The Gentlemen Neden Ransomware Ekosisteminin En Hızlı Büyüyen Operasyonlarından Biri?
08 Eylül 2026
2025'te ortaya çıkan ve 2026 içinde hızla büyüyen affiliate tabanlı RaaS operasyonu.
Bu profil yalnızca kamuya açık kaynaklara dayanır. Tehdit aktörlerinin veri sızıntısı sitelerindeki iddiaları bağımsız olarak doğrulanmış olay anlamına gelmez.
The Gentlemen, 2025'te ortaya çıkan ve 2026 içerisinde çok hızlı büyüyen bir ransomware-as-a-service operasyonudur.
Check Point Research'e göre grup Q2 2026'da 269 kamuya açık victim claim ile Qilin'in hemen arkasında yer almış, Haziran ayında ise Qilin'in aylık claim hacmini aşmıştır.
ZeroFox Temmuz 2026'da The Gentlemen'ı gözlemlediği en aktif ransomware/digital-extortion kolektifi olarak değerlendirmiştir.
Bu sayılar doğrulanmış compromise sayısı değil, public claim telemetry'dir (Q2 2026 kamuya açık claim verileri).
The Gentlemen'ın hızlı büyümesi ransomware ekosisteminin ne kadar hızlı değişebildiğinin iyi bir örneğidir.
Check Point Research tarafından incelenen sızdırılmış operasyon içi veriler:
gibi unsurlar ortaya koymuştur.
The Gentlemen RaaS modelinde çalışır.
Check Point Research, affiliate'lere yüksek gelir payı sunulmasının başka ekosistemlerden deneyimli aktör çekmek için kullanıldığını bildirmiştir.
Araştırmalarda öne çıkan yollar:
Check Point Research ayrıca Fortinet ve Cisco altyapısının bazı operasyonlarda kullanıldığını raporlamıştır.
İç ağa erişimden sonra:
adımları görülebilir.
Affiliate davranışı değişkendir.
Mevcut yönetim altyapısı ve geçerli credential'lar kullanılabilir.
Araştırmalar grubun endpoint security kontrollerini etkisizleştirmeye yönelik yöntemlerle ilgilendiğini ve tradecraft'ını geliştirdiğini göstermektedir.
Her affiliate'in aynı yaklaşımı kullandığı varsayılmamalıdır.
The Gentlemen double-extortion yaklaşımı kullanır.
Check Point araştırması bir vakadan çalındığı bildirilen verilerin başka bir hedefe karşı kullanıldığı chain-victimization örneğini de tanımlamıştır.
Cross-platform ransomware capability'si Windows, Linux ve ESXi ortamları için raporlanmıştır.
| Teknik | Ad |
|---|---|
| T1078 | Valid Accounts |
| T1190 | Exploit Public-Facing Application |
| T1021 | Remote Services |
| T1562.001 | Impair Defenses |
| T1486 | Data Encrypted for Impact |
Bu liste temsilidir; affiliate davranışlarına göre değişebilir.
08 Eylül 2026
Ransomware gruplarının isimleri değişebilir; kullanılan saldırı yollarının önemli bir bölümü ise kimlik, uzaktan erişim, ayrıcalıklı erişim, lateral movement, endpoint görünürlüğü ve backup dayanıklılığı gibi ortak kontrol alanlarına dayanır.
Değerlendirme hizmeti Sparta Siber Güvenlik tarafından sunulmaktadır.