Cyberattacken mot Thialf har tagits på sig av ransomwaregruppen The Gentlemen, som hotar att publicera uppgifter som påstås ha stulits om den nederländska isarenan inte betalar en lösensumma.
Thialf i Heerenveen har bekräftat att anläggningen utsatts för en cyberattack. Samtidigt uppger arenan att den genomförda utredningen inte visar någon påverkan på data eller den dagliga verksamheten.
Händelsen är särskilt uppmärksammad eftersom Thialf ska stå värd för tävlingarna i långa skridskodistanser under vinter-OS 2030.
Thialf uppger att data och verksamhet inte påverkades
Thialf är en av Nederländernas mest välkända isarenor och hemmaarena för det nederländska landslaget i skridsko. Arenan används även för short track, konståkning och ishockey.
I ett uttalande beskrev Thialf händelsen som en cyberattack med begränsad påverkan. Arenan uppgav att både interna och externa säkerhetsspecialister omedelbart inledde en forensisk utredning när attacken upptäcktes.
Enligt Thialf visade utredningen att varken data eller verksamhetskritiska system hade påverkats eller komprometterats.
Arenan uppgav också att berörda parter informerades under utredningens gång, men lämnade inga ytterligare tekniska detaljer.
The Gentlemen tar på sig attacken
Ransomwaregruppen The Gentlemen har tagit på sig ansvaret för cyberattacken mot Thialf.
Gruppen, som även spåras under namnet Storm-2697, har varit aktiv sedan sommaren 2025. Den har tidigare tagit på sig flera attacker i Nederländerna, bland annat mot Institute for the Dutch Language.
Cyberbrottslingarna hotar enligt uppgift att publicera all data som ska ha stulits från Thialf om organisationen inte betalar inom de närmaste dagarna. Gruppens påståenden har dock inte kunnat verifieras oberoende.
Ransomwaregrupp använder dubbel utpressning
Microsoft varnade för The Gentlemen i maj 2026 och beskrev gruppen som en ekonomiskt motiverad ransomwareoperation.
Gruppen uppges först ha bedrivit verksamheten internt innan den lanserade en ransomware-as-a-service-plattform för samarbetspartners i september 2025. Därefter har den aktivt rekryterat nya partners, bland annat penetrationstestare och så kallade initial access brokers.
Precis som många moderna ransomwaregrupper använder The Gentlemen enligt uppgift dubbel utpressning. Det innebär att angriparna både krypterar offrets system och stjäl känslig information, för att sedan hota med att publicera uppgifterna om ingen lösensumma betalas.
Kända sårbarheter ska ha utnyttjats
Säkerhetsföretagen Group-IB och Palo Alto Networks har kopplat The Gentlemen till attacker där kända sårbarheter har utnyttjats.
Bland de rapporterade målen finns Fortinet FortiOS, Erlang/OTP SSH Server, Windows SMB och React2Shell. Genom att utnyttja system som inte har uppdaterats kan ransomwareaktörer få ett första fotfäste i offrets nätverk.
Trots hoten från The Gentlemen står Thialf fast vid att cyberattacken inte har orsakat någon betydande störning i verksamheten eller komprometterat arenans data.


0 svar till ”Thialf utsatt för cyberattack – ransomwaregrupp hotar nederländsk isarena”