Argentina en la mira de The Gentlemen
The Gentlemen atacó a pymes de América Latina, con una víctima en Argentina. El grupo explotó dispositivos perimetrales y apuntó a manufactura.
Un análisis de threat intelligence vincula a The Gentlemen con una campaña de doble extorsión contra empresas pequeñas y medianas de Norteamérica, Europa y América Latina. En la muestra revisada por Security Arsenal aparece Vemec AR, en Argentina, dentro del sector manufactura, mientras el grupo habría aprovechado VPN, firewalls y herramientas de acceso remoto.
Un análisis de threat intelligence sobre The Gentlemen lo vincula con una campaña de doble extorsión contra empresas pequeñas y medianas de Norteamérica, Europa y América Latina. En la muestra revisada por Security Arsenal aparece una víctima en Argentina, Vemec AR, clasificada dentro del sector manufactura.
Vector de acceso y foco sectorial
Security Arsenal atribuye la actividad a una explotación oportunista de dispositivos perimetrales, entre ellos VPN gateways, firewalls y herramientas de acceso remoto. El informe menciona a CVE-2026-50751 como el vector primario más probable.
Las víctimas observadas por el análisis se concentran en manufactura y servicios profesionales. Ese patrón coincide con una campaña orientada a organizaciones pequeñas y medianas, más que a grandes corporaciones.
Presión sostenida sobre Argentina
El mapa de ransomware.live para Argentina registra 182 víctimas en el país. En paralelo, el perfil del grupo Global Secret Group en la misma plataforma muestra una entrada asociada a Argentina con el sitio lasevillanita.com, ingresos estimados en 15 millones de dólares, industria de Freight & Logistics Services y Transportation, y entre 11 y 50 empleados. Ese dato aparece atribuido por la fuente, pero no cuenta con confirmación independiente en el material provisto.
La actividad de The Gentlemen también aparece en otros reportes recientes. Infosecurity Magazine, citando un análisis de Comparitech, señaló que The Gentlemen y Qilin concentraron juntos el 33% de todos los ataques de ransomware en julio de 2026, con 135 ataques reclamados por The Gentlemen y 125 por Qilin.
ZeroFox ubicó al grupo como la colectividad de ransomware y extorsión más prominente de julio de 2026, con al menos 125 incidentes y cerca del 34% de los ataques globales de los cinco grupos principales.
GalaxyWarden informó además que The Gentlemen publicó a Intranet Gov Brasil en su sitio de filtraciones, aunque en ese momento ni las autoridades brasileñas ni las organizaciones responsables del portal habían confirmado públicamente el incidente.
TechEnet, a partir de hallazgos de ESET Research, señaló que el grupo desarrolló herramientas propias para neutralizar productos EDR y que sus objetivos estaban en Europa occidental, el sudeste asiático y América del Sur, con una caída visible en el foco sobre Estados Unidos.
Fuentes
- Ransomware Surges in July After Q2 Lullinfosecurity-magazine.com· Infosecurity Magazine
- July 2026 Ransomware Wrap-Upzerofox.com· ZeroFox
- Ransomware Victims Tracking | Threat Intelligence Command ...pro.ransomware.live· Ransomware.live
- Grupo de ransomware Gentlemen desenvolve ferramentas para desativar EDRtechenet.com· TechEnetURL no verificada
- Intranet Gov Brasil Listed by The Gentlemen Ransomware Groupgalaxywarden.com· GalaxyWarden
- Group: Global Secret Grouppro.ransomware.live· Ransomware.live
- THEGENTLEMEN Ransomware Gang: 25 New Victims Posted, Sector Targeting Analysis and Detection Rulessecurityarsenal.com· Security Arsenal



