« Todas las amenazas

Grupo de ransomware

The Gentlemen

Ficha

The Gentlemen es un grupo de ransomware que opera desde julio de 2025 bajo un modelo de ransomware como servicio (RaaS), es decir, desarrolla el cifrador y la infraestructura de extorsión y los cede a afiliados que ejecutan las intrusiones. Su método habitual es la doble extorsión: cifra los sistemas de la víctima y, además, roba información para publicarla en su sitio de filtraciones si no se paga el rescate. Su actividad ha crecido con rapidez durante 2026: las víctimas publicadas en su portal pasaron de 48 en enero a 105 en julio. Según Cisco Talos, fue el grupo de ransomware más activo en Japón en el primer semestre de 2026, con 14 incidentes confirmados, y también se le han atribuido ataques en Taiwán, Estados Unidos y Filipinas. Los sectores más afectados son la industria manufacturera, la tecnología y los servicios profesionales.

Activo desde: 2025-07

Qué vigilar

Víctimas en los últimos 90 días408

Países más afectados

  1. Estados Unidos105
  2. India16
  3. Italia16
  4. Francia13
  5. Alemania10
  6. Taiwán10
  7. Chile9
  8. Reino Unido9

Sectores más afectados

  1. Industria64
  2. Otros47
  3. Tecnología39
  4. Comercio33
  5. Construcción30
  6. Servicios profesionales29
  7. Sanidad21
  8. Agroalimentario17

Víctimas recientes

OrganizaciónPaísSectorReivindicadaEstado
Zelham, Inc.Estados UnidosConstrucción30/9/2026◌ Reivindicada (sin verificar)
Wooshin Safety Systems Co LtdCorea del SurIndustria30/9/2026◌ Reivindicada (sin verificar)
Wooshin Systems Co LtdCorea del SurIndustria30/9/2026◌ Reivindicada (sin verificar)
Aware IncEstados UnidosTecnología30/9/2026◌ Reivindicada (sin verificar)
Corswarem GroupBélgicaIndustria29/9/2026◌ Reivindicada (sin verificar)
Pulmonary Services GroupPuerto RicoSanidad29/9/2026◌ Reivindicada (sin verificar)
Guy José Bendaña-Guerrero & AsociadosNicaraguaJurídico29/9/2026◌ Reivindicada (sin verificar)
Don HierroPanamáConstrucción29/9/2026◌ Reivindicada (sin verificar)
Tommy Garner Air Conditioning & HeatingEstados UnidosConstrucción29/9/2026◌ Reivindicada (sin verificar)
Auto HöllerAustriaAutomoción29/9/2026◌ Reivindicada (sin verificar)
VUS - The English CenterVietnamEducación29/9/2026◌ Reivindicada (sin verificar)
Northern New Jersey Eye InstituteEstados UnidosSanidad29/9/2026◌ Reivindicada (sin verificar)
Williamson Dacar AssociatesEstados UnidosConstrucción29/9/2026◌ Reivindicada (sin verificar)
AGOSPAPFranciaSin ánimo de lucro29/9/2026◌ Reivindicada (sin verificar)
DBU ConstructionEstados UnidosConstrucción29/9/2026◌ Reivindicada (sin verificar)
Topsport Italia / Quality Sport ItaliaItaliaComercio29/9/2026◌ Reivindicada (sin verificar)
EuroprimFranciaServicios profesionales29/9/2026◌ Reivindicada (sin verificar)
Telrad NetworksIsraelTelecomunicaciones29/9/2026◌ Reivindicada (sin verificar)
Groupe APROSEPGuayana FrancesaSin ánimo de lucro29/9/2026◌ Reivindicada (sin verificar)
Drinks Wines SpiritsTaiwánComercio29/9/2026◌ Reivindicada (sin verificar)
Custom Rx ShoppeEstados UnidosSanidad29/9/2026◌ Reivindicada (sin verificar)
AURENEspañaServicios profesionales29/9/2026◌ Reivindicada (sin verificar)
Datacomm ServicesEstados UnidosConstrucción29/9/2026◌ Reivindicada (sin verificar)
Webb Electric Company of FloridaEstados UnidosConstrucción29/9/2026◌ Reivindicada (sin verificar)
SolariaIndonesiaHostelería y turismo29/9/2026◌ Reivindicada (sin verificar)

Fuentes analizadas

Las reivindicaciones las publican los propios grupos criminales y no están verificadas hasta que la organización o la prensa las confirman. Los nombres de personas físicas (autónomos, profesionales individuales) se anonimizan conforme al RGPD. Nunca enlazamos a sitios de filtración ni a datos robados. Para solicitar la retirada o anonimización de una entrada, contacte con el administrador del sitio.

Fuentes: RansomLook (CC BY 4.0), MITRE ATT&CK®, MISP Galaxy, Google News.