THEGENTLEMEN suma víctimas en México
Security Arsenal registró 16 víctimas de THEGENTLEMEN en 24 horas, con casos en México, Brasil y Argentina y 31% de presencia en Latinoamérica.
Security Arsenal reportó que THEGENTLEMEN publicó dieciséis organizaciones en una sola ventana de 24 horas, con víctimas en México, Brasil y Argentina. La firma calculó que América Latina representó cerca del 31% de esos listados, mientras otros monitoreos confirmaron casos regionales como Nutrypollo, Tecno Acción y ESB Puerto Rico a fines de agosto de 2026.
Security Arsenal reportó que THEGENTLEMEN publicó dieciséis organizaciones en una sola ventana de 24 horas, con víctimas en México, Brasil y Argentina. La firma estimó además que América Latina concentró cerca del 31% de esos listados. Otros monitoreos de sitios de filtración confirmaron víctimas regionales a fines de agosto de 2026, entre ellas Nutrypollo, Tecno Acción y ESB Puerto Rico.
¿Qué sectores aparecieron en la campaña de THEGENTLEMEN?
Security Arsenal dijo que la distribución de víctimas de THEGENTLEMEN incluyó tecnología, manufactura, transporte, salud, energía y utilities, servicios profesionales, agricultura y producción de alimentos, además de retail y comercio electrónico. DarkWebSonar aportó mayor granularidad para algunos casos en la región ampliada de América Latina y Caribe, con Nutrypollo clasificada en agricultura y farming, Tecno Acción en servicios profesionales tecnológicos y ESB Puerto Rico en distribución automotriz e industrial.
¿Qué casos quedaron confirmados en la región?
Los listados confirmados en América Latina incluyeron a Nutrypollo en México y a Tecno Acción en Argentina, con fechas de descubrimiento o filing alrededor del 28 y 29 de agosto de 2026. En el caso de ESB Puerto Rico, coberturas de terceros señalaron que la organización fue listada el 29 de agosto de 2026 y que el grupo afirmó exposición de datos personales de un número no revelado de personas, sin una confirmación pública detallada de la empresa al momento del reporte.
Ransomware.live registró además que los listados de Nutrypollo, Tecno Acción y Servicios Aéreos Estrella tuvieron fechas de descubrimiento en torno al 30 de agosto de 2026, aunque estimó que los ataques ocurrieron cerca del 28 de agosto. Esa ventana temporal ubica la ejecución del ransomware antes de la publicación en el leak site.
¿Cómo se compara con otras campañas recientes?
En el mismo período, Security Arsenal identificó también un surge coordinado de KRYBIT con 14 víctimas nuevas en 24 horas, en más de ocho sectores y nueve países, incluidos dos casos en México. La firma informó además que INCRANSOM sumó cinco nuevas víctimas en 72 horas, con casos en México, Estados Unidos y Sudáfrica.
En el caso de INCRANSOM, la orientación estuvo concentrada en manufactura, energía y utilities, servicios profesionales y tecnología. Security Arsenal señaló como vector documentado de entrada el compromiso de VPN perimetral mediante CVE-2026-50751 en Check Point Security Gateway.
Fuentes
- THEGENTLEMEN Ransomware Gang: 16 Victims Posted in 48 Hours, Sector Targeting Analysis and Detection Rulessecurityarsenal.com· Security Arsenal
- INCRANSOM Ransomware Gang: 5 New Victims Posted in 72 Hours, Manufacturing and Energy Targeting Analysis with Detection Rulessecurityarsenal.com· Security Arsenal
- Victim: Nutrypollo – thegentlemenransomware.live· ransomware.live
- Nutrypollo Listed by The Gentlemen Ransomware Groupgalaxywarden.com· GalaxyWarden
- Adkisson Group Listed by The Gentlemen Ransomware Groupgalaxywarden.com· GalaxyWarden
- Dark Web Most Wanted 2026: The Gentlemen Ransomwaredarkwebsonar.io· DarkWebSonar
- Victim: Tecno Accion – thegentlemenransomware.live· ransomware.live
- KRYBIT Ransomware Gang: 14 Victims Posted in Single-Day Surge, Cross-Sector Campaign Analysis and Detection Engineeringsecurityarsenal.com· Security Arsenal
- Known Exploited Vulnerabilities Catalog entry for CVE-2026-50751cisa.gov· CISA
- ESB Puerto Rico Ransomware Claim (2026) — What’s Alleged & Am I Affected?recentbreaches.com· RecentBreaches



