Dünyanın en tanınmış hız pateni mekanlarından biri olan Thialf, fidye ödenmezse bir fidye ödenmezse bir fidye çalındığı iddia edilen verileri yayınlama tehdidinde bulunan bir fidye grubunun ardından bir siber saldırıya hedef alındığını doğruladı. Hollanda buz arenası, şantaj girişimine rağmen soruşturmasının operasyonları veya verileri üzerinde maddi bir etki bulunmadığını söyledi.
Hollanda’nın Heerenveen şehrinde bulunan Thialf, Hollanda milli hız pateni takımının ev sahibi olarak hizmet vermektedir ve düzenli olarak uzun pist ve kısa pist hız pateni yarışmalarına, artistik patenleme etkinliklerine ve buz hokeyine ev sahipliği yapmaktadır. Arena ayrıca yakın zamanda 2030 Kış Olimpiyatları sırasında uzun pist hız pateni için de seçildi.
Thialf, kamuoyuna yaptığı açıklamada bir siber saldırı tespit ettiğini ve hemen hem iç uzmanları hem de dış siber güvenlik uzmanlarını içeren adli soruşturma başlattığını söyledi. Kuruluş, olayın ne zaman gerçekleştiğini açıklamadı veya saldırganların nasıl erişim sağladığına dair teknik detaylar vermedi.
Arenaya göre, soruşturma saldırının sadece çok az bir aksaklığa yol açtığı sonucuna vardı. Thialf, ne operasyonel süreçlerinin ne de verilerinin maddi olarak etkilenmediğini veya tehlikeye girmediğini belirtti.
Örgüt, olaya doğrudan dahil olan tüm tarafların soruşturma sırasında bilgilendirildiğini ve soruşturma ilerledikçe güncel tutulduğunu ekledi. Resmi açıklamasının ötesinde, Thialf saldırının niteliğiyle ilgili birkaç ek detay da açıkladı.
The Gentlemen adlı fidye yazılımı grubu, olayın sorumluluğunu üstlendi. Bu atfınma yalnızca grubun kendi iddiasına dayanıyor ve Thialf veya Hollandalı yetkililer tarafından bağımsız olarak doğrulanmamıştır.
Grubun, fidye talebi karşılanmazsa karanlık ağda veri yayınlamakla tehdit ettiği bildirildi. Thialf, herhangi bir bilginin çalındığını veya saldırganlarla müzakerelerin yapıldığını doğrulamadı.
Microsoft tarafından Storm-2697 olarak da takip edilen The Gentlemen, 2025’te finansal motivasyonlu bir siber suç operasyonu olarak ortaya çıktı. Microsoft’a göre, grup başlangıçta kapalı bir fidye yazılımı kuruluşu olarak faaliyet gösterdikten sonra, Eylül 2025’te fidye yazılımını hizmet olarak (RaaS) modeliyle sunarak genişleyerek bağlı suçluların saldırılar sırasında zararlı yazılımını kullanmasına olanak tanıyordu.
Microsoft ayrıca, grubun operatörlerinin daha sonra siber suç forumu BreachForums ile iş birliği yaparak girişim testçileri ve ilk erişim aracıları dahil olmak üzere bağlı kuruluşları işe aldığını bildirdi. İlk erişim aracıları, tehlikeye girmiş kurumsal ağlara erişim sağlama ve satma konusunda uzmanlaşmıştır; bu ağlar daha sonra fidye yazılımı operatörleri tarafından saldırılar başlatmak için kullanılabilir.
Microsoft’a göre, birçok modern fidye yazılımı operasyonu gibi, The Gentlemen çifte şantaj taktikleriyle tanınıyor. Bu saldırılarda, suçlular sadece mağdurun sistemlerini şifrelemekle kalmaz, aynı zamanda önceden veri çalar; böylece fidye ödenmezse kamuoyuna açıklama tehditinde bulunabilirler.
Güvenlik araştırmacıları, grubu kamuya açık olan birkaç güvenlik açığını istismar eden saldırılarla ilişkilendirdi. Microsoft, Group-IB ve Palo Alto Networks’e göre, tehdit aktörleri Fortinet FortiOS cihazlarını, Erlang/OTP SSH uygulamasını etkileyen kusurları hedefleyerek mağdur ortamlara erişim sağladı.
Thialf, arenadaki olayda bu zayıflıkların herhangi birinin yer aldığını belirtmedi. Örgüt ayrıca ağ içinde fidye yazılımı konuşlandırılıp kullanılmadığını veya herhangi bir dosyanın sızdırıldıyıp sızdırılmadığını da doğrulamadı.
Soruşturmasının sonunda Thialf, sistemlerinin normal çalışmaya devam ettiğini ve olayın faaliyetleri üzerinde maddi bir etkisi olmadığını savundu. Örgüt başka bir güncelleme açıklamadı, The Gentlemen’ın verilerin çalındığı iddiası ise bağımsız kaynaklar tarafından doğrulanmadı.