The Gentlemen 勒索软件组织已将美国石材加工商 Gerrity Stone 列为其泄密网站上的受害者。目前,Gerrity Stone 勒索软件攻击只是一项声称,而非一份完整详细的事件报告,但它符合一种中小型制造商应当认真对待的模式。
关于 Gerrity Stone 勒索软件攻击,我们目前所知的情况
由入侵追踪服务 DeXpose 发布的源报告称,勒索软件组织 The Gentlemen 针对位于美国的 Gerrity Stone 发动了攻击。公开追踪平台的条目将该公司描述为一家家族拥有的石材加工和安装企业。其 LinkedIn 页面将其介绍为新英格兰地区的大理石、花岗岩、洞石和石灰石进口商与加工商。
细节很少。该报告未说明哪些数据被窃取、有多少人受到影响、运营是否中断,或是否已提出赎金要求。在我们审阅的材料中,Gerrity Stone 尚未确认该事件。勒索软件泄密网站上的条目是犯罪分子的声称,可能不完整或有所夸大。在公司进一步表态之前,应将具体细节视为未经证实。
客户和供应商仍应保持关注。加工商通常持有 homeowner、承包商和设计师的报价单、发票、工地地址和联系方式,而且该公司运营着一个在线客户门户。我们无法确定此次事件是否涉及其中任何信息,但这类信息值得留意。
The Gentlemen 的作案手法
The Gentlemen 采用双重勒索模式:先窃取数据,再加密系统,然后威胁如果受害者不付款就公开所窃取的内容。在泄密网站上公布公司名称是公开施压的一步。
这并非该组织首次出现在我们的报道中。我们曾报道过 The Gentlemen 声称从医疗企业 Nutex 窃取数据,以及 Veradigm 数据泄露事件,该组织声称涉及 350 万条记录。这些案件涉及医疗行业,而 Gerrity Stone 是一家制造商,这表明该组织并未将自己局限于某一个行业。
为何中小型制造商成为目标
制造商和贸易企业通常依赖老旧软件、共享文件服务器、远程访问工具以及规模极小的 IT 团队——有时只有一个人或一名外部承包商。停机代价高昂,因为生产线停滞或安装日期延误会立即影响收入。这使得付赎金的压力更大,而攻击者深知这一点。
更广泛的数字也印证了这一点。我们对上半年的报道发现,全球录得 4,699 起已确认的勒索软件攻击。卡巴斯基的《2026 年勒索软件态势》报告——我们在一篇关于 SMB 勒索软件威胁大型企业的文章中有所报道——描述了犯罪团伙正在改变其策略,而小型企业则要付出双重代价。自动化也在降低门槛:我们报道过的一份报告描述了一款名为 Hermes 的 AI 工具驱动定价 4 美元的勒索软件攻击,这意味着攻击者不再需要具备高超技术就能造成破坏。
真正重要的防御措施:VPN、分段与离线备份
VPN 可以提供帮助,但它不是勒索软件的万能解药。以下是它能做和不能做的事。
VPN 能做什么。 如果员工或承包商远程访问内部系统,配置得当的企业 VPN(最好配合多因素认证)可以保持这些连接加密,并避免将远程桌面服务直接暴露在互联网上。它还能保护使用公共 Wi-Fi 的员工。
VPN 不能做什么。 它无法阻止钓鱼邮件、在合法登录中使用的被盗密码,或已在笔记本电脑上运行的恶意软件。一旦攻击者进入网络内部,VPN 就作用甚微。未打补丁或安全配置薄弱的 VPN 网关本身就可能成为入口点。
在应对双重勒索方面更有分量的控制措施包括:
- 网络分段: 将设计文件、财务、客户数据和生产系统置于不同的网段,使一台被攻陷的机器无法触达所有内容。
- 离线或不可变备份: 保留勒索软件无法加密或删除的副本,并测试恢复它们。备份可以解决加密问题,但无法应对数据窃取威胁。
- 多因素认证: 在远程访问、电子邮件和管理员账户上强制启用。
- 补丁管理: 优先处理面向互联网的系统,包括 VPN 设备。
- 最小权限: 限制谁可以访问客户和财务记录。
这对你意味着什么
如果你曾作为客户、承包商或供应商与 Gerrity Stone 打过交道,请留意提及你的项目、报价或付款的意外邮件或电话,因为被盗的商业细节常被用于极具说服力的诈骗。对链接和发票变更保持警惕,如果你在该行业任何公司拥有门户账户,请使用唯一密码。
如果你经营一家小型制造或贸易企业,这一声称是促使你检查自身配置的提醒,而不是恐慌的理由。
要点与后续步骤
Gerrity Stone 勒索软件攻击在得到确认之前仍是一项声称,但无论结果如何,教训都成立。审视你企业中远程访问的运作方式,移除任何直接暴露在互联网上的内容,开启多因素认证,并确认你拥有最近实际恢复过的离线备份。然后阅读卡巴斯基 SMB 勒索软件报告报道和 2026 年上半年勒索软件统计数据,了解攻击者的关注重点。VPN 只是该配置中的一层,它与分段、备份和强认证配合使用时效果最佳。




