El grupo de ransomware “The Gentlemen” expande sus operaciones con nuevo malware
Un grupo de ciberdelincuentes conocido como The Gentlemen está ganando terreno en el mundo del ransomware con tácticas cada vez más sofisticadas. Aunque su aparición se remonta a mediados de 2025, en poco tiempo ha logrado posicionarse como una amenaza seria para empresas de diversos sectores, desde la construcción hasta los servicios técnicos. Su modelo de negocio, basado en el "Ransomware como Servicio" (RaaS), permite a otros actores maliciosos alquilar sus herramientas para atacar objetivos, lo que multiplica su alcance y peligrosidad.
Lo que hace especialmente peligroso a este grupo es su capacidad para adaptarse. En lugar de depender de herramientas genéricas, The Gentlemen ha desarrollado su propio malware a medida, incluyendo un backdoor escrito en Go —un lenguaje de programación moderno— que actúa como puerta trasera en los sistemas infectados. Este software espía recopila información sensible de la red y el equipo, ejecuta comandos remotos y se camufla para evitar ser detectado. Además, los investigadores han identificado una nueva variante de ransomware escrita en C, diseñada específicamente para sistemas Windows, lo que sugiere que el grupo está probando diferentes enfoques para maximizar su eficacia.
Tácticas de infiltración y objetivos
The Gentlemen no solo innova en el desarrollo de malware, sino también en sus métodos de intrusión. Su estrategia principal consiste en explotar servicios expuestos en internet o utilizar credenciales robadas para acceder a las redes corporativas. En algunos casos, incluso han recurrido a intermediarios —conocidos como Initial Access Brokers— que venden accesos previos a sistemas vulnerables, facilitando así el trabajo de los atacantes. Esta colaboración con terceros les permite centrarse en empresas con información valiosa, como propiedad intelectual o datos financieros, sin necesidad de invertir tiempo en buscar vulnerabilidades por su cuenta.
Un detalle preocupante es que, en varias ocasiones, los investigadores detectaron que el acceso inicial a los sistemas de las víctimas se produjo meses antes del ataque de ransomware. Esto indica que los ciberdelincuentes pueden estar infiltrándose en las redes y permaneciendo ocultos durante largos periodos, recopilando información y preparando el terreno para el golpe final. Además, en un intento fallido de eludir las defensas, el grupo intentó desactivar soluciones de seguridad de un fabricante conocido, aunque sin éxito. Este tipo de maniobras refleja su determinación por superar las barreras de protección corporativas.
Qué significa para tu negocio
Si gestionas una pyme en sectores como la construcción, las reformas o los servicios técnicos, esta noticia es un recordatorio de que el ransomware no es un problema exclusivo de las grandes corporaciones. The Gentlemen y otros grupos similares buscan objetivos fáciles: empresas con sistemas desactualizados, contraseñas débiles o servicios expuestos en internet. Para protegerte, empieza por lo básico: actualiza regularmente tus equipos y software, utiliza contraseñas robustas y activa la autenticación en dos pasos. También es clave formar a tu equipo para que identifique correos o enlaces sospechosos, ya que muchos ataques comienzan con un simple clic.
Además, considera implementar soluciones de seguridad que no solo detecten amenazas, sino que también monitoricen comportamientos anómalos en tu red. Herramientas como la IA de LaiaDesk pueden ayudarte a identificar patrones sospechosos antes de que se conviertan en un problema grave. Por último, haz copias de seguridad periódicas de tus datos críticos y guárdalas en un lugar seguro, preferiblemente desconectado de la red. Así, aunque sufras un ataque, podrás recuperar tu información sin ceder al chantaje. La prevención no requiere grandes inversiones, pero sí constancia y atención a los detalles.
Fuente original: CyberSecurity News ES
Conversación
Inicia sesión para comentar y reaccionar.
EntrarSé el primero en comentar.