Argentina na mira do The Gentlemen
The Gentlemen atacou PMEs na América Latina. Uma vítima na Argentina apareceu na amostra analisada, com foco em manufatura.
Uma análise de threat intelligence liga o The Gentlemen a uma campanha de dupla extorsão contra empresas pequenas e médias da América do Norte, Europa e América Latina. Na amostra revisada pela Security Arsenal, aparece a Vemec AR, na Argentina, dentro do setor de manufatura, enquanto o grupo teria explorado VPNs, firewalls e ferramentas de acesso remoto.
Uma análise de threat intelligence vincula o The Gentlemen a uma campanha de dupla extorsão contra pequenas e médias empresas da América do Norte, Europa e América Latina. Entre as vítimas identificadas está a Vemec AR, na Argentina, classificada pela Security Arsenal no setor de manufatura.
¿Qué vector de acesso usou a campanha?
A Security Arsenal atribui a atividade a uma exploração oportunista de dispositivos perimetrais, entre eles VPN gateways, firewalls e ferramentas de acesso remoto.
O relatório cita a CVE-2026-50751 como o vetor primário mais provável.
¿Qué sectores fueron los más afectados?
As vítimas observadas na análise se concentram em manufatura e serviços profissionais.
Esse padrão coincide com uma campanha voltada a organizações pequenas e médias, e não a grandes corporações.
¿Qué muestra el monitoreo sobre Argentina y el alcance regional?
O mapa de ransomware.live para a Argentina registra 182 vítimas no país.
Em paralelo, o perfil do grupo Global Secret Group na mesma plataforma mostra uma entrada associada à Argentina com o site lasevillanita.com, receita estimada em 15 milhões de dólares, indústria de Freight & Logistics Services e Transportation, e entre 11 e 50 funcionários.
Esse dado é atribuído pela fonte, mas não tem confirmação independente no material fornecido.
A atividade do The Gentlemen também aparece em outros relatórios recentes.
A Infosecurity Magazine, citando uma análise da Comparitech, afirmou que The Gentlemen e Qilin concentraram juntos 33% de todos os ataques de ransomware em julho de 2026, com 135 ataques reivindicados pelo The Gentlemen e 125 pelo Qilin.
A ZeroFox posicionou o grupo como a coletividade de ransomware e extorsão mais proeminente de julho de 2026, com ao menos 125 incidentes e cerca de 34% dos ataques globais entre os cinco principais grupos.
A GalaxyWarden informou ainda que o The Gentlemen publicou a Intranet Gov Brasil em seu site de vazamentos, embora naquele momento nem as autoridades brasileiras nem as organizações responsáveis pelo portal tivessem confirmado publicamente o incidente.
A TechEnet, com base em achados da ESET Research, disse que o grupo desenvolveu ferramentas próprias para neutralizar produtos EDR e que seus alvos estavam na Europa ocidental, no sudeste asiático e na América do Sul, com uma queda visível no foco sobre os Estados Unidos.
Fontes
- Ransomware Surges in July After Q2 Lullinfosecurity-magazine.com· Infosecurity Magazine
- July 2026 Ransomware Wrap-Upzerofox.com· ZeroFox
- Ransomware Victims Tracking | Threat Intelligence Command ...pro.ransomware.live· Ransomware.live
- Grupo de ransomware Gentlemen desenvolve ferramentas para desativar EDRtechenet.com· TechEnetURL não verificada
- Intranet Gov Brasil Listed by The Gentlemen Ransomware Groupgalaxywarden.com· GalaxyWarden
- Group: Global Secret Grouppro.ransomware.live· Ransomware.live
- THEGENTLEMEN Ransomware Gang: 25 New Victims Posted, Sector Targeting Analysis and Detection Rulessecurityarsenal.com· Security Arsenal



