Ismét jelt adott magáról a „The Gentlemen” nevű zsarolóvírus-csoport: a támadók rövid időn belül egy portugál közlekedési vállalatot, és egy világhírű holland jégstadiont is felvettek a feltételezett áldozataik közé.
A portugál Metro Mondego neve 2026. július 16-án jelent meg a csoport dark webes kiszivárogtatási oldalán. A közlekedési vállalat elleni támadás tényét egyelőre független forrásból még nem erősítették meg, így csak a Gentlemen állítására támaszkodhatunk. A SOCRadar azonban magas megbízhatóságúnak minősítette az észlelést – értesüléseik szerint a Metro Mondego-t ért támadást megelőzően további 132 szervezet lehetett áldozat. A támadók leggyakrabban üzleti szolgáltatókat, gyártóvállalatokat és egészségügyi intézményeket céloztak, az áldozatok jelentős része pedig az Egyesült Államokban, Németországban és Franciaországban működött. A portugál eset ezért azt is mutatja, hogy a csoport a megszokott célterületein kívül is aktívan terjeszkedik. A közlekedési vállalat közleménye szerint még nem került megerősítésre, hogy az érintett rendszerekről adatokat másoltak volna, és a nyomozás jelenlegi állása szerint még azt sem lehet megállapítani, hogy ezek tartalmaznak-e utas, alkalmazotti vagy beszállítói személyes adatokat, illetve – amennyiben igen – pontosan milyen adatokról lehet szó.
Időközben a The Gentlemen célba vett egy másik, nemzetközileg elismert szervezetet. A holland Thialf jégstadion megerősítette, hogy kibertámadás érte – közleményük szerint a vizsgálatot azonnal megkezdték, azonban az incidensnek csak minimális hatása volt, a vizsgálat pedig nem talált arra utaló bizonyítékot, hogy az adatok vagy az operatív folyamatok érdemben sérültek volna. A zsarolóvírus-csoport magára vállalta a támadást, és azzal fenyegetőzött, hogy a megszerzett adatokat közzéteszi, amennyiben a stadion nem fizeti ki a követelt váltságdíjat. A támadás jelentőségét az növel, hogy a Thialfot jelölték ki a 2030-as téli olimpia gyorskorcsolyaversenyeinek egyik helyszínéül.
