Công ty phục hồi di sản Úc bị thêm vào trang rò rỉ ransomware
HBS Group, một công ty tư nhân của Úc chuyên về phục hồi di sản, bảo tồn và xây dựng khắc phục, đã bị nhóm ransomware có tên The Gentlemen liệt kê là nạn nhân. Công ty có trụ sở tại Alphington, Victoria, xuất hiện trên một trang theo dõi rò rỉ trên web đen do GalaxyWarden duy trì vào tháng 7 năm 2026.
Ở thời điểm hiện tại, hồ sơ công khai còn hạn chế. Điều được xác nhận là tên của HBS Group đã xuất hiện trên trang rò rỉ liên quan đến một chiến dịch ransomware, một phương thức liệt kê mà các nhóm này thường dùng để gây áp lực buộc nạn nhân trả tiền bằng cách đe dọa công bố dữ liệu bị đánh cắp. Như hầu hết các tuyên bố ransomware tương tự, chi tiết về phạm vi dữ liệu bị lấy, liệu HBS Group có thừa nhận sự cố hay không, hay các biện pháp ứng phó nào đang được tiến hành đều chưa được tiết lộ công khai.
Đối với một công ty hoạt động trong lĩnh vực dự án di sản và bảo tồn, thường liên quan đến hợp đồng chính phủ, các tòa nhà lịch sử và mối quan hệ khách hàng lâu dài, ngay cả việc xuất hiện trong danh sách như thế này cũng có thể làm dấy lên câu hỏi từ khách hàng, đối tác và nhân viên về thông tin nào có thể gặp rủi ro.
Nhóm ransomware The Gentlemen là ai
The Gentlemen là một chiến dịch ransomware tương đối mới nhưng hoạt động nhanh, được các nhà nghiên cứu bảo mật bắt đầu theo dõi từ năm 2025. Các báo cáo tình báo mối đe dọa cho thấy nhóm này xuất hiện sau khi xảy ra bất đồng với chiến dịch ransomware Qilin về tranh chấp thanh toán, và kể từ đó nhóm đã xây dựng mạng lưới đối tác riêng để tuyển thêm kẻ tấn công.
Các nhà phân tích mô tả The Gentlemen là một trong những nhóm ransomware đang hoạt động tích cực hơn hiện nay, với đội ngũ nòng cốt nhỏ được hỗ trợ bởi mạng lưới đối tác rộng hơn thực hiện các vụ xâm nhập. Nhóm này được ghi nhận nhắm vào nhiều môi trường doanh nghiệp khác nhau, bao gồm Windows, Linux, ESXi và các hệ thống lưu trữ gắn mạng, mang lại sự linh hoạt để tấn công các tổ chức bất kể cơ sở hạ tầng cơ bản của họ.
Một đặc điểm khiến các nhóm như The Gentlemen khác biệt với các nhóm ransomware cũ hơn là tập trung vào việc vô hiệu hóa các công cụ bảo mật trước khi bắt đầu mã hóa. Thay vì kích hoạt cảnh báo bằng cách cố gắng mã hóa tệp khi phần mềm phát hiện điểm cuối vẫn đang hoạt động, những kẻ tấn công này được cho là tìm cách loại bỏ hoặc làm mù các phần mềm bảo mật trước, giảm khả năng người phòng thủ phát hiện ra vụ xâm nhập trước khi quá muộn.
Hệ lụy về quyền riêng tư đối với công ty di sản và xây dựng
Các công ty xây dựng và phục hồi có vẻ không phải là mục tiêu ransomware rõ ràng như bệnh viện hay tổ chức tài chính, nhưng họ thường xuyên xử lý thông tin nhạy cảm khiến họ trở nên hấp dẫn. Các tệp dự án cho các di sản và địa điểm liên quan đến chính phủ, hồ sơ nhân viên, dữ liệu tài chính gắn với hợp đồng và thông tin liên lạc với khách hàng và nhà thầu phụ đều có thể có giá trị đối với kẻ tấn công muốn tống tiền hoặc bán dữ liệu trên thị trường thứ cấp.
Khi tên công ty xuất hiện trên trang rò rỉ ransomware, mối lo ngại trước mắt cho bên ngoài không chỉ là doanh nghiệp đó có chịu thiệt hại tài chính hay không. Mà còn là liệu dữ liệu cá nhân hoặc doanh nghiệp của nhân viên, khách hàng, nhà thầu hoặc đối tác có bị lộ trong quá trình đó hay không. Cho đến khi tổ chức xác nhận chi tiết sự cố, những cá nhân liên quan thường không có hướng dẫn rõ ràng về việc thông tin của họ có bị ảnh hưởng hay không.
Điều này có ý nghĩa gì với bạn
Nếu bạn là nhân viên, khách hàng, nhà thầu hoặc đối tác có liên quan đến HBS Group, cách tiếp cận an toàn nhất là coi việc niêm yết này như một tín hiệu để thận trọng thay vì một sự vi phạm đã được xác nhận với hậu quả cụ thể. Các danh sách trên trang rò rỉ ransomware đôi khi được theo sau bởi xác nhận và thông báo chính thức, và đôi khi không kèm theo bất kỳ tuyên bố công khai nào. Hãy theo dõi thông tin liên lạc chính thức từ công ty và cảnh giác với các email hoặc cuộc gọi không mong muốn nhắc đến chi tiết dự án, hóa đơn hoặc thông tin tài khoản, vì những thứ này có thể được sử dụng trong các nỗ lực lừa đảo tiếp theo ăn theo sự cố ransomware.
Rộng hơn, danh sách này là lời nhắc nhở rằng các nhóm ransomware ngày càng nhắm vào các doanh nghiệp vừa và chuyên ngành, không chỉ các tập đoàn lớn hay các ngành thu hút sự chú ý. Phục hồi di sản, xây dựng và các lĩnh vực tương tự thường xử lý dữ liệu có giá trị với ít nguồn lực an ninh mạng chuyên dụng hơn so với các doanh nghiệp lớn, khiến chúng trở thành mục tiêu hấp dẫn cho các nhóm hoạt động theo mô hình tấn công dựa vào đối tác.
Các biện pháp thiết thực
Nếu bạn có mối quan hệ với HBS Group hoặc một tổ chức tương tự, hãy cân nhắc các bước sau:
- Theo dõi các thông tin liên lạc chính thức từ công ty để biết bất kỳ thông báo hoặc hướng dẫn vi phạm nào.
- Cảnh giác với các nỗ lực lừa đảo nhắc đến chi tiết dự án, hóa đơn hoặc hợp đồng trong những tuần sau khi danh sách ransomware xuất hiện.
- Sử dụng mật khẩu duy nhất cho bất kỳ tài khoản nào liên quan đến tổ chức và bật xác thực đa yếu tố nếu có.
- Nếu bạn quản lý CNTT cho một doanh nghiệp vừa và nhỏ, hãy xem xét liệu các công cụ bảo mật điểm cuối của bạn có được cấu hình để chống lại việc bị vô hiệu hóa hay không, vì đó là chiến thuật đã biết của các chiến dịch ransomware đang hoạt động như The Gentlemen.
Các cuộc tấn công ransomware thường diễn ra âm thầm trước khi có bất kỳ xác nhận công khai nào. Luôn cảnh giác với các thông tin liên lạc bất thường và bảo mật tài khoản của chính bạn vẫn là cách phòng vệ thiết thực nhất trong khi chờ thêm chi tiết về danh sách này.




