu hoặc nhà cung cấp, hãy chú ý đến các email hoặc cuộc gọi bất ngờ đề cập đến dự án, báo giá hoặc thanh toán của bạn, vì thông tin kinh doanh bị đánh cắp thường được dùng cho các vụ lừa đảo thuyết phục. Hãy thận trọng với các liên kết và thay đổi hóa đơn, và sử dụng mật khẩu duy nhất nếu bạn có tài khoản cổng thông tin với bất kỳ công ty nào trong ngành.

Nếu bạn điều hành một doanh nghiệp sản xuất nhỏ hoặc doanh nghiệp ngành nghề, tuyên bố này là lời nhắc nhở để kiểm tra thiết lập của chính bạn thay vì lý do để hoảng loạn.

Những Điểm Chính và Các Bước Tiếp Theo

Cuộc tấn công ransomware vào Gerrity Stone vẫn là một tuyên bố đang chờ xác nhận, nhưng bài học vẫn đúng dù thế nào. Hãy xem xét cách truy cập từ xa hoạt động trong doanh nghiệp của bạn, loại bỏ bất cứ thứ gì tiếp xúc trực tiếp với internet, bật xác thực đa yếu tố, và xác nhận bạn có một bản sao lưu ngoại tuyến gần đây mà bạn đã thực sự khôi phục từ đó. Sau đó đọc bài đưa tin về báo cáo ransomware SMB của Kaspersky và thống kê ransomware nửa đầu năm 2026 để có bối cảnh về nơi kẻ tấn công đang tập trung. VPN là một lớp trong thiết lập đó, và nó hoạt động tốt nhất cùng với phân đoạn, sao lưu và xác thực mạnh.