Los capitales | Ciberdelincuentes lanzan al mercado el ransomware “The Gentlemen”

Fecha:

Compartir:

Edgar González Martínez

SemMéxico, Cd. de México, 6 de abril, 2026.- Así como las empresas multinacionales se adaptan a las nuevas exigencias del mercado para competir, ciberdelincuentes lanzaron al mundo una nueva generación de ransomware, que apunta a Latinoamérica con ataques a la medida. ESET, empresa especializada en detectar ataques de ciberdelincuentes, advierte sobre un nuevo modelo de robo información, silencioso y mucho más peligroso, que tiene a Latinoamérica dentro de sus objetivos, ataques caracterizados por sus campañas dirigidas y adaptativas.

Se trata del ransomware “The Gentlemen”, que ha atacado más de 250 empresas en 17 países, entre los están México, Colombia, Chile y Argentina, y representa una nueva era de ataques personalizados y ultra-adaptativos. A diferencia de otros grupos, este “Ransomware as a Service (Raas)” estudia las defensas específicas de su víctima y adapta sus herramientas durante la campaña para superar los controles existentes. ESET está analizando el nuevo escenario de los grupos de delincuentes que secuestran información y advierte cómo están atacando, de forma disciplinada, detallista y altamente metódica, que ha derrumbado los esquemas tradicionales de defensa, para convertirse en una de las amenazas más activas desde julio de 2025.

A diferencia de otros grupos con estéticas más descuidadas o rústicas, The Gentlemen destaca por una identidad de marca pulida. Al punto que posee un sitio de filtraciones en la “dark web” con un logotipo profesional y un lema que refuerza su imagen de organización disciplinada y muy orientada al detalle. Este profesionalismo no es solo estético, sino que se refleja en la precisión de sus ataques y en la calidad técnica de sus herramientas”, menciona Martina López, investigadora de seguridad informática de ESET Latinoamérica.

Su modelo operativo se basa en la doble extorsión, táctica donde no solo se cifran los archivos de la víctima para bloquear el acceso, sino que también se exfiltran datos confidenciales antes del cifrado. Una vez que poseen la información, amenazan con publicarla en su sitio de filtraciones si no se paga el rescate. Esta estrategia ejerce una presión masiva sobre las empresas, especialmente aquellas que no pueden permitirse una brecha de datos pública.

Un ataque de ransomware a cargo de The Gentlemen suele comenzar aprovechando accesos expuestos en internet (sistemas con administración abierta) o utilizando credenciales previamente robadas. Una vez dentro, despliegan herramientas para explorar la red interna, entender cómo está organizada la empresa e identificar usuarios con permisos elevados, especialmente aquellos con acceso total a los sistemas.

Para moverse dentro de la red y escalar el ataque, utilizan herramientas que les permiten ejecutar acciones en múltiples equipos de forma remota y modificar configuraciones clave. De esta manera, logran distribuir el ransomware de forma simultánea en todos los dispositivos conectados, debilitando además los mecanismos de seguridad para facilitar el acceso y control remoto.

En la etapa final, combinan dos acciones críticas: por un lado, roban información sensible y la envían a servidores externos de forma cifrada; por otro, bloquean los sistemas mediante cifrado. Una vez completado el ataque, ejecutan procesos diseñados para borrar sus huellas: eliminan registros de actividad, conexiones remotas y cualquier evidencia que permita reconstruir lo ocurrido, dificultando así la investigación posterior.

loscapitales@yahoo.com.mx

Twiter: @Edgar4712

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí

Homenaje a las Costureras del 19 de septiembre, 1985.



XVI Conferencia Regional sobre la mujerhttps://www.cepal.org • Portada del sitio de la reunión: https://conferenciamujer.cepal.org/16/es • Sitio especial de transmisión: http://live.cepal.org/XVIConferenciaMujerALC • Cuenta oficial de la CEPAL en X: https://x.com/cepal_onu • Cuenta oficial de la CEPAL en Facebook: https://www.facebook.com/cepal.onu





A partir de este domingo 2 de marzo ofrecemos: una retrospectiva, a 50 años de la primera conferencia mundial de la mujer que se celebró en México, de los 30 años de la IV Conferencia Mundial de la Mujer, Beijing 1995 y todo lo que sucede y está sucediendo alrededor del 8M.


Artículos relacionados

Cárteles inmobiliarios, la otra violencia contra las mujeres

La casa de calle General Cepeda 477 En el centro histórico de Saltillo, Coahuila, México “​​Habitar es vivir o residir...

Tras la puerta del poder | Después de los días santos, los tambores de rompimiento social

 Roberto Vizcaíno  SemMéxico, Cd. de México, 6 de abril, 2026.-Los redobles de los tambores de unos y otros dejan...

La luna, los aerolitos y las pequeñas cosas

Miguel Ángel González Sánchez de Armas SemMéxico, Cd. de México, 6 de abril, 2026.-Es asombroso que esta humanidad nuestra...

Violeta del Anáhuac | Tiempos de crisis

Isabel Ortega Morales SemMéxico, Tlapa, Guerrero, 6 de abril, 2026.- Érase que una vez, un populista gobernó este país...