Kokkuvõtlikult: The Gentlemen, 2025. aasta alguses asutatud lunavararühmitus, kellel on juurdepääs 14 000 kompromiteeritud FortiGate’i seadmele, on 17-protsendilise turuosaga tõusnud maailma aktiivseimaks väljapressijarühmituseks.
Lunavararühmitus The Gentlemen on mõne kuuga kujunenud maailma aktiivseimaks väljapressijarühmituseks, tõrjudes tagaplaanile sellised väljakujunenud konkurendid nagu Qilin ja LockBit. Rühmitus kasutab ära andmete krüpteerimise, avaldamisähvarduste ja tuhandete kompromiteeritud võrguseadmetele juurdepääsu kombinatsiooni.
The Gentlemeni asutas 2025. aasta keskel venekeelne osaline, kes tegutses varem Qilini ja LockBiti lunavararühmituste sidusrühmana (affiliate). Check Pointi andmetel moodustas rühmitus 2026. aasta juunis 17 protsenti kõigist teadaolevatest lunavararünnakutest maailmas, edestades senist turuliidrit Qilinit (11 protsenti). Kokku registreeris Check Point juunis 646 avalikult teatatud lunavararünnakut — 33-protsendiline kasv võrreldes eelmise aastaga.
Rühmitus tegutseb lunavara-kui-teenuse (RaaS) mudeli alusel, pakkudes ründajatele kahjuvara ja infrastruktuuri kasumiosaluse eest. Lisaks tegutseb The Gentlemen ligipääsuvahendajana (access broker), vahendades sidusrühmadele juurdepääsu umbes 14 000 kompromiteeritud Fortinet FortiGate’i seadmele. See võimaldab kiireid sisenemispunkte sihtvõrkudesse ja aitab oluliselt kaasa rünnakute kiirusele: mõne kuuga on rühmitus avalikult loetlenud üle 320 ohvri.
Tehniliselt sihib The Gentlemen konkreetselt väljastpoolt ligipääsetavaid võrguseadmeid, eelkõige FortiGate’i tulemüüre. Sidusrühmad kasutavad ära teadaolevaid FortiOS-i haavatavusi või ründavad VPN-ligipääsu jõurünnakutega, mida sageli toetab juba kompromiteeritud kasutajaandmete andmebaas. Pärast sissetungi viiakse läbi Active Directory ulatuslik luuretegevus, turbetarkvara desaktiveerimine ja andmete väljaviimine — enne lõplikku krüpteerimist grupipoliitikate kaudu. Lunavara ise põhineb krüpteerimisalgoritmidel XChaCha20 ja Curve25519 ning töötab platvormiüleselt Windowsi, Linuxi ja ESXi keskkonnas. Ussirežiimis suudab see võrgus iseseisvalt levida.
The Gentlemen kasutab topeltväljapressimist: lisaks süsteemide krüpteerimisele ähvardab rühmitus maksmisest keeldumise korral avaldada eelnevalt varastatud andmed. Ohvrite nimekirjas on üle 320 organisatsiooni enam kui 60 riigist ja üle 20 tegevusvaldkonnast — rõhuasetusega tootmisele, tervishoiule ja finantsteenustele. Nimetatud on muu hulgas Hiina tööstustarnijat Dongguan HYX Industrial, finantsteenuste pakkujat Rogers Capital ja panka Warka Bank for Investment and Finance. Ühel juhul väitis rühmitus olevat varastanud 1,5 terabaiti andmeid ettevõttelt nimega Solumek.
Globaalsel tasandil on väljapressijate maastik koondumas: kolm suurimat rühmitust (The Gentlemen, Qilin ja LockBit, kõik juunis 7-protsendilise osakaaluga) põhjustasid kokku 35 protsenti kõigist registreeritud rünnakutest. Kõige enam kannatas ärikinnistute sektor, mis moodustas 31 protsenti kõigist rünnakutest.
Allikas: www.it-daily.net · Avaldatud 15. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Ümbersõnastamise ja klassifitseerimise teostas Lumi News Pipeline v1.7.3.