Skip to content

Incidents attribués à :

The Gentlemen

The Gentlemen est un groupe de rançongiciel qui emploie une stratégie de double extorsion, chiffrant les fichiers sensibles tout en exfiltrant des données commerciales critiques afin de contraindre les victimes à payer des rançons.

The Gentlemen est un groupe de rançongiciel qui emploie une stratégie de double extorsion, chiffrant les fichiers sensibles tout en exfiltrant des données commerciales critiques afin de contraindre les victimes à payer des rançons. Leurs opérations s'appuient sur des techniques avancées telles que le détournement d'utilitaires légitimes comme PowerRun.exe pour l'élévation de privilèges, l'utilisation d'outils sur mesure pour le contournement des défenses et le recours à des méthodes de chiffrement flexibles en fonction de la taille des fichiers. Le groupe cible des organisations de taille moyenne à grande dans divers secteurs, en particulier dans la région Asie-Pacifique, et a fait preuve d'un niveau élevé de maturité technique et de discipline opérationnelle. Leurs activités comprennent la compromission systématique d'environnements d'entreprise, l'énumération massive de comptes et l'utilisation de canaux chiffrés pour l'exfiltration de données.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).

Incidents liés

Fuite de donnéesEn cours

Veradigm divulgue une fuite de données de patients après la revendication du gang de rançongiciel The Gentlemen

L'entreprise de technologies de santé Veradigm a révélé que des attaquants avaient utilisé des identifiants dérobés à un prestataire tiers pour atteindre une API de service client et copier des données de patients, après que le gang de rançongiciel The Gentlemen a affirmé détenir environ 3,5 millions de dossiers.

Victim
Veradigm
Records
3.5M
RançongicielEn cours

Nutex Health confirme un vol de données lors d'une cyberattaque d'août (The Gentlemen)

L'exploitant américain d'hôpitaux et d'établissements de santé Nutex Health a confirmé dans un dépôt auprès de la SEC que des informations de patients, d'employés, de prestataires et financières avaient été consultées et exfiltrées lors d'une cyberattaque d'août revendiquée par le groupe de rançongiciel-service The Gentlemen.

Victim
Nutex Health Inc.