{"id":328234,"date":"2026-04-09T17:45:55","date_gmt":"2026-04-09T21:45:55","guid":{"rendered":"https:\/\/calentondominicano.com\/ransomware-a-la-medida-la-nueva-amenaza-que-golpea-a-latinoamerica\/"},"modified":"2026-04-09T17:45:55","modified_gmt":"2026-04-09T21:45:55","slug":"ransomware-a-la-medida-la-nueva-amenaza-que-golpea-a-latinoamerica","status":"publish","type":"post","link":"https:\/\/mundoalvivo.com\/?p=328234","title":{"rendered":"Ransomware a la medida: la nueva amenaza que golpea a Latinoam\u00e9rica"},"content":{"rendered":"<p style=\"text-align: justify;\">El ransomware The Gentlemen atac&oacute; a m&aacute;s de 250 v&iacute;ctimas de 17 pa&iacute;ses, entre los destacados se encuentran M&eacute;xico, Colombia, Chile y Argentina, y representa una nueva era de ataques personalizados y ultra-adaptativos. A diferencia de otros grupos, este Ransomware as a Service (Raas) estudia las defensas espec&iacute;ficas de su v&iacute;ctima y adapta sus herramientas durante la campa&ntilde;a para superar los controles existentes. ESET, compa&ntilde;&iacute;a l&iacute;der en detecci&oacute;n proactiva de amenazas, analiza el nuevo escenario de los grupos que secuestran informaci&oacute;n y advierte c&oacute;mo esta organizaci&oacute;n disciplinada, detallista y altamente met&oacute;dica derrumb&oacute; los esquemas tradicionales para ser una de las amenazas m&aacute;s activas desde julio de 2025.<\/p>\n<p style=\"text-align: justify;\">&ldquo;Es un grupo emergente de ransomware as a Service que irrumpi&oacute; en la escena cibercriminal a mediados de 2025. A diferencia de otros grupos con est&eacute;ticas m&aacute;s descuidadas o r&uacute;sticas, The Gentlemen destaca por una identidad de marca pulida. Al punto que posee un sitio de filtraciones en la dark web con un logotipo profesional y un lema que refuerza su imagen de organizaci&oacute;n disciplinada y muy orientada al detalle. Este profesionalismo no es solo est&eacute;tico, sino que se refleja en la precisi&oacute;n de sus ataques y en la calidad t&eacute;cnica de sus herramientas&rdquo;, menciona Martina L&oacute;pez, investigadora de seguridad inform&aacute;tica de ESET Latinoam&eacute;rica.<\/p>\n<p style=\"text-align: justify;\">Su modelo operativo se basa en la doble extorsi&oacute;n, t&aacute;ctica donde no solo se cifran los archivos de la v&iacute;ctima para bloquear el acceso, sino que tambi&eacute;n se exfiltran datos confidenciales antes del cifrado. Una vez que poseen la informaci&oacute;n, amenazan con publicarla en su sitio de filtraciones si no se paga el rescate. Esta estrategia ejerce una presi&oacute;n masiva sobre las empresas, especialmente aquellas que no pueden permitirse una brecha de datos p&uacute;blica.<\/p>\n<p style=\"text-align: justify;\">Un ataque de ransomware a cargo de The Gentlemen suele comenzar aprovechando accesos expuestos en internet (sistemas con administraci&oacute;n abierta) o utilizando credenciales previamente robadas. Una vez dentro, despliegan herramientas para explorar la red interna, entender c&oacute;mo est&aacute; organizada la empresa e identificar usuarios con permisos elevados, especialmente aquellos con acceso total a los sistemas.<\/p>\n<p style=\"text-align: justify;\">Para moverse dentro de la red y escalar el ataque, utilizan herramientas que les permiten ejecutar acciones en m&uacute;ltiples equipos de forma remota y modificar configuraciones clave. De esta manera, logran distribuir el ransomware de forma simult&aacute;nea en todos los dispositivos conectados, debilitando adem&aacute;s los mecanismos de seguridad para facilitar el acceso y control remoto.<\/p>\n<p style=\"text-align: justify;\">En la etapa final, combinan dos acciones cr&iacute;ticas: por un lado, roban informaci&oacute;n sensible y la env&iacute;an a servidores externos de forma cifrada; por otro, bloquean los sistemas mediante cifrado. Una vez completado el ataque, ejecutan procesos dise&ntilde;ados para borrar sus huellas: eliminan registros de actividad, conexiones remotas y cualquier evidencia que permita reconstruir lo ocurrido, dificultando as&iacute; la investigaci&oacute;n posterior.<\/p>\n<p style=\"text-align: justify;\">Su primera v&iacute;ctima documentada se registr&oacute; el 30 de junio de 2025 y desde entonces, su actividad no ha cesado. Afect&oacute; a sectores cr&iacute;ticos como la manufactura, la construcci&oacute;n, la salud, los seguros y los servicios financieros.<\/p>\n<p style=\"text-align: justify;\">A nivel geogr&aacute;fico, su impacto es global, pero los pa&iacute;ses m&aacute;s afectados incluyen a Estados Unidos y Tailandia, seguidos por India, M&eacute;xico, Colombia, Espa&ntilde;a y Francia. Esta distribuci&oacute;n sugiere que el grupo aprovecha oportunidades de acceso donde se presentan, sin una agenda geopol&iacute;tica evidente.&nbsp;<\/p>\n<p style=\"text-align: justify;\">A mitad de marzo de 2026 public&oacute; en su sitio web el ataque a dos organizaciones de Colombia en las &aacute;reas de atenci&oacute;n m&eacute;dica y medios de comunicaci&oacute;n. Durante febrero, en Argentina atac&oacute; a un instituto de investigaci&oacute;n cient&iacute;fica gubernamental &nbsp;y, en marzo, reclam&oacute; el ataque a un organismo de Chile. Por otro lado, seg&uacute;n el sitio ransomware.live tambi&eacute;n contabiliz&oacute; v&iacute;ctimas en Brasil, Per&uacute;, Ecuador, Venezuela, Guatemala, Rep&uacute;blica Dominicana, Costa Rica y Panam&aacute;.<\/p>\n<p style=\"text-align: justify;\">Desde ESET acercan un listado de recomendaciones para protegerse del ransomware The Gentlemen:<br \/>&bull; &nbsp; &nbsp;Reducir la exposici&oacute;n en internet: revisar qu&eacute; sistemas est&aacute;n accesibles desde afuera y cerrar cualquier acceso innecesario, especialmente paneles de administraci&oacute;n o accesos remotos.<br \/>&bull; &nbsp; &nbsp;Proteger las credenciales: utilizar contrase&ntilde;as &uacute;nicas y robustas, activando el doble factor de autenticaci&oacute;n y monitoreando cualquier inicio de sesi&oacute;n sospechoso.<br \/>&bull; &nbsp; &nbsp;Mantener todo actualizado: aplicar parches de seguridad en sistemas operativos, servidores y aplicaciones. Muchas de sus intrusiones explotan fallas ya conocidas.<br \/>&bull; &nbsp; &nbsp;Detectar comportamientos an&oacute;malos: implementar soluciones que permitan identificar actividad inusual dentro de la red, como accesos fuera de horario o ejecuciones remotas inesperadas.<br \/>&bull; &nbsp; &nbsp;Limitar privilegios: no todos los usuarios necesitan acceso total. Reducir permisos minimiza el impacto si una cuenta es comprometida.<br \/>&bull; &nbsp; &nbsp;Segmentar la red: separar sistemas cr&iacute;ticos evita que un atacante se mueva libremente y comprometa toda la infraestructura.<br \/>&bull; &nbsp; &nbsp;Realizar backups: efectuar copias de seguridad peri&oacute;dicas, y almacenarlas de forma aislada, verificando que puedan restaurarse correctamente.<br \/>&bull; &nbsp; &nbsp;Capacitar al equipo: el error humano sigue siendo una de las principales puertas de entrada. La concientizaci&oacute;n es clave.<\/p>\n<p style=\"text-align: justify;\">&ldquo;En un escenario donde los ataques ya no son masivos sino personalizados, la pregunta deja de ser si una organizaci&oacute;n puede ser objetivo, y pasa a ser cu&aacute;ndo. Entender c&oacute;mo operan grupos como The Gentlemen es el primer paso para anticiparse a una amenaza que ya no avisa&rdquo;, concluye L&oacute;pez de ESET.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El ransomware The Gentlemen atac&oacute; a m&aacute;s de 250 v&iacute;ctimas de 17 pa&iacute;ses, entre los destacados se encuentran<\/p>\n","protected":false},"author":1,"featured_media":328233,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[14],"tags":[],"class_list":["post-328234","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"featured_image_urls":{"full":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/04\/75456367454665234472345345f5456243534.jpg",1200,675,false],"thumbnail":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/04\/75456367454665234472345345f5456243534-150x150.jpg",150,150,true],"medium":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/04\/75456367454665234472345345f5456243534-300x169.jpg",300,169,true],"medium_large":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/04\/75456367454665234472345345f5456243534-768x432.jpg",640,360,true],"large":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/04\/75456367454665234472345345f5456243534-1024x576.jpg",640,360,true],"1536x1536":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/04\/75456367454665234472345345f5456243534.jpg",1200,675,false],"2048x2048":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/04\/75456367454665234472345345f5456243534.jpg",1200,675,false],"reviewnews-large":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/04\/75456367454665234472345345f5456243534-825x575.jpg",825,575,true],"reviewnews-medium":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/04\/75456367454665234472345345f5456243534-590x410.jpg",590,410,true]},"author_info":{"info":["admin"]},"category_info":"<a href=\"https:\/\/mundoalvivo.com\/?cat=14\" rel=\"category\">TECNOLOGIA<\/a>","tag_info":"TECNOLOGIA","comment_count":"0","_links":{"self":[{"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=\/wp\/v2\/posts\/328234","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=328234"}],"version-history":[{"count":0,"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=\/wp\/v2\/posts\/328234\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=\/wp\/v2\/media\/328233"}],"wp:attachment":[{"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=328234"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=328234"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=328234"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}