Argentina aparece entre víctimas de The Gentlemen
The Gentlemen sumó víctimas en Argentina y se consolidó como una de las campañas más activas de 2026, con foco en manufactura
The Gentlemen figuró en julio entre los grupos de ransomware con víctimas en Argentina, según Bitdefender. El actor ya supera los 320 reclamos públicos y, de acuerdo con varias firmas de threat intelligence, concentra ataques en Sudamérica, manufactura, salud, tecnología y servicios profesionales.
The Gentlemen apareció en julio entre los grupos de ransomware con víctimas en Argentina, según el Threat Debrief de agosto de 2026 de Bitdefender, que registró 21 víctimas basadas en el país atribuidas también a Qilin y DragonForce. El caso se suma a una serie de informes que ubican al actor entre las amenazas más activas de 2026, con impacto visible en Sudamérica y en sectores como manufactura, salud, tecnología y servicios profesionales.
¿Qué muestran los paneles públicos sobre su alcance?
Los paneles abiertos y los informes de threat intelligence coinciden en que The Gentlemen amplió rápido su lista de víctimas. Tecknow News, citando a Kaspersky, indicó que el grupo superó las 320 víctimas totales y aceleró 240 ataques solo en los primeros meses de 2026. Mallory.ai lo ubicó en 483 víctimas en 66 países para el 13 de junio de 2026, mientras Ransomware.live elevó la cifra a 504 con concentración geográfica en Sudeste Asiático, Sudamérica y Europa Occidental.
Ese volumen se refleja también en otros cortes temporales. Check Point Research señaló que The Gentlemen incrementó su actividad 62% hasta llegar a 269 víctimas en el trimestre y que en junio superó a Qilin en volumen. Intel471, por su parte, afirmó que el grupo reivindicó públicamente brechas contra más de 600 organizaciones en al menos 80 países.
¿Qué sectores están más expuestos?
Los reportes coinciden en que el grupo no se concentra en una sola vertical. Lumu indicó que su campaña apunta a infraestructura crítica, manufactura, salud, tecnología y energía, con más de 100 víctimas documentadas en manufactura y agroindustrial. El mismo advisory agregó que el grupo cifra sistemas de control industrial, estaciones de trabajo de líneas de producción y entornos operativos asociados a ICS.
FortiGuard describió a inicios de 2026 un sitio de filtraciones con más de 200 organizaciones en más de 50 países y una lista de objetivos que incluye agricultura, servicios empresariales, construcción, servicios al consumidor, educación, energía, finanzas, gobierno, salud, manufactura, medios e internet y bufetes legales. Malware.news, en un análisis sobre las Américas, lo ubicó como el actor más activo en Sudamérica, responsable de aproximadamente el 22% de los ataques regionales y con 46 incidentes atribuidos, 15 de ellos en Brasil.
¿Qué dice la parte técnica sobre su operación?
La evidencia disponible apunta a una operación madura y adaptada a entornos heterogéneos. RST Cloud citó un informe técnico que sitúa el surgimiento del grupo en julio de 2025 y su evolución hacia un modelo público de ransomware-as-a-service. Ese mismo material menciona herramientas sobre Linux, ESXi, PsExec e Hyper-V, además de curve25519 y xchacha20, una combinación que refuerza su capacidad para impactar infraestructuras virtualizadas y multi plataforma.
Lumu agregó otro dato relevante para la detección defensiva: según su análisis, The Gentlemen habría comprometido más de 1.570 organizaciones a nivel mundial, diferenciando unas 580 víctimas visibles en sitios de filtración públicos de un conjunto más amplio expuesto en una base de datos filtrada. Esa diferencia sugiere un subregistro importante en los paneles abiertos, algo que ayuda a explicar por qué las cifras públicas cambian según la fuente consultada.
Fuentes
- The State of Ransomware Q2 2026research.checkpoint.com· Check Point Research
- La sofisticación de "The Gentlemen": Kaspersky alerta sobre ransomware con backdoors a medida que impacta Latamtecknow.news· Tecknow News / Kaspersky
- Ransomware Threats in the Americas H1 2026: Dissecting the Regional Attack Patterns and Dominant Actorsmalware.news· Malware.news
- The Gentlemen Ransomware - Threat Actorfortiguard.com· FortiGuard Labs
- Bitdefender Threat Debrief | August 2026bitdefender.com· Bitdefender
- Threat Hunting Case Study: The Gentlemenintel471.com· Intel471
- Emergence and Operations of The Gentlemen Ransomwaremallory.ai· Mallory.ai
- Advisory Alert: How The Gentlemen Ransomware Blinds Your EDR Defenseslumu.io· Lumu
- Threat report note on The Gentlemen ransomware operationx.com· RST Cloud



