#GOLDSHERWOOD
📢 GOLD SHERWOOD : analyse du playbook post-exploitation du RaaS The Gentlemen

Cet article présente les conclusions des chercheurs de la Counter Threat Unit™ (CTU) concernant le groupe de menace GOLD SHERWOOD et son opération…

🟡 vérification factuelle moyenne
#GOLDSHERWOOD #RaaS #Cyberveille
GOLD SHERWOOD : analyse du playbook post-exploitation du RaaS The Gentlemen
Cet article présente les conclusions des chercheurs de la Counter Threat Unit™ (CTU) concernant le groupe de menace GOLD SHERWOOD et son opération ransomware-as-a-service (RaaS) The Gentlemen. L'analyse repose sur 15 intrusions distinctes investiguées par la CTU.
cyberveille.ch
September 4, 2026 at 2:30 PM
CTU researchers say GOLD SHERWOOD's The Gentlemen RaaS can deploy ransomware within 24 hours, using stolen credentials, legitimate tools, and stealthy exfiltration to evade defenses and hit VPNs, firewalls, and backups. #TheGentlemen #GOLDSHERWOOD
Ungentlemanly Behavior: Insights Into A Ransomware Operation
CTU researchers found that GOLD SHERWOOD’s The Gentlemen RaaS uses a repeatable post-exploitation playbook with rapid privilege escalation, adaptive tool use, and strong defense evasion to deploy ransomware quickly after access. Affiliates rely on compromised credentials, legitimate tools, and exfiltration utilities like Rclone, Restic, and MinIO Client while targeting VPNs, firewalls, backups, and EDR defenses. #TheGentlemen #GOLDSHERWOOD #Rclone #Restic #Cloudflared
www.hendryadrian.com
September 2, 2026 at 1:00 PM
@sophossecurity.bsky.social
GOLD SHERWOOD rapidly escalates, exfiltrates data, disables defenses, and deploys The Gentlemen ransomware.
-
IOCs: CVE-2024-55591, The Gentlemen, GentleKiller
-
#GOLDSHERWOOD #Ransomware #ThreatIntel
The Gentlemen Ransomware Playbook
www.sophos.com
September 1, 2026 at 4:37 PM