CiberLATAMbywhalemate

The Gentlemen amplia foco em edge devices

Grupo atacou empresas na América Latina, com vítimas confirmadas no Brasil, e reforçou o uso de dispositivos perimetrais.

Whalemate Labs · Pesquisa assistida por IAPublicado:Atualizado 2 min de leitura

The Gentlemen conduziu uma campanha de dupla extorsão contra pequenas e médias empresas na América do Norte, Europa e América Latina, com concentração em Alemanha, Estados Unidos e Itália. A amostra analisada pela Security Arsenal também mostra quais setores ficaram mais expostos nessa atividade.

Atualização de 21 de agosto de 2026: A Help Net Security acrescentou que o The Gentlemen vem concentrando suas intrusões em edge devices como vetor inicial, antes de se mover lateralmente dentro das redes corporativas. O dado reforça a hipótese anterior de abuso de gateways VPN, firewalls e ferramentas de acesso remoto, com impacto mais forte em ambientes industriais e de manufatura.

The Gentlemen conduziu uma campanha de dupla extorsão contra pequenas e médias empresas na América do Norte, Europa e América Latina, com concentração relevante na Alemanha, nos Estados Unidos e na Itália. A amostra analisada pela Security Arsenal também indica quais setores ficaram mais expostos nessa atividade.

Quais setores ficaram mais expostos?

No conjunto de vítimas revisado pela Security Arsenal, manufatura e serviços profissionais foram os segmentos mais presentes. Também apareceram tecnologia e SaaS, agricultura e alimentos, governo e defesa, varejo, saúde e casos não classificados. A distribuição mostra uma campanha que não ficou restrita a uma única vertical, embora a presença tenha sido mais visível em empresas de produção e serviços.

Como os atacantes entravam?

A Security Arsenal atribuiu como vetor primário mais provável o abuso de dispositivos perimetrais, incluindo gateways VPN, firewalls e ferramentas de acesso remoto. A empresa também apontou como vetor provável uma CVE em Check Point Security Gateway. A combinação desses elementos sugere que os atacantes teriam buscado pontos de entrada expostos à internet para avançar depois com a extorsão.

A Help Net Security foi além e descreveu que o The Gentlemen tem centrado suas intrusões em edge devices como ponto de entrada inicial, antes de se deslocar lateralmente dentro das redes corporativas. A publicação diferenciou essa abordagem da de outros grupos focados em ransomware, como o Akira, que se apoiam principalmente em VPNs comprometidas. Esse padrão reforça o peso dos equipamentos expostos na borda da rede como uma TTP-chave do grupo.

Que sinais apareceram na América Latina?

Nos mapas públicos do Ransomware.live, o México registrou 283 vítimas e a Argentina, 182. O painel público do Global Secret Group também mostra vítimas no Brasil. Nesse mesmo painel, os cinco setores mais frequentes são tecnologia, varejo e e-commerce, serviços profissionais, manufatura e serviços financeiros. A presença desses casos em painéis públicos coloca a região no radar de monitoramento de várias famílias de ransomware, com uma distribuição setorial que coincide parcialmente com o observado na campanha do The Gentlemen.

Fontes

Ver todas