miércoles, agosto 12, 2026
miércoles, agosto 12, 2026

Lo más visto

spot_img

RElacionado

Sofisticación cibercriminal: Kaspersky alerta sobre “The Gentlemen”, el grupo de ransomware que usa backdoors a medida

La evolución del cibercrimen no se detiene. La firma de ciberseguridad Kaspersky encendió las alarmas tras detectar una rápida expansión de las actividades del grupo de ransomware conocido como “The Gentlemen”. Esta organización criminal, que opera bajo el modelo de Ransomware como Servicio (RaaS) desde mediados de 2025, ha elevado de manera notable el nivel de sofisticación de sus intrusiones en empresas de logística, salud, finanzas, manufactura y servicios de TI.

A diferencia de los esquemas RaaS habituales, “The Gentlemen” no se limita a distribuir malware genérico. Según las investigaciones, el grupo ha comenzado a emplear herramientas desarrolladas a medida, destacando una puerta trasera (backdoor) escrita en el lenguaje Go y una nueva variante de cifrado optimizada para sistemas Windows.

🤖 Lee más sobre Ciberseguridad en BYTES: Transferencias bancarias desconocidas en tu cuenta: Por qué un malware en Android podría ser el culpable de las pérdidas

Estrategia de ataque: Intermediarios y herramientas a medida

El grupo accede a las redes corporativas principalmente mediante credenciales comprometidas y la explotación de servicios expuestos en Internet, colaborando frecuentemente con Initial Access Brokers (IABs). Esta alianza les permite comprar el acceso a sistemas vulnerables con valiosa propiedad intelectual sin necesidad de realizar el reconocimiento inicial.

Componente del Ataque Lenguaje / Técnica Utilizada Función dentro de la Red
Acceso Inicial Colaboración con IABs y credenciales filtradas. Vulnerar el perímetro sin levantar sospechas tempranas.
Puerta Trasera (Backdoor) Escrita en Go (oculta ventana de consola). Reconocimiento, ejecución de comandos y persistencia.
Ransomware de Cifrado Nueva variante escrita en lenguaje C. Cifrado directo y focalizado en infraestructura Windows.
Intento de Evasión Herramienta de desinstalación de seguridad. Desactivar defensas (bloqueado por Kaspersky).

La puerta trasera en Go es desplegada aproximadamente un día antes de ejecutar el cifrado masivo. Este programa permite a los atacantes estudiar la topología de la red, filtrar datos y adaptar el golpe final.

América Latina en la mira del ciberespionaje corporativo

Ciberseguridad, amenaza
Ciberseguridad, amenaza “The Gentlemen”. – FayerWayer/IA [Bytes]

La propagación de “The Gentlemen” coincide con un incremento generalizado de amenazas en la región. Datos de Kaspersky Security Network señalan que América Latina fue la región con la mayor proporción de organizaciones afectadas por ataques de ransomware (8,13%), situándose por encima de Asia-Pacífico (7,89%), África (7,62%) y Europa (3,82%).

Durante uno de los ataques analizados, el grupo intentó utilizar un software especializado para desinstalar de forma remota las soluciones de protección de Kaspersky. Sin embargo, los mecanismos automáticos de la plataforma neutralizaron el intento, manteniendo la protección activa.

“Aunque ‘The Gentlemen’ es un grupo relativamente nuevo, está evolucionando con rapidez y fortaleciendo su capacidad para llevar a cabo ataques cada vez más sofisticados. Mantener los sistemas actualizados, corregir vulnerabilidades y reforzar las medidas de protección sigue siendo la mejor estrategia”, enfatiza Fabio Assolini, investigador líder en Seguridad para América Latina en Kaspersky.

Recomendaciones de protección para las empresas

Ciberseguridad, amenaza
Ciberseguridad, amenaza “The Gentlemen”. – FayerWayer/IA [Bytes]

Para mitigar el riesgo frente a este tipo de amenazas avanzadas, los expertos aconsejan adoptar las siguientes prácticas operativas:

  1. Gestión de parches: Mantener actualizado todo el software de la red para cerrar brechas de seguridad utilizables por los IABs.
  2. Monitoreo de tráfico saliente: Enfocar la defensa en la detección de movimientos laterales y en la exfiltración anómala de datos hacia servidores externos.
  3. Copias de seguridad fuera de línea (Offline): Implementar respaldos aislados de la red principal que no puedan ser alterados o cifrados durante una intrusión.
  4. Adopción de tecnologías EDR y anti-APT: Utilizar soluciones de respuesta y detección en endpoints (como Kaspersky Next) para responder de forma oportuna a conexiones sospechosas.

Una paradoja en la era de la ciberdefensa

Ciberseguridad, amenaza
Ciberseguridad, amenaza “The Gentlemen”. – FayerWayer/IA [Bytes]

Curiosamente, a medida que las empresas invierten más recursos en blindar sus perímetros digitales, los ciberdelincuentes responden profesionalizándose como verdaderas corporaciones, con división del trabajo, compra de insumos a terceros y departamentos de desarrollo de software a medida. ¿No resulta paradójico que la ciberseguridad moderna deba combatir estructuras delictivas que operan con la misma eficiencia directiva que una empresa de tecnología?

La rápida adaptabilidad de grupos como “The Gentlemen” demuestra que la prevención proactiva y la inteligencia de amenazas son la única vía para no quedar expuestos. ¿Está tu organización preparada para detectar una puerta trasera antes de que se inicie el cifrado de datos?

n-d.mx