CiberLATAMbywhalemate

THEGENTLEMEN soma vítimas no México

Security Arsenal registrou 16 vítimas do THEGENTLEMEN em 24 horas, com casos no México, Brasil

Whalemate Labs · Pesquisa assistida por IAPublicado:2 min de leitura

Security Arsenal reportou que o THEGENTLEMEN publicou 16 organizações em uma janela de 24 horas, com vítimas no México, no Brasil e na Argentina. A empresa estimou que a América Latina respondeu por cerca de 31% desses registros, enquanto outros monitoramentos confirmaram casos regionais como Nutrypollo, Tecno Acción e ESB Puerto Rico no fim de agosto de 2026.

Security Arsenal reportou que o THEGENTLEMEN publicou 16 organizações em uma janela de 24 horas, com vítimas no México, no Brasil e na Argentina. A empresa estimou ainda que a América Latina concentrou cerca de 31% desses registros. Outros monitoramentos de sites de vazamento confirmaram vítimas regionais no fim de agosto de 2026, entre elas Nutrypollo, Tecno Acción e ESB Puerto Rico.

¿Qué sectores aparecieron en la campaña de THEGENTLEMEN?

Security Arsenal disse que a distribuição das vítimas do THEGENTLEMEN incluiu tecnologia, manufatura, transporte, saúde, energia e utilities, serviços profissionais, agricultura e produção de alimentos, além de varejo e comércio eletrônico. A DarkWebSonar trouxe mais granularidade para alguns casos na região ampliada da América Latina e Caribe, com Nutrypollo classificada em agricultura e farming, Tecno Acción em serviços profissionais de tecnologia e ESB Puerto Rico em distribuição automotiva e industrial.

¿Qué casos quedaron confirmados en la región?

Os registros confirmados na América Latina incluíram a Nutrypollo no México e a Tecno Acción na Argentina, com datas de descoberta ou filing em torno de 28 e 29 de agosto de 2026. No caso da ESB Puerto Rico, coberturas de terceiros indicaram que a organização foi listada em 29 de agosto de 2026 e que o grupo afirmou a exposição de dados pessoais de um número não revelado de pessoas, sem confirmação pública detalhada da empresa até o momento do relatório.

A Ransomware.live registrou ainda que os registros de Nutrypollo, Tecno Acción e Serviços Aéreos Estrella tiveram datas de descoberta por volta de 30 de agosto de 2026, embora tenha estimado que os ataques ocorreram perto de 28 de agosto. Essa janela temporal situa a execução do ransomware antes da publicação no site de vazamento.

¿Cómo se compara con otras campañas recientes?

No mesmo período, a Security Arsenal também identificou uma alta coordenada do KRYBIT com 14 novas vítimas em 24 horas, em mais de oito setores e nove países, incluindo dois casos no México. A empresa informou ainda que o INCRANSOM somou cinco novas vítimas em 72 horas, com casos no México, nos Estados Unidos e na África do Sul.

No caso do INCRANSOM, a orientação ficou concentrada em manufatura, energia e utilities, serviços profissionais e tecnologia. A Security Arsenal apontou como vetor documentado de entrada o comprometimento de VPN perimetral por meio do CVE-2026-50751 no Check Point Security Gateway.

Fontes

Ver todas