Cyberangrepet mot Thialf er tatt på seg av ransomwaregruppen The Gentlemen, som truer med å publisere angivelig stjålne data dersom den nederlandske skøytearenaen ikke betaler løsepenger.
Thialf i Heerenveen har bekreftet at arenaen ble rammet av et cyberangrep. Samtidig opplyser ledelsen at den gjennomførte etterforskningen ikke har avdekket noen vesentlig påvirkning på data eller den daglige driften.
Hendelsen er spesielt viktig fordi Thialf skal være vertsarena for lengdeløp på skøyter under vinter-OL i 2030.
Thialf opplyser at data og drift ikke ble kompromittert
Thialf er en av Nederlands mest kjente skøytearenaer og fungerer som hjemmebane for det nederlandske landslaget i hurtigløp på skøyter. Arenaen brukes også til kortbaneløp, kunstløp og ishockey.
I en uttalelse beskrev Thialf hendelsen som et cyberangrep med begrenset konsekvens. Arenaen opplyste at både interne og eksterne sikkerhetseksperter umiddelbart startet en digital etterforskning da angrepet ble oppdaget.
Ifølge Thialf viste etterforskningen at verken data eller operative systemer var blitt påvirket eller kompromittert.
Arenaen opplyste også at relevante parter ble informert under etterforskningen, men ga ingen ytterligere tekniske detaljer.
The Gentlemen tar på seg ansvaret
Ransomwaregruppen The Gentlemen har tatt på seg ansvaret for cyberangrepet mot Thialf.
Gruppen, som også spores under navnet Storm-2697, har vært aktiv siden sommeren 2025. Den har tidligere tatt på seg flere angrep i Nederland, blant annet mot Institute for the Dutch Language.
Cyberkriminelle truer angivelig med å offentliggjøre alle data de hevder å ha stjålet fra Thialf dersom organisasjonen ikke betaler innen de nærmeste dagene. Påstandene er imidlertid ikke uavhengig bekreftet.
Ransomwaregruppe bruker dobbel utpressing
Microsoft advarte mot The Gentlemen i mai 2026 og beskrev gruppen som en økonomisk motivert ransomwareoperasjon.
Gruppen skal først ha operert som en lukket organisasjon før den lanserte en ransomware-as-a-service-plattform for samarbeidspartnere i september 2025. Siden den gang skal den aktivt ha rekruttert nye partnere, blant annet penetrasjonstestere og såkalte initial access brokers.
Som mange moderne ransomwaregrupper benytter The Gentlemen angivelig dobbel utpressing. Det innebærer at angriperne både krypterer systemene og stjeler sensitiv informasjon, før de truer med å publisere dataene dersom offeret nekter å betale løsepenger.
Kjente sårbarheter skal ha blitt utnyttet
Sikkerhetsselskapene Group-IB og Palo Alto Networks har knyttet The Gentlemen til angrep der kjente sårbarheter er blitt utnyttet.
Blant de rapporterte målene er Fortinet FortiOS, Erlang/OTP SSH Server, Windows SMB og React2Shell. Ved å utnytte systemer som ikke er oppdatert, kan ransomwareaktører skaffe seg et første fotfeste i offerets nettverk.
Foreløpig fastholder Thialf at cyberangrepet ikke har forårsaket vesentlige driftsforstyrrelser eller kompromittert arenaens data.


0 responses to “Thialf rammet av cyberangrep – løsepengegruppe truer nederlandsk skøytearena”