CiberLATAMbywhalemate

Argentina na mira do The Gentlemen

The Gentlemen atacou PMEs na América Latina. Uma vítima na Argentina apareceu na amostra analisada, com foco em manufatura.

Whalemate Labs · Pesquisa assistida por IA11 de ago. de 20263 min de leitura

Uma análise de threat intelligence liga o The Gentlemen a uma campanha de dupla extorsão contra empresas pequenas e médias da América do Norte, Europa e América Latina. Na amostra revisada pela Security Arsenal, aparece a Vemec AR, na Argentina, dentro do setor de manufatura, enquanto o grupo teria explorado VPNs, firewalls e ferramentas de acesso remoto.

Uma análise de threat intelligence sobre o The Gentlemen o vincula a uma campanha de dupla extorsão contra empresas pequenas e médias da América do Norte, Europa e América Latina. Na amostra revisada pela Security Arsenal, aparece uma vítima na Argentina, a Vemec AR, classificada no setor de manufatura.

Vetor de acesso e foco setorial

A Security Arsenal atribui a atividade à exploração oportunista de dispositivos de perímetro, entre eles VPN gateways, firewalls e ferramentas de acesso remoto. O relatório menciona a CVE-2026-50751 como o vetor primário mais provável.

As vítimas observadas na análise se concentram em manufatura e serviços profissionais. O padrão é compatível com uma campanha voltada a organizações pequenas e médias, mais do que a grandes corporações.

Pressão contínua sobre a Argentina

O mapa da ransomware.live para a Argentina registra 182 vítimas no país. Em paralelo, o perfil do grupo Global Secret Group na mesma plataforma mostra uma entrada associada à Argentina com o site lasevillanita.com, receita estimada em 15 milhões de dólares, setor de Freight & Logistics Services and Transportation e entre 11 e 50 funcionários. Esse dado é atribuído pela fonte, mas não tem confirmação independente no material fornecido.

A atividade do The Gentlemen também aparece em outros relatórios recentes. A Infosecurity Magazine, citando uma análise da Comparitech, informou que The Gentlemen e Qilin concentraram juntos 33% de todos os ataques de ransomware em julho de 2026, com 135 ataques reivindicados pelo The Gentlemen e 125 pelo Qilin.

A ZeroFox posicionou o grupo como a coletividade de ransomware e extorsão mais proeminente de julho de 2026, com pelo menos 125 incidentes e cerca de 34% dos ataques globais entre os cinco principais grupos.

A GalaxyWarden informou ainda que o The Gentlemen publicou a Intranet Gov Brasil em seu site de vazamentos, embora naquele momento nem as autoridades brasileiras nem as organizações responsáveis pelo portal tivessem confirmado publicamente o incidente.

A TechEnet, com base em achados da ESET Research, afirmou que o grupo desenvolveu ferramentas próprias para neutralizar produtos de EDR e que seus alvos estavam na Europa Ocidental, no Sudeste Asiático e na América do Sul, com queda visível no foco sobre os Estados Unidos.

Fontes

Ver todas