{"id":61708,"date":"2026-04-02T12:22:59","date_gmt":"2026-04-02T15:22:59","guid":{"rendered":"https:\/\/temucotelevision.cl\/web\/?p=61708"},"modified":"2026-04-02T12:23:01","modified_gmt":"2026-04-02T15:23:01","slug":"nueva-generacion-de-ransomware-apunta-a-latinoamerica-con-ataques-a-medida","status":"publish","type":"post","link":"https:\/\/temucotelevision.cl\/web\/2026\/04\/02\/nueva-generacion-de-ransomware-apunta-a-latinoamerica-con-ataques-a-medida\/","title":{"rendered":"Nueva generaci\u00f3n de ransomware apunta a Latinoam\u00e9rica con ataques a medida"},"content":{"rendered":"<div class=\"pvc_clear\"><\/div><p id=\"pvc_stats_61708\" class=\"pvc_stats total_only  \" data-element-id=\"61708\" style=\"\"><i class=\"pvc-stats-icon large\" aria-hidden=\"true\"><svg aria-hidden=\"true\" focusable=\"false\" data-prefix=\"far\" data-icon=\"chart-bar\" role=\"img\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 512 512\" class=\"svg-inline--fa fa-chart-bar fa-w-16 fa-2x\"><path fill=\"currentColor\" d=\"M396.8 352h22.4c6.4 0 12.8-6.4 12.8-12.8V108.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v230.4c0 6.4 6.4 12.8 12.8 12.8zm-192 0h22.4c6.4 0 12.8-6.4 12.8-12.8V140.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v198.4c0 6.4 6.4 12.8 12.8 12.8zm96 0h22.4c6.4 0 12.8-6.4 12.8-12.8V204.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v134.4c0 6.4 6.4 12.8 12.8 12.8zM496 400H48V80c0-8.84-7.16-16-16-16H16C7.16 64 0 71.16 0 80v336c0 17.67 14.33 32 32 32h464c8.84 0 16-7.16 16-16v-16c0-8.84-7.16-16-16-16zm-387.2-48h22.4c6.4 0 12.8-6.4 12.8-12.8v-70.4c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v70.4c0 6.4 6.4 12.8 12.8 12.8z\" class=\"\"><\/path><\/svg><\/i> <img loading=\"lazy\" decoding=\"async\" width=\"16\" height=\"16\" alt=\"Loading\" src=\"https:\/\/temucotelevision.cl\/web\/wp-content\/plugins\/page-views-count\/ajax-loader-2x.gif\" border=0 \/><\/p><div class=\"pvc_clear\"><\/div>\n<p><strong>ESET advierte sobre un nuevo modelo de robo de informaci\u00f3n, silencioso y mucho m\u00e1s peligroso, que tiene a Latinoam\u00e9rica dentro de sus objetivos. Se caracteriza por sus campa\u00f1as dirigidas y adaptativas.<\/strong><\/p>\n\n\n\n<p><strong>02 de abril de 2026.-<\/strong>&nbsp;El ransomware The Gentlemen atac\u00f3 a&nbsp;<a href=\"https:\/\/www.ransomware.live\/groupstats\/thegentlemen\" target=\"_blank\" rel=\"noreferrer noopener\">m\u00e1s de 250 v\u00edctimas<\/a>&nbsp;de 17 pa\u00edses,&nbsp;entre los destacados se encuentran M\u00e9xico, Colombia, Chile y Argentina, y representa una nueva era de ataques personalizados y ultra-adaptativos. A diferencia de otros grupos, este Ransomware as a Service (Raas) estudia las defensas espec\u00edficas de su v\u00edctima y adapta sus herramientas durante la campa\u00f1a para superar los controles existentes.&nbsp;<a href=\"https:\/\/www.eset.com\/latam\/\" target=\"_blank\" rel=\"noreferrer noopener\">ESET<\/a>, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, analiza el nuevo escenario de los grupos que secuestran informaci\u00f3n y advierte c\u00f3mo esta organizaci\u00f3n disciplinada, detallista y altamente met\u00f3dica derrumb\u00f3 los esquemas tradicionales para ser una de las amenazas m\u00e1s activas desde julio de 2025.<\/p>\n\n\n\n<p><em>\u201cEs un grupo emergente de&nbsp;<\/em><a href=\"https:\/\/www.welivesecurity.com\/la-es\/2022\/02\/23\/ransomware-as-a-service-raas-que-es-como-funciona\/\" target=\"_blank\" rel=\"noreferrer noopener\"><em>ransomware as a Service&nbsp;<\/em><\/a><em>que irrumpi\u00f3 en la escena cibercriminal a mediados de 2025. A diferencia de otros grupos con est\u00e9ticas m\u00e1s descuidadas o r\u00fasticas, The Gentlemen destaca por una identidad de marca pulida. Al punto que posee un sitio de filtraciones en la&nbsp;<\/em><a href=\"https:\/\/www.welivesecurity.com\/es\/cibercrimen\/dark-web-productos-y-servicios-que-ofrecen-los-cibercriminales\/\" target=\"_blank\" rel=\"noreferrer noopener\"><em>dark web<\/em><\/a><em>&nbsp;con un logotipo profesional y un lema que refuerza su imagen de organizaci\u00f3n disciplinada y muy orientada al detalle. Este profesionalismo no es solo est\u00e9tico, sino que se refleja en la precisi\u00f3n de sus ataques y en la calidad t\u00e9cnica de sus herramientas\u201d,&nbsp;<\/em>menciona Martina L\u00f3pez, investigadora de seguridad inform\u00e1tica de ESET Latinoam\u00e9rica.<\/p>\n\n\n\n<p>Su modelo operativo se basa en la doble extorsi\u00f3n, t\u00e1ctica donde no solo se cifran los archivos de la v\u00edctima para bloquear el acceso, sino que tambi\u00e9n se exfiltran datos confidenciales antes del cifrado. Una vez que poseen la informaci\u00f3n, amenazan con publicarla en su sitio de filtraciones si no se paga el rescate. Esta estrategia ejerce una presi\u00f3n masiva sobre las empresas, especialmente aquellas que no pueden permitirse una brecha de datos p\u00fablica.<\/p>\n\n\n\n<p><em>Imagen 1. Sitio del ransomware The Gentlemen en la dark web.&nbsp;Fuente: @DailyDarkWeb.<\/em><\/p>\n\n\n\n<p>Un ataque de ransomware a cargo de The Gentlemen suele comenzar aprovechando accesos expuestos en internet (sistemas con administraci\u00f3n abierta) o utilizando credenciales previamente robadas. Una vez dentro, despliegan herramientas para explorar la red interna, entender c\u00f3mo est\u00e1 organizada la empresa e identificar usuarios con permisos elevados, especialmente aquellos con acceso total a los sistemas.<\/p>\n\n\n\n<p>Para moverse dentro de la red y escalar el ataque, utilizan herramientas que les permiten ejecutar acciones en m\u00faltiples equipos de forma remota y modificar configuraciones clave. De esta manera, logran distribuir el ransomware de forma simult\u00e1nea en todos los dispositivos conectados, debilitando adem\u00e1s los mecanismos de seguridad para facilitar el acceso y control remoto.<\/p>\n\n\n\n<p>En la etapa final, combinan dos acciones cr\u00edticas: por un lado, roban informaci\u00f3n sensible y la env\u00edan a servidores externos de forma cifrada; por otro, bloquean los sistemas mediante cifrado. Una vez completado el ataque, ejecutan procesos dise\u00f1ados para borrar sus huellas: eliminan registros de actividad, conexiones remotas y cualquier evidencia que permita reconstruir lo ocurrido, dificultando as\u00ed la investigaci\u00f3n posterior.<\/p>\n\n\n\n<p><a href=\"https:\/\/www.ransomware.live\/id\/Sk4gQWNlcm9zQHRoZWdlbnRsZW1lbg==\" target=\"_blank\" rel=\"noreferrer noopener\">Su primera v\u00edctima documentada<\/a>&nbsp;se registr\u00f3 el 30 de junio de 2025 y desde entonces, su actividad no ha cesado. Afect\u00f3 a sectores cr\u00edticos como la manufactura, la construcci\u00f3n, la salud, los seguros y los servicios financieros.<\/p>\n\n\n\n<p><em>Imagen 2. Detalle de las v\u00edctimas del The Gentlemen.&nbsp;Fuente:&nbsp;<\/em><a href=\"https:\/\/www.ransomware.live\/groupstats\/thegentlemen\" target=\"_blank\" rel=\"noreferrer noopener\"><em>ransomware.live.<\/em><\/a><\/p>\n\n\n\n<p>A nivel geogr\u00e1fico, su impacto es global, pero los pa\u00edses m\u00e1s afectados incluyen a Estados Unidos y Tailandia, seguidos por India, M\u00e9xico, Colombia, Espa\u00f1a y Francia. Esta distribuci\u00f3n sugiere que el grupo aprovecha oportunidades de acceso donde se presentan, sin una agenda geopol\u00edtica evidente.&nbsp;<\/p>\n\n\n\n<p>A mitad de marzo de 2026 public\u00f3 en su sitio web el ataque a dos organizaciones de Colombia en las \u00e1reas de atenci\u00f3n m\u00e9dica y medios de comunicaci\u00f3n. Durante febrero, en Argentina&nbsp;<a href=\"https:\/\/x.com\/BirminghamCyber\/status\/2027038756096581697\/photo\/1\" target=\"_blank\" rel=\"noreferrer noopener\">atac\u00f3 a un instituto de investigaci\u00f3n cient\u00edfica gubernamental&nbsp;<\/a>&nbsp;y, en marzo,&nbsp;<a href=\"https:\/\/x.com\/_venarix_\/status\/2033632495502004577\" target=\"_blank\" rel=\"noreferrer noopener\">reclam\u00f3 el ataque<\/a>&nbsp;a un organismo de Chile. Por otro lado, seg\u00fan&nbsp;<a href=\"https:\/\/www.ransomware.live\/map?q=thegentlemen&amp;year=full\" target=\"_blank\" rel=\"noreferrer noopener\">el sitio ransomware.live<\/a>&nbsp;tambi\u00e9n contabiliz\u00f3 v\u00edctimas en Brasil, Per\u00fa, Ecuador, Venezuela, Guatemala, Rep\u00fablica Dominicana, Costa Rica y Panam\u00e1.<\/p>\n\n\n\n<p><em>Imagen 3. The Gentlemen informa en su sitio web del ataque a canal de televisi\u00f3n.<\/em><\/p>\n\n\n\n<p>Desde ESET acercan un listado de recomendaciones para protegerse del ransomware The Gentlemen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Reducir la exposici\u00f3n en internet: <\/strong>revisar qu\u00e9 sistemas est\u00e1n accesibles desde afuera y cerrar cualquier acceso innecesario, especialmente paneles de administraci\u00f3n o accesos remotos.<\/li>\n\n\n\n<li><strong>Proteger las credenciales:<\/strong> utilizar contrase\u00f1as \u00fanicas y robustas, activando el\u00a0<a href=\"https:\/\/www.welivesecurity.com\/la-es\/2022\/12\/22\/doble-factor-autenticacion-que-es-porque-lo-necesito\/\" target=\"_blank\" rel=\"noreferrer noopener\">doble factor de autenticaci\u00f3n<\/a>\u00a0y monitoreando cualquier inicio de sesi\u00f3n sospechoso.<\/li>\n\n\n\n<li><strong>Mantener todo actualizado:<\/strong> aplicar\u00a0<a href=\"https:\/\/www.welivesecurity.com\/la-es\/2023\/03\/15\/razones-mantener-software-dispositivos-actualizados\/\" target=\"_blank\" rel=\"noreferrer noopener\">parches de seguridad<\/a>\u00a0en sistemas operativos, servidores y aplicaciones. Muchas de sus intrusiones explotan fallas ya conocidas.<\/li>\n\n\n\n<li><strong>Detectar comportamientos an\u00f3malos:<\/strong> implementar soluciones que permitan identificar actividad inusual dentro de la red, como accesos fuera de horario o ejecuciones remotas inesperadas.<\/li>\n\n\n\n<li><strong>Limitar privilegios: <\/strong>no todos los usuarios necesitan acceso total. Reducir permisos minimiza el impacto si una cuenta es comprometida.<\/li>\n\n\n\n<li><strong>Segmentar la red:<\/strong> separar sistemas cr\u00edticos evita que un atacante se mueva libremente y comprometa toda la infraestructura.<\/li>\n\n\n\n<li><strong>Realizar backups:<\/strong> efectuar copias de seguridad peri\u00f3dicas, y almacenarlas de forma aislada, verificando que puedan restaurarse correctamente.<\/li>\n\n\n\n<li><strong>Capacitar al equipo:<\/strong> el error humano sigue siendo una de las principales puertas de entrada. La concientizaci\u00f3n es clave.<\/li>\n<\/ul>\n\n\n\n<p><em>\u201cEn un escenario donde los ataques ya no son masivos sino personalizados, la pregunta deja de ser si una organizaci\u00f3n puede ser objetivo, y pasa a ser cu\u00e1ndo. Entender c\u00f3mo operan grupos como The Gentlemen es el primer paso para anticiparse a una amenaza que ya no avisa\u201d,&nbsp;<\/em>concluye L\u00f3pez de ESET.<\/p>\n\n\n\n<p>Para saber m\u00e1s sobre seguridad inform\u00e1tica visite el portal corporativo de ESET:&nbsp;<a href=\"https:\/\/www.welivesecurity.com\/es\/\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/www.welivesecurity.com\/es\/<\/a><\/p>\n\n\n\n<p>Por otro lado, ESET invita a conocer&nbsp;<a href=\"https:\/\/www.eset.com\/latam\/podcast\/\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>Conexi\u00f3n Segura<\/strong><\/a>, su podcast para saber qu\u00e9 est\u00e1 ocurriendo en el mundo de la seguridad inform\u00e1tica. Para escucharlo ingrese a:&nbsp;<a href=\"https:\/\/open.spotify.com\/show\/0Q32tisjNy7eCYwUNHphcw\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/open.spotify.com\/show\/0Q32tisjNy7eCYwUNHphcw<\/a><\/p>\n\n\n\n<p><strong>Vis\u00edtanos en:&nbsp;<\/strong>&nbsp;<\/p>\n\n\n\n<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<img alt=\"Logotipo\n\nEl contenido generado por IA puede ser incorrecto.\" width=\"23\" height=\"13\">&nbsp;<a href=\"https:\/\/twitter.com\/ESETLA\" target=\"_blank\" rel=\"noreferrer noopener\">@ESETLA<\/a>&nbsp; &nbsp;&nbsp;<img alt=\"http:\/\/www.gedestic.es\/wp-content\/uploads\/2013\/10\/linkedin-logo.png\" width=\"10\" height=\"11\">&nbsp;<a href=\"https:\/\/www.linkedin.com\/company\/eset-latinoamerica\/\" target=\"_blank\" rel=\"noreferrer noopener\">\/company\/eset-latinoamerica<\/a>&nbsp;&nbsp;<img alt=\"image.png\" width=\"28\" height=\"15\"><a href=\"https:\/\/www.instagram.com\/esetla\/\" target=\"_blank\" rel=\"noreferrer noopener\">\/esetla<\/a>&nbsp;&nbsp;&nbsp;<img alt=\"image.png\" width=\"16\" height=\"16\"><a href=\"https:\/\/www.facebook.com\/ESETLA\" target=\"_blank\" rel=\"noreferrer noopener\">\/ESETLA<\/a>&nbsp;&nbsp; &nbsp;&nbsp;<img alt=\"image.png\" width=\"16\" height=\"16\">&nbsp;<a href=\"https:\/\/www.youtube.com\/@esetla\" target=\"_blank\" rel=\"noreferrer noopener\">\/@esetla<\/a><\/p>\n\n\n\n<p><strong>Acerca de ESET<\/strong><\/p>\n\n\n\n<p><em>ESET\u00ae proporciona seguridad digital de vanguardia para prevenir ataques antes de que ocurran. Al combinar el poder de la IA y la experiencia humana, ESET\u00ae se anticipa a las ciberamenazas conocidas y emergentes, asegurando empresas, infraestructuras cr\u00edticas e individuos. Ya sea protecci\u00f3n de endpoints, nube o dispositivos m\u00f3viles, sus soluciones y servicios nativos de IA y basados en la nube son altamente efectivos y f\u00e1ciles de usar. La tecnolog\u00eda de ESET incluye detecci\u00f3n y respuesta s\u00f3lidas, cifrado ultraseguro y autenticaci\u00f3n multifactor. Con defensa en tiempo real las 24 horas, los 7 d\u00edas de la semana y un s\u00f3lido soporte local, mantiene a los usuarios seguros y a las empresas funcionando sin interrupciones. Un panorama digital en constante evoluci\u00f3n exige un enfoque progresivo de la seguridad: ESET\u00ae est\u00e1 comprometido con una investigaci\u00f3n de clase mundial y una potente inteligencia sobre amenazas, respaldada por centros de I+D y una s\u00f3lida red global de socios. Para obtener m\u00e1s informaci\u00f3n, visite&nbsp;<\/em><a href=\"https:\/\/www.eset.com\/latam\" target=\"_blank\" rel=\"noreferrer noopener\"><em>https:\/\/www.eset.com\/latam<\/em><\/a><em>&nbsp;o s\u00edganos en&nbsp;<\/em><a href=\"https:\/\/www.linkedin.com\/company\/eset-latinoamerica\" target=\"_blank\" rel=\"noreferrer noopener\"><em>LinkedIn<\/em><\/a><em>,<\/em><a href=\"https:\/\/www.facebook.com\/ESETLA\" target=\"_blank\" rel=\"noreferrer noopener\"><em>&nbsp;Facebook&nbsp;<\/em><\/a><em>y&nbsp;<\/em><a href=\"https:\/\/twitter.com\/ESETLA\" target=\"_blank\" rel=\"noreferrer noopener\"><em>Twitter<\/em><\/a><em>.<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<div class=\"pvc_clear\"><\/div>\n<p id=\"pvc_stats_61708\" class=\"pvc_stats total_only  \" data-element-id=\"61708\" style=\"\"><i class=\"pvc-stats-icon large\" aria-hidden=\"true\"><svg aria-hidden=\"true\" focusable=\"false\" data-prefix=\"far\" data-icon=\"chart-bar\" role=\"img\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 512 512\" class=\"svg-inline--fa fa-chart-bar fa-w-16 fa-2x\"><path fill=\"currentColor\" d=\"M396.8 352h22.4c6.4 0 12.8-6.4 12.8-12.8V108.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v230.4c0 6.4 6.4 12.8 12.8 12.8zm-192 0h22.4c6.4 0 12.8-6.4 12.8-12.8V140.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v198.4c0 6.4 6.4 12.8 12.8 12.8zm96 0h22.4c6.4 0 12.8-6.4 12.8-12.8V204.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v134.4c0 6.4 6.4 12.8 12.8 12.8zM496 400H48V80c0-8.84-7.16-16-16-16H16C7.16 64 0 71.16 0 80v336c0 17.67 14.33 32 32 32h464c8.84 0 16-7.16 16-16v-16c0-8.84-7.16-16-16-16zm-387.2-48h22.4c6.4 0 12.8-6.4 12.8-12.8v-70.4c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v70.4c0 6.4 6.4 12.8 12.8 12.8z\" class=\"\"><\/path><\/svg><\/i> <img loading=\"lazy\" decoding=\"async\" width=\"16\" height=\"16\" alt=\"Loading\" src=\"https:\/\/temucotelevision.cl\/web\/wp-content\/plugins\/page-views-count\/ajax-loader-2x.gif\" border=0 \/><\/p>\n<div class=\"pvc_clear\"><\/div>\n<p>ESET advierte sobre un nuevo modelo de robo de informaci\u00f3n, silencioso y mucho m\u00e1s peligroso, que tiene a Latinoam\u00e9rica dentro<\/p>\n","protected":false},"author":1,"featured_media":61709,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[6973],"tags":[5022],"class_list":["post-61708","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-ransomware"],"a3_pvc":{"activated":true,"total_views":6848,"today_views":0},"_links":{"self":[{"href":"https:\/\/temucotelevision.cl\/web\/wp-json\/wp\/v2\/posts\/61708","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/temucotelevision.cl\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/temucotelevision.cl\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/temucotelevision.cl\/web\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/temucotelevision.cl\/web\/wp-json\/wp\/v2\/comments?post=61708"}],"version-history":[{"count":1,"href":"https:\/\/temucotelevision.cl\/web\/wp-json\/wp\/v2\/posts\/61708\/revisions"}],"predecessor-version":[{"id":61710,"href":"https:\/\/temucotelevision.cl\/web\/wp-json\/wp\/v2\/posts\/61708\/revisions\/61710"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/temucotelevision.cl\/web\/wp-json\/wp\/v2\/media\/61709"}],"wp:attachment":[{"href":"https:\/\/temucotelevision.cl\/web\/wp-json\/wp\/v2\/media?parent=61708"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/temucotelevision.cl\/web\/wp-json\/wp\/v2\/categories?post=61708"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/temucotelevision.cl\/web\/wp-json\/wp\/v2\/tags?post=61708"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}