«The Gentlemen», el ransomware ultra-adaptativo que pone en jaque a Venezuela y la región

Olvide el estereotipo del atacante descuidado. Un nuevo actor en la escena del cibercrimen, conocido como «The Gentlemen», está redefiniendo el peligro digital con un modelo de Ransomware as a Service (RaaS) que destaca por su disciplina, estética profesional y, sobre todo, su capacidad de mutar según el objetivo.

Desde su irrupción en julio de 2025, esta organización ha cobrado más de 250 víctimas en 17 países. Aunque su impacto es global, América Latina está bajo fuego directo: Venezuela, Colombia, México, Argentina y Chile figuran en su lista de operaciones recientes.

Un ataque «a la medida»

A diferencia de otros grupos que lanzan ataques masivos al azar, The Gentlemen estudia las defensas de su víctima y adapta sus herramientas en tiempo real para evadir los controles existentes. Su metodología se basa en la doble extorsión:

  1. Secuestran y cifran la información.
  2. Exfiltran datos sensibles para amenazar con su publicación en un sitio profesional en la dark web.

“Este grupo destaca por una identidad de marca pulida y una precisión técnica quirúrgica. No es solo estética; su profesionalismo se refleja en cómo escalan privilegios dentro de las redes y borran sus huellas tras el ataque”, explica Martina Lopez, investigadora de seguridad de ESET Latinoamérica.

El rastro en Latinoamérica

A mediados de marzo de 2026, el grupo confirmó ataques a sectores críticos de salud y medios en Colombia, institutos científicos en Argentina y organismos gubernamentales en Chile. En Venezuela, la amenaza ya es una realidad latente, sumándose a la lista de países afectados donde el grupo aprovecha vulnerabilidades en accesos remotos y credenciales robadas.


¿Cómo defenderse de un «Caballero» peligroso?

Los expertos de ESET recomiendan una postura proactiva, ya que estos ataques no son accidentales, sino planificados:

  • Cerrar puertas expuestas: Revisar paneles de administración accesibles desde internet.
  • MFA obligatorio: Activar el doble factor de autenticación en todas las cuentas.
  • Segmentación de red: Evitar que el atacante se mueva libremente si logra entrar.
  • Cero confianza en los privilegios: Limitar el acceso total solo a lo estrictamente necesario.
  • Higiene digital: Mantener parches de seguridad al día y realizar backups aislados.

«La pregunta ya no es si seremos un objetivo, sino cuándo», concluyen desde ESET. Ante una amenaza que no avisa, la prevención es la única defensa real.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *