Cyberangrebet mod Thialf er blevet påtaget af ransomwaregruppen The Gentlemen, som truer med at offentliggøre angiveligt stjålne data, hvis den hollandske skøjtearena ikke betaler en løsesum.

Thialf i Heerenveen har bekræftet, at arenaen har været udsat for et cyberangreb. Samtidig oplyser ledelsen, at den gennemførte undersøgelse ikke har fundet nogen væsentlig påvirkning af data eller den daglige drift.

Hændelsen er særlig bemærkelsesværdig, fordi Thialf skal være vært for hurtigløb på skøjter under vinter-OL i 2030.

Thialf oplyser, at data og drift ikke blev kompromitteret

Thialf er en af Hollands mest kendte skøjtearenaer og fungerer som hjemmebane for det hollandske landshold i hurtigløb på skøjter. Arenaen lægger også is til short track, kunstskøjteløb og ishockey.

I en udtalelse beskrev Thialf hændelsen som et cyberangreb med begrænset påvirkning. Arenaen oplyste, at både interne og eksterne sikkerhedsspecialister straks iværksatte en digital efterforskning, da angrebet blev opdaget.

Ifølge Thialf viste undersøgelsen, at hverken data eller driftssystemer var blevet påvirket eller kompromitteret.

Arenaen oplyste desuden, at relevante parter blev orienteret under efterforskningen, men offentliggjorde ingen yderligere tekniske detaljer.

The Gentlemen tager ansvaret

Ransomwaregruppen The Gentlemen har taget ansvaret for cyberangrebet mod Thialf.

Gruppen, som også spores under navnet Storm-2697, har været aktiv siden sommeren 2025. Den har tidligere taget ansvaret for flere angreb i Holland, blandt andet mod Institute for the Dutch Language.

Cyberkriminelle truer angiveligt med at offentliggøre alle data, som de hævder at have stjålet fra Thialf, hvis organisationen ikke betaler inden for de kommende dage. Gruppens påstande er dog ikke blevet uafhængigt bekræftet.

Ransomwaregruppe bruger dobbelt afpresning

Microsoft advarede om The Gentlemen i maj 2026 og beskrev gruppen som en økonomisk motiveret ransomwareoperation.

Gruppen begyndte angiveligt som en lukket operation, før den lancerede en ransomware-as-a-service-platform for samarbejdspartnere i september 2025. Siden da har den aktivt forsøgt at rekruttere nye partnere, herunder penetrationstestere og såkaldte initial access brokers.

Ligesom mange moderne ransomwaregrupper benytter The Gentlemen angiveligt dobbelt afpresning. Det betyder, at angriberne både krypterer systemer og stjæler følsomme data, hvorefter de truer med at offentliggøre oplysningerne, hvis offeret nægter at betale løsepenge.

Kendte sårbarheder skal være blevet udnyttet

Sikkerhedsvirksomhederne Group-IB og Palo Alto Networks har sat The Gentlemen i forbindelse med angreb, hvor kendte sårbarheder er blevet udnyttet.

Blandt de rapporterede mål er Fortinet FortiOS, Erlang/OTP SSH Server, Windows SMB og React2Shell. Ved at udnytte systemer, der ikke er blevet opdateret, kan ransomwareaktører opnå et første fodfæste i offerets netværk.

Indtil videre fastholder Thialf, at cyberangrebet ikke har medført væsentlige driftsforstyrrelser eller kompromitteret arenaens data.


0 svar til “Thialf ramt af cyberangreb – ransomwaregruppe truer hollandsk skøjtearena”