fidyeyazilim.com

The Gentlemen Ransomware

2025'te ortaya çıkan ve 2026 içinde hızla büyüyen affiliate tabanlı RaaS operasyonu.

Aktif
Bilinen alias'lar
İlk gözlem
2025
Operasyon modeli
Ransomware-as-a-Service
Hedef platformlar
Windows, Linux, VMware ESXi
Teknik kaynak derinliği
Geniş Teknik Kaynak
Editoryal bilgiler
Son Güncelleme: 07 Eylül 2026 · Son editoryal inceleme: 07 Eylül 2026 · Hazırlanma yöntemi: Editoryal ekip

Bu profil yalnızca kamuya açık kaynaklara dayanır. Tehdit aktörlerinin veri sızıntısı sitelerindeki iddiaları bağımsız olarak doğrulanmış olay anlamına gelmez.

Genel Bakış

The Gentlemen, 2025'te ortaya çıkan ve 2026 içerisinde çok hızlı büyüyen bir ransomware-as-a-service operasyonudur.

Check Point Research'e göre grup Q2 2026'da 269 kamuya açık victim claim ile Qilin'in hemen arkasında yer almış, Haziran ayında ise Qilin'in aylık claim hacmini aşmıştır.

ZeroFox Temmuz 2026'da The Gentlemen'ı gözlemlediği en aktif ransomware/digital-extortion kolektifi olarak değerlendirmiştir.

Bu sayılar doğrulanmış compromise sayısı değil, public claim telemetry'dir (Q2 2026 kamuya açık claim verileri).

Neden Önemli?

The Gentlemen'ın hızlı büyümesi ransomware ekosisteminin ne kadar hızlı değişebildiğinin iyi bir örneğidir.

Check Point Research tarafından incelenen sızdırılmış operasyon içi veriler:

  • küçük bir core ekip,
  • geniş affiliate ağı,
  • saldırganlar için cazip revenue-sharing modeli,
  • hızla geliştirilen operasyon altyapısı

gibi unsurlar ortaya koymuştur.

Operasyon Modeli

The Gentlemen RaaS modelinde çalışır.

Check Point Research, affiliate'lere yüksek gelir payı sunulmasının başka ekosistemlerden deneyimli aktör çekmek için kullanıldığını bildirmiştir.

İlk Erişim

Araştırmalarda öne çıkan yollar:

  • unpatched internet-facing edge devices,
  • satın alınmış/ele geçirilmiş credential'lar,
  • VPN/firewall cihazları.

Check Point Research ayrıca Fortinet ve Cisco altyapısının bazı operasyonlarda kullanıldığını raporlamıştır.

Keşif ve Kimlik

İç ağa erişimden sonra:

  • network discovery,
  • identity discovery,
  • ayrıcalık elde etme

adımları görülebilir.

Affiliate davranışı değişkendir.

Yatay Hareket

Mevcut yönetim altyapısı ve geçerli credential'lar kullanılabilir.

Savunmadan Kaçınma

Araştırmalar grubun endpoint security kontrollerini etkisizleştirmeye yönelik yöntemlerle ilgilendiğini ve tradecraft'ını geliştirdiğini göstermektedir.

Her affiliate'in aynı yaklaşımı kullandığı varsayılmamalıdır.

Veri Sızdırma

The Gentlemen double-extortion yaklaşımı kullanır.

Check Point araştırması bir vakadan çalındığı bildirilen verilerin başka bir hedefe karşı kullanıldığı chain-victimization örneğini de tanımlamıştır.

Şifreleme / Etki

Cross-platform ransomware capability'si Windows, Linux ve ESXi ortamları için raporlanmıştır.

MITRE ATT&CK

TeknikAd
T1078Valid Accounts
T1190Exploit Public-Facing Application
T1021Remote Services
T1562.001Impair Defenses
T1486Data Encrypted for Impact

Bu liste temsilidir; affiliate davranışlarına göre değişebilir.

Kurumlar Neyi Kontrol Etmeli?

  • internet-facing firewall/VPN patch status
  • MFA
  • edge-device inventory
  • privileged access
  • credential exposure
  • service account security
  • EDR tamper protection
  • unusual remote-management activity
  • ESXi access
  • backup isolation
  • supply-chain/client trust relationships

Son İlgili Gelişmeler

Kaynaklar ve İleri Okuma

  • Check Point Research — The Gentlemen: A New Ransomware Threat Climbing the Charts
  • Check Point Research — What the Gentlemen Leak Reveals
  • Check Point Research — The State of Ransomware Q2 2026
  • ZeroFox — July 2026 Ransomware Wrap-Up

İlgili Rehberler

Bu Grubun Kullandığı Tekniklere Karşı Hazır mısınız?

Ransomware gruplarının isimleri değişebilir; kullanılan saldırı yollarının önemli bir bölümü ise kimlik, uzaktan erişim, ayrıcalıklı erişim, lateral movement, endpoint görünürlüğü ve backup dayanıklılığı gibi ortak kontrol alanlarına dayanır.

Değerlendirme hizmeti Sparta Siber Güvenlik tarafından sunulmaktadır.