The Gentlemen amplia foco em edge devices
Grupo atacou empresas na América Latina, com vítimas confirmadas no Brasil, e reforçou o uso de dispositivos perimetrais.
The Gentlemen conduziu uma campanha de dupla extorsão contra pequenas e médias empresas na América do Norte, Europa e América Latina, com concentração em Alemanha, Estados Unidos e Itália. A amostra analisada pela Security Arsenal também mostra quais setores ficaram mais expostos nessa atividade.
Atualização de 21 de agosto de 2026: A Help Net Security acrescentou que o The Gentlemen vem concentrando suas intrusões em edge devices como vetor inicial, antes de se mover lateralmente dentro das redes corporativas. O dado reforça a hipótese anterior de abuso de gateways VPN, firewalls e ferramentas de acesso remoto, com impacto mais forte em ambientes industriais e de manufatura.
The Gentlemen conduziu uma campanha de dupla extorsão contra pequenas e médias empresas na América do Norte, Europa e América Latina, com concentração relevante na Alemanha, nos Estados Unidos e na Itália. A amostra analisada pela Security Arsenal também indica quais setores ficaram mais expostos nessa atividade.
Quais setores ficaram mais expostos?
No conjunto de vítimas revisado pela Security Arsenal, manufatura e serviços profissionais foram os segmentos mais presentes. Também apareceram tecnologia e SaaS, agricultura e alimentos, governo e defesa, varejo, saúde e casos não classificados. A distribuição mostra uma campanha que não ficou restrita a uma única vertical, embora a presença tenha sido mais visível em empresas de produção e serviços.
Como os atacantes entravam?
A Security Arsenal atribuiu como vetor primário mais provável o abuso de dispositivos perimetrais, incluindo gateways VPN, firewalls e ferramentas de acesso remoto. A empresa também apontou como vetor provável uma CVE em Check Point Security Gateway. A combinação desses elementos sugere que os atacantes teriam buscado pontos de entrada expostos à internet para avançar depois com a extorsão.
A Help Net Security foi além e descreveu que o The Gentlemen tem centrado suas intrusões em edge devices como ponto de entrada inicial, antes de se deslocar lateralmente dentro das redes corporativas. A publicação diferenciou essa abordagem da de outros grupos focados em ransomware, como o Akira, que se apoiam principalmente em VPNs comprometidas. Esse padrão reforça o peso dos equipamentos expostos na borda da rede como uma TTP-chave do grupo.
Que sinais apareceram na América Latina?
Nos mapas públicos do Ransomware.live, o México registrou 283 vítimas e a Argentina, 182. O painel público do Global Secret Group também mostra vítimas no Brasil. Nesse mesmo painel, os cinco setores mais frequentes são tecnologia, varejo e e-commerce, serviços profissionais, manufatura e serviços financeiros. A presença desses casos em painéis públicos coloca a região no radar de monitoramento de várias famílias de ransomware, com uma distribuição setorial que coincide parcialmente com o observado na campanha do The Gentlemen.
Fontes
- THEGENTLEMEN Ransomware Gang: 25 New Victims Posted, Sector Targeting Analysis and Detection Rulessecurityarsenal.com· Security Arsenal
- CISA, FBI and Partners Detail Gunra Ransomware Tacticsexecutivegov.com· ExecutiveGov
- Ransomware.live 👀pro.ransomware.live· Ransomware.live
- US and South Korea warn of Gunra ransomware attacks against govt agenciesbleepingcomputer.com· BleepingComputer
- Bitdefender Threat Debrief | August 2026bitdefender.com· Bitdefender
- Group: Global Secret Grouppro.ransomware.live· Ransomware.live
- Ransomware gangs don't need control system access to disrupt industrial operationshelpnetsecurity.com· Help Net Security
- Ransomware.live 👀pro.ransomware.live· Ransomware.live
- «The Gentlemen»: Kaspersky alerta sobre su expansión en ransomwareinfosertecla.com· Infosertecla



