THEGENTLEMEN soma vítimas no México
Security Arsenal registrou 16 vítimas do THEGENTLEMEN em 24 horas, com casos no México, Brasil
Security Arsenal reportou que o THEGENTLEMEN publicou 16 organizações em uma janela de 24 horas, com vítimas no México, no Brasil e na Argentina. A empresa estimou que a América Latina respondeu por cerca de 31% desses registros, enquanto outros monitoramentos confirmaram casos regionais como Nutrypollo, Tecno Acción e ESB Puerto Rico no fim de agosto de 2026.
Security Arsenal reportou que o THEGENTLEMEN publicou 16 organizações em uma janela de 24 horas, com vítimas no México, no Brasil e na Argentina. A empresa estimou ainda que a América Latina concentrou cerca de 31% desses registros. Outros monitoramentos de sites de vazamento confirmaram vítimas regionais no fim de agosto de 2026, entre elas Nutrypollo, Tecno Acción e ESB Puerto Rico.
¿Qué sectores aparecieron en la campaña de THEGENTLEMEN?
Security Arsenal disse que a distribuição das vítimas do THEGENTLEMEN incluiu tecnologia, manufatura, transporte, saúde, energia e utilities, serviços profissionais, agricultura e produção de alimentos, além de varejo e comércio eletrônico. A DarkWebSonar trouxe mais granularidade para alguns casos na região ampliada da América Latina e Caribe, com Nutrypollo classificada em agricultura e farming, Tecno Acción em serviços profissionais de tecnologia e ESB Puerto Rico em distribuição automotiva e industrial.
¿Qué casos quedaron confirmados en la región?
Os registros confirmados na América Latina incluíram a Nutrypollo no México e a Tecno Acción na Argentina, com datas de descoberta ou filing em torno de 28 e 29 de agosto de 2026. No caso da ESB Puerto Rico, coberturas de terceiros indicaram que a organização foi listada em 29 de agosto de 2026 e que o grupo afirmou a exposição de dados pessoais de um número não revelado de pessoas, sem confirmação pública detalhada da empresa até o momento do relatório.
A Ransomware.live registrou ainda que os registros de Nutrypollo, Tecno Acción e Serviços Aéreos Estrella tiveram datas de descoberta por volta de 30 de agosto de 2026, embora tenha estimado que os ataques ocorreram perto de 28 de agosto. Essa janela temporal situa a execução do ransomware antes da publicação no site de vazamento.
¿Cómo se compara con otras campañas recientes?
No mesmo período, a Security Arsenal também identificou uma alta coordenada do KRYBIT com 14 novas vítimas em 24 horas, em mais de oito setores e nove países, incluindo dois casos no México. A empresa informou ainda que o INCRANSOM somou cinco novas vítimas em 72 horas, com casos no México, nos Estados Unidos e na África do Sul.
No caso do INCRANSOM, a orientação ficou concentrada em manufatura, energia e utilities, serviços profissionais e tecnologia. A Security Arsenal apontou como vetor documentado de entrada o comprometimento de VPN perimetral por meio do CVE-2026-50751 no Check Point Security Gateway.
Fontes
- THEGENTLEMEN Ransomware Gang: 16 Victims Posted in 48 Hours, Sector Targeting Analysis and Detection Rulessecurityarsenal.com· Security Arsenal
- INCRANSOM Ransomware Gang: 5 New Victims Posted in 72 Hours, Manufacturing and Energy Targeting Analysis with Detection Rulessecurityarsenal.com· Security Arsenal
- Victim: Nutrypollo – thegentlemenransomware.live· ransomware.live
- Nutrypollo Listed by The Gentlemen Ransomware Groupgalaxywarden.com· GalaxyWarden
- Adkisson Group Listed by The Gentlemen Ransomware Groupgalaxywarden.com· GalaxyWarden
- Dark Web Most Wanted 2026: The Gentlemen Ransomwaredarkwebsonar.io· DarkWebSonar
- Victim: Tecno Accion – thegentlemenransomware.live· ransomware.live
- KRYBIT Ransomware Gang: 14 Victims Posted in Single-Day Surge, Cross-Sector Campaign Analysis and Detection Engineeringsecurityarsenal.com· Security Arsenal
- Known Exploited Vulnerabilities Catalog entry for CVE-2026-50751cisa.gov· CISA
- ESB Puerto Rico Ransomware Claim (2026) — What’s Alleged & Am I Affected?recentbreaches.com· RecentBreaches



