Argentina na mira do The Gentlemen
The Gentlemen atacou PMEs na América Latina. Uma vítima na Argentina apareceu na amostra analisada, com foco em manufatura.
Uma análise de threat intelligence liga o The Gentlemen a uma campanha de dupla extorsão contra empresas pequenas e médias da América do Norte, Europa e América Latina. Na amostra revisada pela Security Arsenal, aparece a Vemec AR, na Argentina, dentro do setor de manufatura, enquanto o grupo teria explorado VPNs, firewalls e ferramentas de acesso remoto.
Uma análise de threat intelligence sobre o The Gentlemen o vincula a uma campanha de dupla extorsão contra empresas pequenas e médias da América do Norte, Europa e América Latina. Na amostra revisada pela Security Arsenal, aparece uma vítima na Argentina, a Vemec AR, classificada no setor de manufatura.
Vetor de acesso e foco setorial
A Security Arsenal atribui a atividade à exploração oportunista de dispositivos de perímetro, entre eles VPN gateways, firewalls e ferramentas de acesso remoto. O relatório menciona a CVE-2026-50751 como o vetor primário mais provável.
As vítimas observadas na análise se concentram em manufatura e serviços profissionais. O padrão é compatível com uma campanha voltada a organizações pequenas e médias, mais do que a grandes corporações.
Pressão contínua sobre a Argentina
O mapa da ransomware.live para a Argentina registra 182 vítimas no país. Em paralelo, o perfil do grupo Global Secret Group na mesma plataforma mostra uma entrada associada à Argentina com o site lasevillanita.com, receita estimada em 15 milhões de dólares, setor de Freight & Logistics Services and Transportation e entre 11 e 50 funcionários. Esse dado é atribuído pela fonte, mas não tem confirmação independente no material fornecido.
A atividade do The Gentlemen também aparece em outros relatórios recentes. A Infosecurity Magazine, citando uma análise da Comparitech, informou que The Gentlemen e Qilin concentraram juntos 33% de todos os ataques de ransomware em julho de 2026, com 135 ataques reivindicados pelo The Gentlemen e 125 pelo Qilin.
A ZeroFox posicionou o grupo como a coletividade de ransomware e extorsão mais proeminente de julho de 2026, com pelo menos 125 incidentes e cerca de 34% dos ataques globais entre os cinco principais grupos.
A GalaxyWarden informou ainda que o The Gentlemen publicou a Intranet Gov Brasil em seu site de vazamentos, embora naquele momento nem as autoridades brasileiras nem as organizações responsáveis pelo portal tivessem confirmado publicamente o incidente.
A TechEnet, com base em achados da ESET Research, afirmou que o grupo desenvolveu ferramentas próprias para neutralizar produtos de EDR e que seus alvos estavam na Europa Ocidental, no Sudeste Asiático e na América do Sul, com queda visível no foco sobre os Estados Unidos.
Fontes
- Ransomware Surges in July After Q2 Lullinfosecurity-magazine.com· Infosecurity Magazine
- July 2026 Ransomware Wrap-Upzerofox.com· ZeroFox
- Ransomware Victims Tracking | Threat Intelligence Command ...pro.ransomware.live· Ransomware.live
- Grupo de ransomware Gentlemen desenvolve ferramentas para desativar EDRtechenet.com· TechEnetURL não verificada
- Intranet Gov Brasil Listed by The Gentlemen Ransomware Groupgalaxywarden.com· GalaxyWarden
- Group: Global Secret Grouppro.ransomware.live· Ransomware.live
- THEGENTLEMEN Ransomware Gang: 25 New Victims Posted, Sector Targeting Analysis and Detection Rulessecurityarsenal.com· Security Arsenal



