Группа киберпреступников Gentlemen похитила данные у 478 жертв. Они выделяются на фоне других киберугроз благодаря способности своего вируса быстро распространяться.
Происхождение и развитие группы Gentlemen
Группа, известная как Phantom Mantis, изначально действовала как аффилированная структура соглашения об использовании платформы RaaS (Ransomware-as-a-Service), включая LockBit и Medusa. С марта 2025 года Gentlemen продолжают нарушать безопасность организаций, используя методы двойного вымогательства.
По данным швейцарской компании PRODAFT, эту группу возглавляет киберпреступник, известный под псевдонимом LARVA-368, которому приписывают также имена hastalamuerte и ArmCorp. После недопонимания с рендом Qilin в середине 2025 года он переименовал свою группу в Gentlemen и начал действовать независимо.
Адаптивные методы киберпреступников
Gentlemen смогла быстро поднять свои рейтинги на рынке киберпреступности, заняв 10% от всей активности ransomware в апреле 2026 года. Группа использует искусственный интеллект для разработки своих инструментов и методов атаки, что позволяет им адаптироваться к различным условиям при осуществлении взломов.
Около 87% жертв расположены за пределами США, с наибольшей концентрацией в таких странах, как Таиланд, Британия, Бразилия и Индия. Несмотря на это, команда активно работает над получением доступа к целевым системам через уязвимые веб-сервисы и украденные учетные записи.
Практические выводы для бизнеса
Для организаций важно осознавать, что подобные угрозы, как Gentlemen, становятся все более эффективными и адаптивными. Внедрение надежных систем защиты и обучение сотрудников критически важны для предотвращения подобных атак. Киберугрозы на основе ИИ будут активно развиваться, и компании должны быть готовы к обороне против таких атак.
Следующая цель группы Gentlemen остается неопределенной, но очевидно, что их методы становятся только более усовершенствованными, что делает кибербезопасность необходимостью для бизнеса в условиях современных угроз.