Ransomwaregruppen Gentlemen hävdar att den har gjort intrång hos arbetsplatsrecensions- och jobbplattformen Glassdoor och hotar med att publicera påstått stulen information efter en 172 timmar lång nedräkning.
Gruppen har lagt till Glassdoor på sin läcksajt, men har inte publicerat några exempel på de påstådda uppgifterna. Det innebär att det påstådda dataintrånget hos Glassdoor fortfarande är obekräftat och att typen och mängden information som påstås ha stulits är okänd.
Det är oklart om uppgifterna kan omfatta internt företagsmaterial, personaluppgifter, information om arbetssökande eller en kombination av olika typer av data.
Glassdoor har data från miljontals användare och företag
Glassdoor publicerar anonyma arbetsplatsrecensioner, löneinformation och jobbannonser som skickas in av nuvarande och tidigare anställda.
Plattformen har upp till 67 miljoner unika besökare per månad, recensioner av fler än två miljoner företag och miljontals aktiva jobbannonser. Den omfattningen kan göra plattformen till ett värdefullt mål för brottslingar om påståendet visar sig stämma.
Jobbplattformar samlar stora mängder information om arbetsgivare, sökande och trender på arbetsmarknaden. Forskare uppgav att sådana data potentiellt kan hjälpa angripare att identifiera företag som genomgår personalförändringar eller rekryterar till specifika roller.
Data kan användas för nätfiske och kartläggning
Information om arbetssökande kan hjälpa brottslingar att skapa trovärdiga nätfiskemeddelanden som ser ut att komma från ett företag som personen har sökt jobb hos.
Företagsadresser för e-post, rekryteringsuppgifter och kontostrukturer kan också göra social engineering-kampanjer mer riktade. Angripare kan kombinera detta material med information från tidigare dataintrång för att identifiera exponerade inloggningsuppgifter eller andra känsliga uppgifter.
Forskare noterade att jobbannonser i sig kan ge värdefull information för kartläggning. En plötslig ökning av lediga tjänster inom incidenthantering, IT-forensik eller säkerhetsverksamhet kan avslöja att ett företag hanterar ett internt säkerhetsproblem.
Glassdoor har kontaktats för en kommentar. Företaget hade inte offentligt bekräftat den påstådda incidenten vid tidpunkten för publiceringen.
Gentlemen använder dubbel utpressning
Gentlemen använder en ransomware-as-a-service-modell där vinster delas med partners som genomför attackerna. Gruppen använder dubbel utpressning, vilket kombinerar datastöld och kryptering med krav på betalning.
Forskare kopplar gruppen till ArmCorp, ett tidigare partnerkluster inom ransomwareoperationen Qilin. Uppdelningen ska ha följt efter en betalningstvist i juli 2025, även om bevis tyder på att gruppens separation redan hade planerats.
Gentlemen har tidigare hävdat attacker mot organisationer som NATO-leverantören Indra och den nederländska isarenan Thialf.
Jobb- och rekryteringsplattformar har vid upprepade tillfällen lockat brottslingar eftersom de kan innehålla stora mängder personuppgifter. Flera incidenter på senare tid har exponerat CV, rekryteringsdata, kontaktuppgifter till sökande och inloggningsuppgifter, vilket skapar risker för identitetsstöld och riktade bedrägerier.


0 svar till ”Gentlemen Ransomware hävdar dataintrång hos Glassdoor”