Argentina entra na mira do The Gentlemen
The Gentlemen teve vítimas na Argentina e reforçou sua expansão em 2026, com foco em manufatura e outros setores.
The Gentlemen figurou em julho entre os grupos de ransomware com vítimas na Argentina, segundo a Bitdefender. O ator já soma mais de 320 reclamações públicas e, de acordo com diversas empresas de threat intelligence, concentra ataques na América do Sul, na manufatura, na saúde, em tecnologia e em serviços profissionais.
The Gentlemen apareceu em julho entre os grupos de ransomware com vítimas na Argentina, segundo o Threat Debrief de agosto de 2026 da Bitdefender, que registrou 21 vítimas baseadas no país atribuídas também a Qilin e DragonForce. O caso se soma a uma sequência de relatórios que colocam o ator entre as ameaças mais ativas de 2026, com impacto visível na América do Sul e em setores como manufatura, saúde, tecnologia e serviços profissionais.
O que mostram os painéis públicos sobre seu alcance?
Os painéis abertos e os relatórios de threat intelligence convergem ao mostrar que o The Gentlemen ampliou rapidamente sua lista de vítimas. A Tecknow News, citando a Kaspersky, informou que o grupo passou de 320 vítimas totais e acelerou 240 ataques só nos primeiros meses de 2026. A Mallory.ai o posicionou em 483 vítimas em 66 países até 13 de junho de 2026, enquanto a Ransomware.live elevou o número para 504, com concentração geográfica no Sudeste Asiático, na América do Sul e na Europa Ocidental.
Esse volume também aparece em recortes temporais diferentes. A Check Point Research afirmou que o The Gentlemen aumentou sua atividade em 62% até chegar a 269 vítimas no trimestre e que, em junho, ultrapassou a Qilin em volume. A Intel471, por sua vez, disse que o grupo reivindicou publicamente invasões contra mais de 600 organizações em pelo menos 80 países.
Quais setores estão mais expostos?
Os relatórios indicam que o grupo não se limita a uma vertical específica. A Lumu disse que a campanha mira infraestrutura crítica, manufatura, saúde, tecnologia e energia, com mais de 100 vítimas documentadas em manufatura e no agroindustrial. O mesmo advisory acrescentou que o grupo cifra sistemas de controle industrial, estações de trabalho de linhas de produção e ambientes operacionais ligados a ICS.
A FortiGuard descreveu no início de 2026 um site de vazamento com mais de 200 organizações em mais de 50 países e uma lista de alvos que inclui agricultura, serviços empresariais, construção, serviços ao consumidor, educação, energia, finanças, governo, saúde, manufatura, mídia e internet, além de escritórios de advocacia. A Malware.news, em uma análise sobre as Américas, o colocou como o ator mais ativo na América do Sul, responsável por cerca de 22% dos ataques regionais e por 46 incidentes atribuídos, 15 deles no Brasil.
O que diz a parte técnica sobre sua operação?
As evidências disponíveis apontam para uma operação madura e adaptada a ambientes heterogêneos. A RST Cloud citou um relatório técnico que situa o surgimento do grupo em julho de 2025 e sua evolução para um modelo público de ransomware-as-a-service. O mesmo material menciona ferramentas para Linux, ESXi, PsExec e Hyper-V, além de curve25519 e xchacha20, uma combinação que reforça a capacidade do grupo de atingir infraestruturas virtualizadas e multiplataforma.
A Lumu acrescentou outro dado relevante para a detecção defensiva. Segundo sua análise, o The Gentlemen teria comprometido mais de 1.570 organizações no mundo, distinguindo cerca de 580 vítimas visíveis em sites públicos de vazamento de um conjunto mais amplo exposto em um banco de dados vazado. Essa diferença sugere um subregistro importante nos painéis abertos, algo que ajuda a explicar por que os números públicos mudam conforme a fonte consultada.
Fontes
- The State of Ransomware Q2 2026research.checkpoint.com· Check Point Research
- La sofisticación de "The Gentlemen": Kaspersky alerta sobre ransomware con backdoors a medida que impacta Latamtecknow.news· Tecknow News / Kaspersky
- Ransomware Threats in the Americas H1 2026: Dissecting the Regional Attack Patterns and Dominant Actorsmalware.news· Malware.news
- The Gentlemen Ransomware - Threat Actorfortiguard.com· FortiGuard Labs
- Bitdefender Threat Debrief | August 2026bitdefender.com· Bitdefender
- Threat Hunting Case Study: The Gentlemenintel471.com· Intel471
- Emergence and Operations of The Gentlemen Ransomwaremallory.ai· Mallory.ai
- Advisory Alert: How The Gentlemen Ransomware Blinds Your EDR Defenseslumu.io· Lumu
- Threat report note on The Gentlemen ransomware operationx.com· RST Cloud



