CiberLATAMbywhalemate

Argentina na mira do The Gentlemen

The Gentlemen atacou PMEs na América Latina. Uma vítima na Argentina apareceu na amostra analisada, com foco em manufatura.

Whalemate Labs · Pesquisa assistida por IAPublicado:Atualizado 3 min de leitura

Uma análise de threat intelligence liga o The Gentlemen a uma campanha de dupla extorsão contra empresas pequenas e médias da América do Norte, Europa e América Latina. Na amostra revisada pela Security Arsenal, aparece a Vemec AR, na Argentina, dentro do setor de manufatura, enquanto o grupo teria explorado VPNs, firewalls e ferramentas de acesso remoto.

Uma análise de threat intelligence vincula o The Gentlemen a uma campanha de dupla extorsão contra pequenas e médias empresas da América do Norte, Europa e América Latina. Entre as vítimas identificadas está a Vemec AR, na Argentina, classificada pela Security Arsenal no setor de manufatura.

¿Qué vector de acesso usou a campanha?

A Security Arsenal atribui a atividade a uma exploração oportunista de dispositivos perimetrais, entre eles VPN gateways, firewalls e ferramentas de acesso remoto.

O relatório cita a CVE-2026-50751 como o vetor primário mais provável.

¿Qué sectores fueron los más afectados?

As vítimas observadas na análise se concentram em manufatura e serviços profissionais.

Esse padrão coincide com uma campanha voltada a organizações pequenas e médias, e não a grandes corporações.

¿Qué muestra el monitoreo sobre Argentina y el alcance regional?

O mapa de ransomware.live para a Argentina registra 182 vítimas no país.

Em paralelo, o perfil do grupo Global Secret Group na mesma plataforma mostra uma entrada associada à Argentina com o site lasevillanita.com, receita estimada em 15 milhões de dólares, indústria de Freight & Logistics Services e Transportation, e entre 11 e 50 funcionários.

Esse dado é atribuído pela fonte, mas não tem confirmação independente no material fornecido.

A atividade do The Gentlemen também aparece em outros relatórios recentes.

A Infosecurity Magazine, citando uma análise da Comparitech, afirmou que The Gentlemen e Qilin concentraram juntos 33% de todos os ataques de ransomware em julho de 2026, com 135 ataques reivindicados pelo The Gentlemen e 125 pelo Qilin.

A ZeroFox posicionou o grupo como a coletividade de ransomware e extorsão mais proeminente de julho de 2026, com ao menos 125 incidentes e cerca de 34% dos ataques globais entre os cinco principais grupos.

A GalaxyWarden informou ainda que o The Gentlemen publicou a Intranet Gov Brasil em seu site de vazamentos, embora naquele momento nem as autoridades brasileiras nem as organizações responsáveis pelo portal tivessem confirmado publicamente o incidente.

A TechEnet, com base em achados da ESET Research, disse que o grupo desenvolveu ferramentas próprias para neutralizar produtos EDR e que seus alvos estavam na Europa ocidental, no sudeste asiático e na América do Sul, com uma queda visível no foco sobre os Estados Unidos.

Fontes

Ver todas