The Gentlemen est un groupe de rançongiciel qui emploie une stratégie de double extorsion, chiffrant les fichiers sensibles tout en exfiltrant des données commerciales critiques afin de contraindre les victimes à payer des rançons.
The Gentlemen est un groupe de rançongiciel qui emploie une stratégie de double extorsion, chiffrant les fichiers sensibles tout en exfiltrant des données commerciales critiques afin de contraindre les victimes à payer des rançons. Leurs opérations s'appuient sur des techniques avancées telles que le détournement d'utilitaires légitimes comme PowerRun.exe pour l'élévation de privilèges, l'utilisation d'outils sur mesure pour le contournement des défenses et le recours à des méthodes de chiffrement flexibles en fonction de la taille des fichiers. Le groupe cible des organisations de taille moyenne à grande dans divers secteurs, en particulier dans la région Asie-Pacifique, et a fait preuve d'un niveau élevé de maturité technique et de discipline opérationnelle. Leurs activités comprennent la compromission systématique d'environnements d'entreprise, l'énumération massive de comptes et l'utilisation de canaux chiffrés pour l'exfiltration de données.
FTAPI, éditeur munichois de transfert de fichiers sécurisé, a confirmé que des attaquants ont compromis un serveur interne et y ont déployé un rançongiciel après sa désignation par The Gentlemen.
Le fournisseur allemand FTAPI a confirmé un rançongiciel sur un serveur interne après la revendication de The Gentlemen ; sa plateforme et les données clients seraient intactes.
L'entreprise de technologies de santé Veradigm a révélé que des attaquants avaient utilisé des identifiants dérobés à un prestataire tiers pour atteindre une API de service client et copier des données de patients, après que le gang de rançongiciel The Gentlemen a affirmé détenir environ 3,5 millions de dossiers.
L'exploitant américain d'hôpitaux et d'établissements de santé Nutex Health a confirmé dans un dépôt auprès de la SEC que des informations de patients, d'employés, de prestataires et financières avaient été consultées et exfiltrées lors d'une cyberattaque d'août revendiquée par le groupe de rançongiciel-service The Gentlemen.
AnMed, système de santé du nord de la Caroline du Sud, a indiqué qu'une attaque par logiciel malveillant l'a contraint à fermer plus de 80 sites, le groupe The Gentlemen y étant lié.
Le groupe espagnol de défense et de technologies Indra a confirmé une attaque par rançongiciel contre l'une de ses filiales après que le gang The Gentlemen a inscrit l'entreprise sur son site de fuite, en affirmant que l'impact était minime et limité à un environnement non critique.
Deuxième producteur australien de sucre brut, Mackay Sugar a interrompu le broyage et le transport de canne dans deux sucreries du nord du Queensland après une attaque par ransomware survenue au début de la campagne sucrière ; le groupe The Gentlemen a ensuite revendiqué l'attaque.