- Origen
- Múltiples fuentes: CSO Online, Picus Security, Microsoft Threat Intelligence, IDC Asia/Pacific, ESET
- Fecha
- 2026-07-08T04:08:15.994739+00:00
- Resumen
- Según múltiples fuentes, el ransomware The Gentlemen, una operación de ransomware como servicio surgida en 2025 y escrita en Go, destaca por su capacidad de autopropagación mediante herramientas administrativas legítimas de Windows como PsExec, WMIC y PowerShell, lo que facilita su expansión lateral en redes empresariales. Antes de cifrar datos con un esquema híbrido Curve25519 y XChaCha20, desactiva defensas como Microsoft Defender, elimina copias sombra y detiene servicios críticos de bases de datos, copias de seguridad y protección de endpoints, dificultando la recuperación. Además, emplea tácticas de doble extorsión amenazando con filtrar datos robados. Expertos de IDC y ESET subrayan que el mayor riesgo radica en el abuso de identidades comprometidas y privilegios excesivos, más que en la sofisticación del malware, por lo que recomiendan fortalecer controles de cuentas privilegiadas con MFA resistente a phishing, gobernanza de identidades y segmentación de red, junto con pruebas regulares de resiliencia y emulación de ataques. También alertan sobre la falsa seguridad que supone tener backups o herramientas EDR si estos pueden ser comprometidos o deshabilitados durante el ataque, enfatizando la necesidad de validar que los sistemas de recuperación funcionen bajo compromiso activo y reducir las vías de movimiento lateral para contener intrusiones antes de que causen daños mayores.