Kaspersky alerta sobre la expansión del grupo de ransomware The Gentlemen

Kaspersky advierte sobre el crecimiento de The Gentlemen, un grupo de ciberdelincuentes que utiliza herramientas avanzadas para atacar empresas globales.

Empresas de manufactura, servicios informáticos, salud, sector financiero, construcción y logística enfrentan la expansión global del grupo de ransomware The Gentlemen.

Una investigación de Kaspersky reveló que la organización criminal desarrolló una puerta trasera (backdoor) en lenguaje Go y una variante de cifrado específica para entornos Windows.

El grupo opera bajo el modelo de ransomware como servicio (RaaS), activo desde mediados de 2025.

La intrusión inicial se realiza mediante la explotación de servicios expuestos y la compra de credenciales a intermediarios de acceso inicial (IABs).

Los análisis técnicos evidencian el uso de una puerta trasera personalizada para tareas de reconocimiento y control previo al cifrado. Asimismo, la firma detectó un implante en C diseñado para el entorno del sistema operativo de Microsoft.

Impacto regional y recomendaciones de protección

Durante los ataques, los ciberdelincuentes intentaron desactivar la solución de seguridad de la firma analista, pero la acción fue bloqueada de forma automática.

Según datos de la red de la compañía, América Latina encabezó las estadísticas de organizaciones afectadas por ransomware en 2025, con un 8,13% de incidencia.

“Aunque The Gentlemen es un grupo relativamente nuevo, está evolucionando con rapidez y fortaleciendo su capacidad para llevar a cabo ataques cada vez más sofisticados”, afirmó Fabio Assolini, investigador líder en seguridad para América Latina en Kaspersky.

“Esto demuestra que el ransomware continúa transformándose y que las organizaciones deben prepararse para enfrentar amenazas en constante evolución”, agregó.

Para mitigar el riesgo, Kaspersky recomienda la implementación de las siguientes medidas fundamentales de seguridad:

  • Mantener el software actualizado en todos los dispositivos para evitar la explotación de vulnerabilidades.
  • Monitorear el tráfico de red saliente para detectar conexiones no autorizadas o comportamientos anómalos.
  • Configurar y probar copias de seguridad de manera periódica, manteniéndolas fuera de línea o aisladas de la red principal.
  • Implementar soluciones de seguridad avanzadas en los puntos de contacto, como herramientas EDR (Endpoint Detection and Response).
  • Utilizar inteligencia sobre amenazas actualizada para identificar nuevos indicadores de compromiso.
  • Capacitar continuamente a los equipos del SOC en la respuesta ante incidentes para acelerar la contención de intromisiones.

La adopción de inteligencia de amenazas y la capacitación continua de los equipos en los centros de operaciones de seguridad permiten responder con rapidez ante estas intrusiones.

Redacción ebizLatam
Redacción ebizLatamhttp://www.ebizlatam.com
Desde la redacción de ebizLatam gestionamos todos los contenidos del portal pionero sobre tecnología y negocios América Latina.
ARTÍCULOS RELACIONADOS

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí

mas leídas