
El auge de la IA dispara la demanda mundial de servidores
agosto 10, 2026
Shadow AI: fenómeno tecnológico que desafía universidades
agosto 10, 2026Kaspersky alerta sobre la expansión del grupo de ransomware The Gentlemen
La empresa de ciberseguridad Kaspersky detectó la rápida expansión del grupo criminal The Gentlemen. Esta operación de ransomware como servicio (RaaS) fortalece sus capacidades de ataque mediante el desarrollo de herramientas personalizadas. El grupo dirige sus ofensivas contra sectores clave como manufactura, servicios de tecnología de la información, salud, finanzas, construcción y logística.
Mecanismos de infección e intermediarios de acceso inicial
Surgido a mediados de 2025, el grupo The Gentlemen opera bajo un modelo de suscripción que divide las ganancias de los rescates entre los desarrolladores y los afiliados que ejecutan los ataques. Los ciberdelincuentes logran la entrada inicial a los sistemas mediante la explotación de servicios expuestos a internet y el uso de credenciales vulneradas.
Investigadores de Kaspersky afirman que la organización colabora con intermediarios de acceso inicial (Initial Access Brokers o IAB). Estos actores externos comprometen las redes de empresas vulnerables y venden el acceso a grupos criminales. Esta alianza permite a The Gentlemen infiltrarse en organizaciones con propiedad intelectual valiosa sin realizar la fase previa de reconocimiento. El análisis técnico confirmó accesos no autorizados a sistemas vulnerados con meses de antelación al despliegue del código malicioso.
Innovaciones técnicas: puertas traseras y malware especializado
Los expertos identificaron una puerta trasera (backdoor) inédita, programada en el lenguaje de programación Go. Los atacantes despliegan esta herramienta un día antes de ejecutar el cifrado de archivos para analizar la red interna y recopilar información confidencial. El programa oculta la consola del sistema, mantiene una comunicación bidireccional con el servidor de control y ejecuta órdenes de forma remota.
Paralelamente, Kaspersky descubrió una variante del ransomware escrita en lenguaje C, diseñada específicamente para entornos Windows. Esta versión sustituye al implante tradicional en Go y busca aumentar la efectividad en sistemas operativos corporativos. Durante una ofensiva reciente, el grupo intentó desinstalar las herramientas de protección de Kaspersky mediante un software malicioso de remoción. El sistema de defensa neutralizó el intento de manera automática y mantuvo la seguridad del equipo.
Impacto en América Latina y recomendaciones de seguridad
La región latinoamericana encabezó la proporción de organizaciones afectadas por incidentes de ransomware durante 2025 con un 8.13% de los casos. Esta cifra supera los registros de zonas como Asia-Pacífico, África y Oriente Medio. Fabio Assolini, investigador líder en seguridad para América Latina en Kaspersky, señala que The Gentlemen evoluciona con rapidez y exige reforzar las estrategias de prevención.
La firma de ciberseguridad recomienda a las organizaciones aplicar las siguientes medidas de protección:
- Actualización del software: Actualizar los sistemas operativos y aplicaciones en todos los dispositivos para corregir vulnerabilidades.
- Copias de seguridad fuera de línea: Implementar respaldos desconectados de la red que impidan la alteración por parte de los atacantes y permitan restaurar las operaciones rápidamente.
- Monitoreo de movimientos laterales: Supervisar el tráfico de red saliente para detectar exfiltraciones de datos y conexiones no autorizadas hacia servidores externos.
- Plataformas EDR y soluciones anti-APT: Desplegar herramientas avanzadas como Kaspersky Next para la detección e investigación de amenazas en tiempo real.



