{"id":20460,"date":"2026-04-23T23:05:07","date_gmt":"2026-04-24T02:05:07","guid":{"rendered":"https:\/\/fmgente.com.ar\/web\/amenaza-global-descubren-el-corazon-de-una-organizacion-hacker-que-ya-golpeo-a-mas-de-320-victimas\/"},"modified":"2026-04-23T23:05:07","modified_gmt":"2026-04-24T02:05:07","slug":"amenaza-global-descubren-el-corazon-de-una-organizacion-hacker-que-ya-golpeo-a-mas-de-320-victimas","status":"publish","type":"post","link":"https:\/\/fmgente.com.ar\/web\/amenaza-global-descubren-el-corazon-de-una-organizacion-hacker-que-ya-golpeo-a-mas-de-320-victimas\/","title":{"rendered":"Amenaza global: descubren el coraz\u00f3n de una organizaci\u00f3n hacker que ya golpe\u00f3 a m\u00e1s de 320 v\u00edctimas"},"content":{"rendered":"<p>Buenos Aires, 23 abril (NA) \u2013 The Gentlemen (Los Caballeros) se llama una temible operaci\u00f3n de ransomware que cobr\u00f3 m\u00e1s de 320 v\u00edctimas desde mediados de 2025, con 240 ataques solo en 2026, y a la que, gracias a un acceso excepcional, le acaban de descubrir un servidor de comando y control en vivo, vinculado a una filial de la organizaci\u00f3n, donde hab\u00eda una botnet (acr\u00f3nimo de \u00abrobot network\u00bb o red de robots) de m\u00e1s de 1570 posibles v\u00edctimas corporativas.<\/p>\n<p>Se trata de un grupo de dispositivos conectados a internet \u2014ordenadores, servidores, o equipos IoT como c\u00e1maras y routers\u2014 infectados con malware y controlados remotamente por un atacante, conocido como botmaster. Estos dispositivos act\u00faan como \u00abzombis\u00bb que ejecutan \u00f3rdenes maliciosas al un\u00edsono sin que el usuario propietario lo sepa, seg\u00fan averiguaciones de la Agencia Noticias Argentinas. <\/p>\n<p>RaaS (Ransomware as a Service) de The Gentlemen finca su gran penetraci\u00f3n en el submundo del ciberdelito en el ofrecimiento que hace a sus afiliados a que participen del 90% en cada rescate pagado, frente al 80% que ofrece la mayor\u00eda.<\/p>\n<p>En un ecosistema criminal impulsado por incentivos econ\u00f3micos, esa diferencia del 10% es crucial. Atrae a operadores experimentados de marcas consolidadas hacia el programa de The Gentlemen, aportando sus habilidades, su acceso a redes corporativas y su trayectoria.<\/p>\n<p>Funciona as\u00ed: los operadores de ransomware desarrollan las herramientas e infraestructura; los afiliados ejecutan los ataques y comparten el dinero del rescate con el operador.<\/p>\n<p>Los ataques se dirigen a organizaciones con infraestructura expuesta y vulnerable a internet (como VPN, puertas de enlace de acceso remoto y portales de administraci\u00f3n de firewalls) y las utilizan como puntos de entrada.<\/p>\n<p>Se trataba de organizaciones cuyos sistemas hab\u00edan sido comprometidos silenciosamente y estaban a la espera de nuevas acciones.<\/p>\n<p>El sanitario es el tercer sector m\u00e1s atacado. Algunos grupos de ransomware.<\/p>\n<p> RAAS (RANSOMWARE AS A SERVICE)<\/p>\n<p>El auge de Gentlemen ilustra un desaf\u00edo estructural en el panorama del ransomware: la barrera para establecer una operaci\u00f3n profesional de RaaS (Ransomware as a Service) se redujo considerablemente. <\/p>\n<p>Un reparto de ingresos atractivo, un servidor seguro y un sitio de filtraci\u00f3n son suficientes para atraer afiliados que aportan su propio acceso y experiencia. <\/p>\n<p>La operaci\u00f3n no necesita ser t\u00e9cnicamente innovadora para causar da\u00f1os a gran escala.<\/p>\n<p>Crece porque su modelo de negocio es m\u00e1s atractivo y porque han desarrollado un programa capaz de dar soporte a una amplia y creciente base de afiliados en entornos Windows,  Windows y ESXi.<\/p>\n<p>Geogr\u00e1ficamente, Estados Unidos concentra el mayor n\u00famero de v\u00edctimas, con una fuerte presencia tambi\u00e9n del Reino Unido y Alemania.<\/p>\n<p>VELOCIDAD<\/p>\n<p>CPR confirm\u00f3 este patr\u00f3n a partir del sitio web p\u00fablico de filtraciones del grupo y de la telemetr\u00eda independiente obtenida del servidor de un atacante afiliado.<\/p>\n<p>En el incidente al que respondi\u00f3 CPR, el atacante lleg\u00f3 con acceso administrativo a nivel de dominio ya establecido. <\/p>\n<p>A partir de ese momento, la intrusi\u00f3n escal\u00f3 r\u00e1pidamente: validaci\u00f3n de credenciales en todo el entorno, movimiento lateral a decenas de hosts, desactivaci\u00f3n de herramientas de seguridad y, finalmente, un despliegue de ransomware en todo el dominio activado mediante directivas de grupo, que afect\u00f3 simult\u00e1neamente a todas las m\u00e1quinas conectadas.<\/p>\n<p>La velocidad y la coordinaci\u00f3n de este ataque reflejan un grupo que ha perfeccionado su estrategia. <\/p>\n<p>Los afiliados no improvisan; ejecutan un proceso documentado y probado, dise\u00f1ado para maximizar el impacto antes de que los defensores puedan responder.<\/p>\n<p>Los atacantes no explotan vulnerabilidades de d\u00eda cero novedosas ni eluden la seguridad mediante m\u00e9todos ex\u00f3ticos. <\/p>\n<p>DISPOSITIVOS SIN PARCHEAR<\/p>\n<p>Su acceso inicial depende principalmente de dispositivos conectados a internet sin parchear o mal configurados. Estas son las mismas vulnerabilidades que se ha recomendado a los defensores priorizar durante a\u00f1os.<\/p>\n<p>Los ciberataques se extendieron como tendencia global. <\/p>\n<p>En Argentina, las organizaciones registraron un promedio de 2.470 ataques semanales, con un incremento interanual del 2%, lo que muestra una presi\u00f3n sostenida sobre el ecosistema local, en l\u00ednea con el crecimiento observado en Am\u00e9rica Latina.<\/p>\n<p>A nivel regional, Latinoam\u00e9rica registr\u00f3 el mayor volumen de ataques, con un promedio de 3.054 por organizaci\u00f3n por semana, lo que representa un aumento interanual del 9 %.<\/p>\n<p>La regi\u00f3n Asia-Pac\u00edfico ocup\u00f3 el segundo lugar con un promedio de 3026 ataques semanales (-4% interanual), seguida de \u00c1frica con 2722 ataques semanales por organizaci\u00f3n (-22% interanual).<\/p>\n<p>A continuaci\u00f3n, se situaron Europa con 1647 ataques semanales (-7% interanual) y Norteam\u00e9rica con 1384 ataques semanales por organizaci\u00f3n (-8% interanual).<\/p>\n<p>#AgenciaNA<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Buenos Aires, 23 abril (NA) \u2013 The Gentlemen (Los Caballeros) se llama una temible operaci\u00f3n<\/p>\n","protected":false},"author":0,"featured_media":20461,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-20460","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-regionales"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.4 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Amenaza global: descubren el coraz\u00f3n de una organizaci\u00f3n hacker que ya golpe\u00f3 a m\u00e1s de 320 v\u00edctimas - Fm Gente<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/fmgente.com.ar\/web\/amenaza-global-descubren-el-corazon-de-una-organizacion-hacker-que-ya-golpeo-a-mas-de-320-victimas\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Amenaza global: descubren el coraz\u00f3n de una organizaci\u00f3n hacker que ya golpe\u00f3 a m\u00e1s de 320 v\u00edctimas - Fm Gente\" \/>\n<meta property=\"og:description\" content=\"Buenos Aires, 23 abril (NA) \u2013 The Gentlemen (Los Caballeros) se llama una temible operaci\u00f3n\" \/>\n<meta property=\"og:url\" content=\"https:\/\/fmgente.com.ar\/web\/amenaza-global-descubren-el-corazon-de-una-organizacion-hacker-que-ya-golpeo-a-mas-de-320-victimas\/\" \/>\n<meta property=\"og:site_name\" content=\"Fm Gente\" \/>\n<meta property=\"article:published_time\" content=\"2026-04-24T02:05:07+00:00\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data1\" content=\"4 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/fmgente.com.ar\\\/web\\\/amenaza-global-descubren-el-corazon-de-una-organizacion-hacker-que-ya-golpeo-a-mas-de-320-victimas\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/fmgente.com.ar\\\/web\\\/amenaza-global-descubren-el-corazon-de-una-organizacion-hacker-que-ya-golpeo-a-mas-de-320-victimas\\\/\"},\"author\":{\"name\":\"\",\"@id\":\"\"},\"headline\":\"Amenaza global: descubren el coraz\u00f3n de una organizaci\u00f3n hacker que ya golpe\u00f3 a m\u00e1s de 320 v\u00edctimas\",\"datePublished\":\"2026-04-24T02:05:07+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/fmgente.com.ar\\\/web\\\/amenaza-global-descubren-el-corazon-de-una-organizacion-hacker-que-ya-golpeo-a-mas-de-320-victimas\\\/\"},\"wordCount\":787,\"publisher\":{\"@id\":\"https:\\\/\\\/fmgente.com.ar\\\/web\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/fmgente.com.ar\\\/web\\\/amenaza-global-descubren-el-corazon-de-una-organizacion-hacker-que-ya-golpeo-a-mas-de-320-victimas\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/fmgente.com.ar\\\/web\\\/wp-content\\\/uploads\\\/2026\\\/04\\\/720-1181.jpeg\",\"articleSection\":[\"REGIONALES\"],\"inLanguage\":\"es\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/fmgente.com.ar\\\/web\\\/amenaza-global-descubren-el-corazon-de-una-organizacion-hacker-que-ya-golpeo-a-mas-de-320-victimas\\\/\",\"url\":\"https:\\\/\\\/fmgente.com.ar\\\/web\\\/amenaza-global-descubren-el-corazon-de-una-organizacion-hacker-que-ya-golpeo-a-mas-de-320-victimas\\\/\",\"name\":\"Amenaza global: descubren el coraz\u00f3n de una organizaci\u00f3n hacker que ya golpe\u00f3 a m\u00e1s de 320 v\u00edctimas - Fm Gente\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/fmgente.com.ar\\\/web\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/fmgente.com.ar\\\/web\\\/amenaza-global-descubren-el-corazon-de-una-organizacion-hacker-que-ya-golpeo-a-mas-de-320-victimas\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/fmgente.com.ar\\\/web\\\/amenaza-global-descubren-el-corazon-de-una-organizacion-hacker-que-ya-golpeo-a-mas-de-320-victimas\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/fmgente.com.ar\\\/web\\\/wp-content\\\/uploads\\\/2026\\\/04\\\/720-1181.jpeg\",\"datePublished\":\"2026-04-24T02:05:07+00:00\",\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/fmgente.com.ar\\\/web\\\/amenaza-global-descubren-el-corazon-de-una-organizacion-hacker-que-ya-golpeo-a-mas-de-320-victimas\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/fmgente.com.ar\\\/web\\\/amenaza-global-descubren-el-corazon-de-una-organizacion-hacker-que-ya-golpeo-a-mas-de-320-victimas\\\/#primaryimage\",\"url\":\"https:\\\/\\\/fmgente.com.ar\\\/web\\\/wp-content\\\/uploads\\\/2026\\\/04\\\/720-1181.jpeg\",\"contentUrl\":\"https:\\\/\\\/fmgente.com.ar\\\/web\\\/wp-content\\\/uploads\\\/2026\\\/04\\\/720-1181.jpeg\",\"width\":1079,\"height\":720},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/fmgente.com.ar\\\/web\\\/#website\",\"url\":\"https:\\\/\\\/fmgente.com.ar\\\/web\\\/\",\"name\":\"Fm Gente\",\"description\":\"- Jes\u00fas Mar\u00eda\",\"publisher\":{\"@id\":\"https:\\\/\\\/fmgente.com.ar\\\/web\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/fmgente.com.ar\\\/web\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/fmgente.com.ar\\\/web\\\/#organization\",\"name\":\"Fm Gente\",\"url\":\"https:\\\/\\\/fmgente.com.ar\\\/web\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/fmgente.com.ar\\\/web\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/fmgente.com.ar\\\/web\\\/wp-content\\\/uploads\\\/2023\\\/07\\\/cropped-cropped-logo-sombra2.png\",\"contentUrl\":\"https:\\\/\\\/fmgente.com.ar\\\/web\\\/wp-content\\\/uploads\\\/2023\\\/07\\\/cropped-cropped-logo-sombra2.png\",\"width\":1782,\"height\":1782,\"caption\":\"Fm Gente\"},\"image\":{\"@id\":\"https:\\\/\\\/fmgente.com.ar\\\/web\\\/#\\\/schema\\\/logo\\\/image\\\/\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Amenaza global: descubren el coraz\u00f3n de una organizaci\u00f3n hacker que ya golpe\u00f3 a m\u00e1s de 320 v\u00edctimas - Fm Gente","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/fmgente.com.ar\/web\/amenaza-global-descubren-el-corazon-de-una-organizacion-hacker-que-ya-golpeo-a-mas-de-320-victimas\/","og_locale":"es_ES","og_type":"article","og_title":"Amenaza global: descubren el coraz\u00f3n de una organizaci\u00f3n hacker que ya golpe\u00f3 a m\u00e1s de 320 v\u00edctimas - Fm Gente","og_description":"Buenos Aires, 23 abril (NA) \u2013 The Gentlemen (Los Caballeros) se llama una temible operaci\u00f3n","og_url":"https:\/\/fmgente.com.ar\/web\/amenaza-global-descubren-el-corazon-de-una-organizacion-hacker-que-ya-golpeo-a-mas-de-320-victimas\/","og_site_name":"Fm Gente","article_published_time":"2026-04-24T02:05:07+00:00","twitter_card":"summary_large_image","twitter_misc":{"Tiempo de lectura":"4 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/fmgente.com.ar\/web\/amenaza-global-descubren-el-corazon-de-una-organizacion-hacker-que-ya-golpeo-a-mas-de-320-victimas\/#article","isPartOf":{"@id":"https:\/\/fmgente.com.ar\/web\/amenaza-global-descubren-el-corazon-de-una-organizacion-hacker-que-ya-golpeo-a-mas-de-320-victimas\/"},"author":{"name":"","@id":""},"headline":"Amenaza global: descubren el coraz\u00f3n de una organizaci\u00f3n hacker que ya golpe\u00f3 a m\u00e1s de 320 v\u00edctimas","datePublished":"2026-04-24T02:05:07+00:00","mainEntityOfPage":{"@id":"https:\/\/fmgente.com.ar\/web\/amenaza-global-descubren-el-corazon-de-una-organizacion-hacker-que-ya-golpeo-a-mas-de-320-victimas\/"},"wordCount":787,"publisher":{"@id":"https:\/\/fmgente.com.ar\/web\/#organization"},"image":{"@id":"https:\/\/fmgente.com.ar\/web\/amenaza-global-descubren-el-corazon-de-una-organizacion-hacker-que-ya-golpeo-a-mas-de-320-victimas\/#primaryimage"},"thumbnailUrl":"https:\/\/fmgente.com.ar\/web\/wp-content\/uploads\/2026\/04\/720-1181.jpeg","articleSection":["REGIONALES"],"inLanguage":"es"},{"@type":"WebPage","@id":"https:\/\/fmgente.com.ar\/web\/amenaza-global-descubren-el-corazon-de-una-organizacion-hacker-que-ya-golpeo-a-mas-de-320-victimas\/","url":"https:\/\/fmgente.com.ar\/web\/amenaza-global-descubren-el-corazon-de-una-organizacion-hacker-que-ya-golpeo-a-mas-de-320-victimas\/","name":"Amenaza global: descubren el coraz\u00f3n de una organizaci\u00f3n hacker que ya golpe\u00f3 a m\u00e1s de 320 v\u00edctimas - Fm Gente","isPartOf":{"@id":"https:\/\/fmgente.com.ar\/web\/#website"},"primaryImageOfPage":{"@id":"https:\/\/fmgente.com.ar\/web\/amenaza-global-descubren-el-corazon-de-una-organizacion-hacker-que-ya-golpeo-a-mas-de-320-victimas\/#primaryimage"},"image":{"@id":"https:\/\/fmgente.com.ar\/web\/amenaza-global-descubren-el-corazon-de-una-organizacion-hacker-que-ya-golpeo-a-mas-de-320-victimas\/#primaryimage"},"thumbnailUrl":"https:\/\/fmgente.com.ar\/web\/wp-content\/uploads\/2026\/04\/720-1181.jpeg","datePublished":"2026-04-24T02:05:07+00:00","inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/fmgente.com.ar\/web\/amenaza-global-descubren-el-corazon-de-una-organizacion-hacker-que-ya-golpeo-a-mas-de-320-victimas\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/fmgente.com.ar\/web\/amenaza-global-descubren-el-corazon-de-una-organizacion-hacker-que-ya-golpeo-a-mas-de-320-victimas\/#primaryimage","url":"https:\/\/fmgente.com.ar\/web\/wp-content\/uploads\/2026\/04\/720-1181.jpeg","contentUrl":"https:\/\/fmgente.com.ar\/web\/wp-content\/uploads\/2026\/04\/720-1181.jpeg","width":1079,"height":720},{"@type":"WebSite","@id":"https:\/\/fmgente.com.ar\/web\/#website","url":"https:\/\/fmgente.com.ar\/web\/","name":"Fm Gente","description":"- Jes\u00fas Mar\u00eda","publisher":{"@id":"https:\/\/fmgente.com.ar\/web\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/fmgente.com.ar\/web\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/fmgente.com.ar\/web\/#organization","name":"Fm Gente","url":"https:\/\/fmgente.com.ar\/web\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/fmgente.com.ar\/web\/#\/schema\/logo\/image\/","url":"https:\/\/fmgente.com.ar\/web\/wp-content\/uploads\/2023\/07\/cropped-cropped-logo-sombra2.png","contentUrl":"https:\/\/fmgente.com.ar\/web\/wp-content\/uploads\/2023\/07\/cropped-cropped-logo-sombra2.png","width":1782,"height":1782,"caption":"Fm Gente"},"image":{"@id":"https:\/\/fmgente.com.ar\/web\/#\/schema\/logo\/image\/"}}]}},"_links":{"self":[{"href":"https:\/\/fmgente.com.ar\/web\/wp-json\/wp\/v2\/posts\/20460","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fmgente.com.ar\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fmgente.com.ar\/web\/wp-json\/wp\/v2\/types\/post"}],"replies":[{"embeddable":true,"href":"https:\/\/fmgente.com.ar\/web\/wp-json\/wp\/v2\/comments?post=20460"}],"version-history":[{"count":0,"href":"https:\/\/fmgente.com.ar\/web\/wp-json\/wp\/v2\/posts\/20460\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/fmgente.com.ar\/web\/wp-json\/wp\/v2\/media\/20461"}],"wp:attachment":[{"href":"https:\/\/fmgente.com.ar\/web\/wp-json\/wp\/v2\/media?parent=20460"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fmgente.com.ar\/web\/wp-json\/wp\/v2\/categories?post=20460"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fmgente.com.ar\/web\/wp-json\/wp\/v2\/tags?post=20460"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}