Kaspersky alerta sobre el grupo de ransomware The Gentlemen
hace 15 horas

El cibercrimen se ha convertido en una de las amenazas más insidiosas de nuestra era digital, capaz de afectar a organizaciones de todos los tamaños y sectores. Recientemente, la firma de ciberseguridad Kaspersky ha lanzado una alerta sobre un grupo de ransomware conocido como “The Gentlemen”, que ha demostrado una capacidad sorprendente para innovar en sus tácticas de ataque. Este artículo explora la naturaleza de sus estrategias, el contexto en el que operan y cómo las empresas pueden protegerse de estas amenazas crecientes.
La evolución del cibercrimen y “The Gentlemen”
El grupo “The Gentlemen” ha emergido en un contexto donde el cibercrimen ha evolucionado rápidamente, adoptando enfoques más sofisticados y personalizados. Desde su aparición en 2025, han operado bajo un modelo de Ransomware como Servicio (RaaS), lo que les ha permitido extender su alcance y efectividad.
A diferencia de otros grupos que utilizan malware genérico, “The Gentlemen” implementa herramientas personalizadas que les permiten adaptarse a los sistemas de sus víctimas. Este enfoque incluye el uso de una puerta trasera (backdoor) desarrollada en el lenguaje Go, así como una variante de cifrado optimizada para sistemas Windows, lo que resalta su compromiso con la innovación en cibercrimen.
La importancia de esta evolución radica en que los grupos como “The Gentlemen” no solo buscan el beneficio económico a corto plazo, sino que también invierten en el desarrollo de herramientas que les proporcionen una ventaja competitiva en el panorama del cibercrimen.
Estrategia de ataque: intermediarios y herramientas personalizadas
La estrategia de ataque de “The Gentlemen” se basa en un modelo colaborativo con Initial Access Brokers (IABs), que les facilita el acceso a redes corporativas a través de credenciales comprometidas y la explotación de servicios expuestos en Internet. Este enfoque les permite acceder a sistemas vulnerables sin necesidad de realizar un reconocimiento exhaustivo.
El proceso de ataque se puede dividir en varios componentes clave:
| Componente del Ataque | Técnica Utilizada | Función dentro de la Red |
|---|---|---|
| Acceso Inicial | Colaboración con IABs y credenciales filtradas | Vulnerar el perímetro sin levantar sospechas tempranas |
| Puerta Trasera (Backdoor) | Escrita en Go (oculta ventana de consola) | Reconocimiento, ejecución de comandos y persistencia |
| Ransomware de Cifrado | Nueva variante escrita en lenguaje C | Cifrado directo y focalizado en infraestructura Windows |
| Intento de Evasión | Herramienta de desinstalación de seguridad | Desactivar defensas (bloqueado por Kaspersky) |
La puerta trasera escrita en Go es desplegada aproximadamente un día antes de ejecutar el cifrado masivo, permitiendo a los atacantes mapear la red, filtrar datos y preparar el golpe final de manera más efectiva.
América Latina en la mira del ciberespionaje corporativo
La actividad de “The Gentlemen” coincide con un aumento alarmante de amenazas en América Latina. Datos de la Kaspersky Security Network indican que la región ha experimentado la mayor proporción de organizaciones afectadas por ataques de ransomware, alcanzando un 8,13%, muy por encima de otras regiones como Asia-Pacífico (7,89%) y Europa (3,82%).
Durante uno de los ataques, el grupo intentó utilizar software especializado para desinstalar de manera remota las soluciones de protección de Kaspersky. Sin embargo, los mecanismos automáticos de la plataforma neutralizaron el intento, logrando mantener la protección activa. Esto resalta la importancia de contar con sistemas de seguridad robustos y actualizados.
Fabio Assolini, investigador líder en Seguridad para América Latina en Kaspersky, enfatiza que “aunque ‘The Gentlemen’ es un grupo relativamente nuevo, está evolucionando rápidamente y fortaleciendo su capacidad para llevar a cabo ataques cada vez más sofisticados”.
Recomendaciones de protección para las empresas
Para hacer frente a estas amenazas avanzadas, las empresas deben adoptar varias prácticas operativas que fortalezcan su defensa. Algunas de las recomendaciones más eficaces incluyen:
- Gestión de parches: Mantener todo el software de la red actualizado para cerrar las brechas de seguridad que pueden ser explotadas por los IABs.
- Monitoreo de tráfico saliente: Detectar movimientos laterales y la exfiltración anómala de datos hacia servidores externos.
- Copias de seguridad fuera de línea (Offline): Implementar respaldos aislados que no puedan ser alterados durante una intrusión.
- Adopción de tecnologías EDR y anti-APT: Utilizar soluciones de detección y respuesta en endpoints, como Kaspersky Next, para reaccionar a conexiones sospechosas.
Un panorama desalentador: la paradoja de la ciberdefensa moderna
En un mundo donde las empresas invierten cada vez más en ciberseguridad, es paradójico observar cómo los ciberdelincuentes también se están profesionalizando. Grupos como “The Gentlemen” operan con la misma eficiencia que una empresa legítima, con divisiones de trabajo y equipos de desarrollo que crean software a medida.
Esta situación plantea un reto significativo: la rápida adaptabilidad de grupos delictivos demuestra que la prevención proactiva y la inteligencia de amenazas son esenciales. Las organizaciones deben estar preparadas para detectar puertas traseras antes de que se inicie el cifrado de datos y otros ataques devastadores que pueden comprometer su estabilidad.
Las empresas deben cuestionarse constantemente: ¿están realmente preparadas para enfrentar el avance del cibercrimen y proteger su información crítica?
Si quieres conocer otros artículos parecidos a Kaspersky alerta sobre el grupo de ransomware The Gentlemen puedes visitar la categoría Otros.

Deja una respuesta