{"id":61228,"date":"2026-07-16T10:18:20","date_gmt":"2026-07-16T09:18:20","guid":{"rendered":"https:\/\/iberopress.es\/index.php\/2026\/07\/16\/kaspersky-advierte-que-el-grupo-de-ransomware-the-gentlemen-expande-sus-operaciones-con-nuevo-malware-2\/"},"modified":"2026-07-16T10:18:20","modified_gmt":"2026-07-16T09:18:20","slug":"kaspersky-advierte-que-el-grupo-de-ransomware-the-gentlemen-expande-sus-operaciones-con-nuevo-malware-2","status":"publish","type":"post","link":"https:\/\/iberopress.es\/index.php\/2026\/07\/16\/kaspersky-advierte-que-el-grupo-de-ransomware-the-gentlemen-expande-sus-operaciones-con-nuevo-malware-2\/","title":{"rendered":"Kaspersky advierte que el grupo de ransomware \u201cThe Gentlemen\u201d expande sus operaciones con nuevo malware"},"content":{"rendered":"<p class=\"wp-block-paragraph\">16 de julio, 2026<\/p>\n<p class=\"wp-block-paragraph\"><strong><a href=\"https:\/\/securelist.com\/the-gentlemen-raas\/120447\/\">Una nueva investigaci\u00f3n del Equipo Global de Investigaci\u00f3n y An\u00e1lisis (GReAT) de Kaspersky<\/a> <\/strong><strong>sobre el grupo de ransomware de r\u00e1pido crecimiento conocido como The Gentlemen ha demostrado que los ciberdelincuentes han evolucionado sus t\u00e1cticas mediante el uso de herramientas desarrolladas a medida.<\/strong><\/p>\n<p class=\"wp-block-paragraph\">Se trata de un backdoor o puerta trasera dise\u00f1ado para facilitar la recopilaci\u00f3n de informaci\u00f3n y el control de los sistemas comprometidos antes del despliegue del ransomware, y un archivo ejecutable. El grupo ha estado activo afectando a industrias de todo el mundo, incluyendo manufactura, servicios de TI, salud, finanzas, construcci\u00f3n y log\u00edstica.<\/p>\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/securelist.com\/the-gentlemen-raas\/120447\/\"><strong>The Gentlemen<\/strong><\/a> es una operaci\u00f3n de <em>Ransomware<\/em> \u2013 as \u2013 a \u2013 Service (RaaS) en continua expansi\u00f3n que se cree que surgi\u00f3 a mediados de 2025. El grupo y sus afiliados obtienen acceso a los sistemas de las v\u00edctimas, principalmente explotando servicios expuestos a Internet y credenciales comprometidas. Los ciberdelincuentes podr\u00edan estar buscando colaborar con Initial Access Brokers (IABs) para entrar en organizaciones con propiedad intelectual valiosa con el m\u00ednimo esfuerzo.<\/p>\n<p class=\"wp-block-paragraph\">Kaspersky descubri\u00f3 que el acceso a algunos sistemas de las v\u00edctimas, utilizando t\u00e9cnicas que el grupo no emplea habitualmente, ocurri\u00f3 mucho antes de la infecci\u00f3n por <em>ransomware<\/em>. Esto podr\u00eda significar que el acceso inicial no fue realizado por <em>The Gentlemen<\/em>, sino por otro actor de amenazas, posiblemente un IAB.<\/p>\n<p class=\"wp-block-paragraph\"><strong>Descubrimiento de herramientas personalizadas: implantes en Go y C<\/strong><\/p>\n<p class=\"wp-block-paragraph\">A diferencia de muchos grupos RaaS, <em>The Gentlemen<\/em> demuestra un alto nivel de sofisticaci\u00f3n al emplear herramientas personalizadas y t\u00e9cnicas de intrusi\u00f3n flexibles. Los analistas de Kaspersky identificaron un <em>backdoor <\/em>previamente desconocido y desarrollado a medida y escrito en Go, que los ciberdelincuentes desplegaron un d\u00eda antes de la ejecuci\u00f3n del <a href=\"https:\/\/ransomware.live\/stats\/2026\"><em>ransomware<\/em><\/a><em>.<\/em> Este implante recopila informaci\u00f3n del host y de la red, y oculta su ventana de consola para evitar la detecci\u00f3n. Sus funcionalidades incluyen comunicaciones bidireccionales con los ciberdelincuentes, la ejecuci\u00f3n de comandos controlados por el servidor y reconocimiento, lo que permite a los ciberdelincuentes a extender y adaptar su actividad.<\/p>\n<p class=\"wp-block-paragraph\">Kaspersky tambi\u00e9n descubri\u00f3 una <strong>nueva variante de <\/strong><em><strong>ransomware<\/strong><\/em><strong> escrita en C<\/strong> que afecta a un n\u00famero limitado de victimas corporativas. Aunque <em>The Gentlemen<\/em> ha utilizado principalmente <strong>un implante de ransomware escrito en Go<\/strong> dise\u00f1ado para un uso multiplataforma, la nueva variante basada en C parece estar enfocada en Windows. El grupo podr\u00eda estar probando el malware en entornos reales.<\/p>\n<p class=\"wp-block-paragraph\"><strong>Intentos fallidos de eludir la seguridad corporativa<\/strong><\/p>\n<p class=\"wp-block-paragraph\"><em>The Gentleman<\/em> intent\u00f3 eliminar la soluci\u00f3n de seguridad de Kaspersky utilizando una herramienta dise\u00f1ada para desinstalar productos de la compa\u00f1\u00eda. Sin embargo, la soluci\u00f3n de Kaspersky se mantuvo activa, y la acci\u00f3n de los ciberdelincuentes fue bloqueada y catalogada como maliciosa.<\/p>\n<p class=\"wp-block-paragraph\">&#8220;<em>A pesar de ser un participante relativamente reciente en el panorama de amenazas de ransomware, el grupo The Gentlemen est\u00e1 ganando r\u00e1pidamente reputaci\u00f3n entre los actores de amenazas, atrayendo afiliados y ejecutando ataques de alto perfil. Las pruebas de las nuevas variantes de ransomware basadas en C sugieren que el grupo est\u00e1 perfeccionando activamente sus capacidades, lo que podr\u00eda traducirse en cadenas de ataque m\u00e1s estables y escalables en un futuro pr\u00f3ximo. Las organizaciones deben anticipar una mayor actividad maliciosa de ransomware y se les recomienda encarecidamente priorizar la gesti\u00f3n de vulnerabilidades y los procesos de fortalecer el sistema (system hardening) para mitigar el riesgo de compromiso<\/em>&#8220;, afirm\u00f3 <strong>Fatih Sensoy, experto en seguridad de Kaspersky GReAT<\/strong>.<\/p>\n<p class=\"wp-block-paragraph\">En el D\u00eda Internacional Anti-Ransomware, celebrado el 12 de mayo, Kaspersky comparti\u00f3 un <a href=\"https:\/\/everythink2017.sharepoint.com\/sites\/CLOUD\/EveryThink\/2026\/Kaspersky\/Notas%20de%20prensa\/3.%20PENDIENTES%20DE%20OK\/IA%20B2C%20PRODUCTS\/Kaspersky%20advierte%20que%20el%20grupo%20de%20ransomware%20\">informe<\/a> con una descripci\u00f3n general de las tendencias recientes de ransomware. Seg\u00fan Kaspersky Security Network, en 2025 Am\u00e9rica Latina tuvo la mayor proporci\u00f3n de organizaciones con ataques de ransomware detectados (8.13%), seguida de la regi\u00f3n de Asia-Pac\u00edfico (7.89%), \u00c1frica (7.62%), Oriente Medio (7.27%), la Comunidad de Estados Independientes (CEI, 5.91%) y Europa (3.82%).<\/p>\n<p class=\"wp-block-paragraph\"><strong>Recomendaciones de Kaspersky para proteger del ransomware<\/strong><\/p>\n<ul class=\"wp-block-list\">\n<li><strong>Mantener siempre actualizado el software<\/strong> en todos los dispositivos que utilice para evitar que los atacantes exploten vulnerabilidades y se infiltren en su red.<\/li>\n<li><strong>Centrar la estrategia de defensa en la detecci\u00f3n de movimientos laterales y la filtraci\u00f3n de datos a Internet<\/strong>. Prestar atenci\u00f3n al tr\u00e1fico saliente para detectar conexiones de ciberdelincuentes a su red, as\u00ed como, configurar copias de seguridad sin conexi\u00f3n que no sean manipulables.<\/li>\n<li><strong>Instalar soluciones anti-APT y EDR<\/strong> que permitan el descubrimiento y la detecci\u00f3n avanzada de amenazas, la investigaci\u00f3n y la mitigaci\u00f3n oportuna de incidentes. Las organizaciones tambi\u00e9n pueden proporcionar a sus equipos de SOC acceso a la inteligencia de amenazas m\u00e1s reciente y capacitarlos peri\u00f3dicamente con formaci\u00f3n profesional. Todo lo anterior est\u00e1 disponible dentro de <a href=\"https:\/\/www.kaspersky.es\/next\"><em>Kaspersky Next<\/em><\/a>.<\/li>\n<\/ul>\n<p class=\"wp-block-paragraph\"><strong>Kaspersky<\/strong><\/p>\n<p class=\"wp-block-paragraph\">Kaspersky es una compa\u00f1\u00eda global de ciberseguridad y privacidad digital fundada en 1997. Con m\u00e1s de mil millones de dispositivos protegidos hasta la fecha frente a ciberamenazas emergentes y ataques dirigidos, la amplia experiencia de Kaspersky en inteligencia de amenazas y seguridad se transforma de forma constante en soluciones y servicios innovadores para proteger a particulares, empresas, infraestructuras cr\u00edticas y gobiernos de todo el mundo. El porfolio completo de seguridad de la compa\u00f1\u00eda incluye una protecci\u00f3n l\u00edder de la vida digital para dispositivos personales, productos y servicios de seguridad especializados para empresas, as\u00ed como soluciones <em>Cyber Immune<\/em> para hacer frente a amenazas digitales sofisticadas y en constante evoluci\u00f3n. Ayudamos a millones de usuarios y a cerca de 200.000 clientes corporativos a proteger lo que m\u00e1s les importa. M\u00e1s informaci\u00f3n en www.kaspersky.es<\/p>\n","protected":false},"excerpt":{"rendered":"16 de julio, 2026 Una nueva investigaci\u00f3n del Equipo Global de Investigaci\u00f3n y An\u00e1lisis (GReAT) de Kaspersky sobre&hellip;","protected":false},"author":1,"featured_media":61229,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"csco_display_header_overlay":false,"csco_singular_sidebar":"","csco_page_header_type":"","csco_page_load_nextpost":"","csco_post_video_location":[],"csco_post_video_location_hash":"","csco_post_video_url":"","csco_post_video_bg_start_time":0,"csco_post_video_bg_end_time":0,"footnotes":""},"categories":[47],"tags":[985],"class_list":["post-61228","post","type-post","status-publish","format-standard","has-post-thumbnail","category-comunicados","tag-sala-de-prensa","cs-entry","cs-video-wrap"],"_links":{"self":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/61228","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/comments?post=61228"}],"version-history":[{"count":0,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/61228\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/media\/61229"}],"wp:attachment":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/media?parent=61228"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/categories?post=61228"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/tags?post=61228"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}