América Latina fue la región más afectada por ataques de ransomware

Empresas de sectores como manufactura, servicios de TI, salud, servicios financieros, construcción y logística se encuentran entre los objetivos del grupo de ransomware “The Gentlemen”, una operación criminal que ha expandido rápidamente sus actividades a nivel mundial.

De acuerdo con una nueva investigación de Kaspersky, el grupo ha elevado el nivel de sofisticación de sus ataques mediante el desarrollo de herramientas personalizadas, entre ellas una puerta trasera (backdoor) diseñada para recopilar información antes del despliegue del ransomware y mantener el control sobre los sistemas comprometidos, así como una nueva variante del malware utilizada para cifrar la información de las víctimas.

El ransomware es un tipo de software malicioso que bloquea los sistemas o cifra los archivos de una organización para impedir que pueda acceder a ellos. Luego, los atacantes exigen un pago para devolver el acceso y, en muchos casos, también amenazan con publicar la información robada si la víctima no paga. Esto puede paralizar operaciones, afectar servicios esenciales y provocar pérdidas económicas y reputacionales.

“The Gentlemen” es una operación de ransomware como servicio (RaaS) en rápida expansión que, según se cree, surgió a mediados de 2025. Este modelo funciona de manera similar a un negocio por suscripción: los desarrolladores crean y mantienen el ransomware, mientras otros ciberdelincuentes, conocidos como afiliados, lo utilizan para ejecutar los ataques. Cuando una víctima paga el rescate, las ganancias se reparten entre quienes desarrollaron el malware y quienes realizaron la intrusión.

A diferencia de muchos grupos de Ransomware como Servicio (RaaS), “The Gentlemen” demuestra un alto nivel de sofisticación al emplear herramientas desarrolladas a medida y tácticas de intrusión flexibles. Los investigadores de Kaspersky identificaron una puerta trasera (backdoor) previamente desconocida, desarrollada de forma personalizada y escrita en el lenguaje de programación Go, que fue desplegada por los atacantes un día antes de ejecutar el ransomware.

La evolución de grupos como “The Gentlemen” refleja una tendencia más amplia. De acuerdo con datos de Kaspersky Security Network, América Latina fue la región con la mayor proporción de organizaciones afectadas por ataques de ransomware detectados durante 2025 (8.13%), por encima de Asia-Pacífico (7.89%), África (7.62%), Oriente Medio (7.27%), la Comunidad de Estados Independientes (CEI, 5.91%) y Europa (3.82%).

Fuente: Kaspersky

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Noticias relacionadas
Total
0
Share