<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>doble extorsión &#8211; Bitfinance</title>
	<atom:link href="https://bitfinance.news/etiqueta/doble-extorsion/feed/" rel="self" type="application/rss+xml" />
	<link>https://bitfinance.news</link>
	<description>Fintech &#38; new economy info</description>
	<lastBuildDate>Mon, 13 Apr 2026 11:34:30 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://bitfinance.news/wp-content/uploads/2025/01/favicon-64.png</url>
	<title>doble extorsión &#8211; Bitfinance</title>
	<link>https://bitfinance.news</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Nueva generación de ransomware apunta a Latinoamérica con ataques a medida que producen grave daño</title>
		<link>https://bitfinance.news/nueva-generacion-de-ransomware-apunta-a-latinoamerica-con-ataques-a-medida-que-producen-grave-dano/</link>
		
		<dc:creator><![CDATA[Germán Febres]]></dc:creator>
		<pubDate>Mon, 13 Apr 2026 15:00:52 +0000</pubDate>
				<category><![CDATA[Seguridad financiera]]></category>
		<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[análisis y recomendaciones]]></category>
		<category><![CDATA[ataques en 17 países]]></category>
		<category><![CDATA[ataques personalizados y ultra-adaptativos]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[daño económico y reputacional]]></category>
		<category><![CDATA[doble extorsión]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[ESET Venezuela]]></category>
		<category><![CDATA[Martina López]]></category>
		<category><![CDATA[Nueva generación de ransomware]]></category>
		<category><![CDATA[ransomware The Gentlemen]]></category>
		<category><![CDATA[seguridad informatica]]></category>
		<category><![CDATA[Venezuela]]></category>
		<guid isPermaLink="false">https://bitfinance.news/?p=120706</guid>

					<description><![CDATA[<div style="margin-bottom:20px;"><img width="755" height="425" src="https://bitfinance.news/wp-content/uploads/2026/04/Imagen-referencial-principal.-que-es-el-ransomware-como-funciona.-Suministrada-por-ESET-y-Comstat-Rowland.jpeg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="ESET advierte sobre un nuevo modelo de robo de información, silencioso y mucho más peligroso, que tiene a Latinoamérica dentro de sus objetivos. Se caracteriza por sus campañas dirigidas y adaptativas. Hacen gran daño económico y reputacional" decoding="async" fetchpriority="high" srcset="https://bitfinance.news/wp-content/uploads/2026/04/Imagen-referencial-principal.-que-es-el-ransomware-como-funciona.-Suministrada-por-ESET-y-Comstat-Rowland.jpeg 755w, https://bitfinance.news/wp-content/uploads/2026/04/Imagen-referencial-principal.-que-es-el-ransomware-como-funciona.-Suministrada-por-ESET-y-Comstat-Rowland-300x169.jpeg 300w" sizes="(max-width: 755px) 100vw, 755px" /></div><p>El ransomware The Gentlemen atacó a más de 250 víctimas de 17 países, entre los destacados se encuentran México, Colombia, Chile y Argentina, y representa una nueva era de ataques personalizados y ultra-adaptativos. A diferencia de otros grupos, este Ransomware as a Service (Raas) estudia las defensas específicas de su víctima y adapta sus herramientas durante [&#8230;]</p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/nueva-generacion-de-ransomware-apunta-a-latinoamerica-con-ataques-a-medida-que-producen-grave-dano/">Nueva generación de ransomware apunta a Latinoamérica con ataques a medida que producen grave daño</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div style="margin-bottom:20px;"><img width="755" height="425" src="https://bitfinance.news/wp-content/uploads/2026/04/Imagen-referencial-principal.-que-es-el-ransomware-como-funciona.-Suministrada-por-ESET-y-Comstat-Rowland.jpeg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="ESET advierte sobre un nuevo modelo de robo de información, silencioso y mucho más peligroso, que tiene a Latinoamérica dentro de sus objetivos. Se caracteriza por sus campañas dirigidas y adaptativas. Hacen gran daño económico y reputacional" decoding="async" srcset="https://bitfinance.news/wp-content/uploads/2026/04/Imagen-referencial-principal.-que-es-el-ransomware-como-funciona.-Suministrada-por-ESET-y-Comstat-Rowland.jpeg 755w, https://bitfinance.news/wp-content/uploads/2026/04/Imagen-referencial-principal.-que-es-el-ransomware-como-funciona.-Suministrada-por-ESET-y-Comstat-Rowland-300x169.jpeg 300w" sizes="(max-width: 755px) 100vw, 755px" /></div><p style="text-align: justify;">El <strong>ransomware The Gentlemen</strong> atacó a <a href="https://www.ransomware.live/groupstats/thegentlemen" target="_blank" rel="noopener">más de 250 víctimas</a> de <strong>17 países</strong>, entre los destacados se encuentran <strong>México, Colombia, Chile y Argentina</strong>, y representa una <strong>nueva era de ataques personalizados y ultra-adaptativos</strong>. A diferencia de otros grupos, este <em>Ransomware as a Service</em> (Raas) estudia las defensas específicas de su víctima y adapta sus herramientas durante la campaña para superar los controles existentes. <strong><a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a></strong>, empresa líder en detección proactiva de amenazas, analiza el nuevo escenario de los grupos que secuestran información y advierte cómo esta organización disciplinada, detallista y altamente metódica derrumbó los esquemas tradicionales para ser <strong>una de las amenazas más activas desde julio de 2025</strong>.</p>
<p style="text-align: justify;"><em>“Es un grupo emergente de </em><a href="https://www.welivesecurity.com/la-es/2022/02/23/ransomware-as-a-service-raas-que-es-como-funciona/" target="_blank" rel="noopener"><em>Ransomware as a Service</em></a><em> que irrumpió en la escena cibercriminal a mediados de 2025. A diferencia de otros grupos con estéticas más descuidadas o rústicas, The Gentlemen destaca por una identidad de marca pulida. Al punto que posee un sitio de filtraciones en la <a href="https://www.welivesecurity.com/es/cibercrimen/dark-web-productos-y-servicios-que-ofrecen-los-cibercriminales/" target="_blank" rel="noopener">dark web</a> con un logotipo profesional y un lema que refuerza su imagen de organización disciplinada y muy orientada al detalle. Este profesionalismo no es solo estético, sino que se refleja en la precisión de sus ataques y en la calidad técnica de sus herramientas», </em>menciona <strong>Martina Lopez</strong>, investigadora de seguridad informática de <strong>ESET Latinoamérica</strong>.</p>
<p style="text-align: justify;">Su modelo operativo se basa en la <strong>doble extorsión</strong>, táctica donde no solo se cifran los archivos de la víctima para bloquear el acceso, sino que también se exfiltran datos confidenciales antes del cifrado. Una vez que poseen la información, <strong>amenazan con publicarla en su sitio de filtraciones si no se paga un rescate</strong>. Esta estrategia ejerce una <strong>presión masiva sobre las empresas, especialmente aquellas que no pueden permitirse una brecha de datos pública</strong>.</p>
<p style="text-align: justify;">Un ataque de ransomware a cargo de The Gentlemen <strong>suele comenzar aprovechando accesos expuestos en internet</strong> (sistemas con administración abierta) <strong>o utilizando</strong> <strong>credenciales previamente robadas</strong>. Una vez dentro, despliegan herramientas para explorar la red interna, entender cómo está organizada la empresa e identificar usuarios con permisos elevados, especialmente aquellos con acceso total a los sistemas.</p>
<p style="text-align: justify;">Para moverse dentro de la red y escalar el ataque, utilizan herramientas que les permiten ejecutar acciones en múltiples equipos de forma remota y modificar configuraciones clave. De esta manera, logran distribuir el ransomware de forma simultánea en todos los dispositivos conectados, debilitando además los mecanismos de seguridad para facilitar el acceso y control remoto.</p>
<p style="text-align: justify;">En la etapa final, <strong>combinan dos acciones críticas: por un lado, roban información sensible y la envían a servidores externos de forma cifrada; por otro, bloquean los sistemas mediante cifrado</strong>. Una vez completado el ataque, <strong>ejecutan procesos diseñados para borrar sus huellas: eliminan registros de actividad, conexiones remotas y cualquier evidencia que permita reconstruir lo ocurrido</strong>, dificultando así la investigación posterior.</p>
<p style="text-align: justify;"><a href="https://www.ransomware.live/id/Sk4gQWNlcm9zQHRoZWdlbnRsZW1lbg==" target="_blank" rel="noopener">Su primera víctima documentada</a> se registró el 30 de junio de 2025 y desde entonces, su actividad no ha cesado. Afectó a <strong>sectores críticos como la manufactura, la construcción, la salud, los seguros y los servicios financieros</strong>.</p>
<figure id="attachment_120720" aria-describedby="caption-attachment-120720" style="width: 1024px" class="wp-caption aligncenter"><img decoding="async" class="size-large wp-image-120720" src="https://bitfinance.news/wp-content/uploads/2026/04/Para-acompanar-texto-imagen-referencial-1-1024x541.png" alt="" width="1024" height="541" srcset="https://bitfinance.news/wp-content/uploads/2026/04/Para-acompanar-texto-imagen-referencial-1-1024x541.png 1024w, https://bitfinance.news/wp-content/uploads/2026/04/Para-acompanar-texto-imagen-referencial-1-300x159.png 300w, https://bitfinance.news/wp-content/uploads/2026/04/Para-acompanar-texto-imagen-referencial-1-768x406.png 768w, https://bitfinance.news/wp-content/uploads/2026/04/Para-acompanar-texto-imagen-referencial-1.png 1300w" sizes="(max-width: 1024px) 100vw, 1024px" /><figcaption id="caption-attachment-120720" class="wp-caption-text">Detalle de las víctimas del The Gentlemen. Fuente: ransomware.live</figcaption></figure>
<p style="text-align: justify;"><strong>A nivel geográfico, su impacto es global, pero los países más afectados incluyen a Estados Unidos y Tailandia, seguidos por India, México, Colombia, España y Francia</strong>. Esta distribución sugiere que el grupo aprovecha oportunidades de acceso donde se presentan, sin una agenda geopolítica evidente.</p>
<p style="text-align: justify;">A mitad de marzo de 2026 publicaron en su sitio web el ataque a dos organizaciones de Colombia en las áreas de atención médica y medios de comunicación. Durante febrero, en Argentina <a href="https://x.com/BirminghamCyber/status/2027038756096581697/photo/1" target="_blank" rel="noopener">atacó a un instituto de investigación científica gubernamental</a> y, en marzo, <a href="https://x.com/_venarix_/status/2033632495502004577" target="_blank" rel="noopener">reclamó el ataque</a> a un organismo de Chile. Por otro lado, según <a href="https://www.ransomware.live/map?q=thegentlemen&amp;year=full" target="_blank" rel="noopener">el sitio ransomware.live</a> también contabilizó víctimas en <strong>Brasil, Perú, Ecuador, Venezuela, Guatemala, República Dominicana, Costa Rica y Panamá</strong>.</p>
<figure id="attachment_120718" aria-describedby="caption-attachment-120718" style="width: 784px" class="wp-caption aligncenter"><img decoding="async" class="size-large wp-image-120718" src="https://bitfinance.news/wp-content/uploads/2026/04/Imagen-referencial-2-para-acompanar-cuerpo-del-texto-784x1024.jpg" alt="" width="784" height="1024" srcset="https://bitfinance.news/wp-content/uploads/2026/04/Imagen-referencial-2-para-acompanar-cuerpo-del-texto-784x1024.jpg 784w, https://bitfinance.news/wp-content/uploads/2026/04/Imagen-referencial-2-para-acompanar-cuerpo-del-texto-230x300.jpg 230w, https://bitfinance.news/wp-content/uploads/2026/04/Imagen-referencial-2-para-acompanar-cuerpo-del-texto-768x1003.jpg 768w, https://bitfinance.news/wp-content/uploads/2026/04/Imagen-referencial-2-para-acompanar-cuerpo-del-texto.jpg 921w" sizes="(max-width: 784px) 100vw, 784px" /><figcaption id="caption-attachment-120718" class="wp-caption-text">The Gentlemen informa en su sitio web del ataque a canal de televisión</figcaption></figure>
<h3 style="text-align: left;">Desde ESET se facilita el siguiente listado de recomendaciones para protegerse del ransomware The Gentlemen</h3>
<ul style="text-align: justify;">
<li><strong>Reducir la exposición en internet: </strong>revisar qué sistemas están accesibles desde afuera y cerrar cualquier acceso innecesario, especialmente paneles de administración o accesos remotos.</li>
<li><strong>Proteger las credenciales:</strong> utilizar contraseñas únicas y robustas, activando el <a href="https://www.welivesecurity.com/la-es/2022/12/22/doble-factor-autenticacion-que-es-porque-lo-necesito/" target="_blank" rel="noopener">doble factor de autenticación</a>  y monitoreando cualquier inicio de sesión sospechoso.</li>
<li><strong>Mantener todo actualizado:</strong> aplicar <a href="https://www.welivesecurity.com/la-es/2023/03/15/razones-mantener-software-dispositivos-actualizados/" target="_blank" rel="noopener">parches de seguridad</a> en sistemas operativos, servidores y aplicaciones. Muchas de sus intrusiones explotan fallas ya conocidas.</li>
<li><strong>Detectar comportamientos anómalos:</strong> implementar soluciones que permitan identificar actividad inusual dentro de la red, como accesos fuera de horario o ejecuciones remotas inesperadas.</li>
<li><strong>Limitar privilegios: </strong>no todos los usuarios necesitan acceso total. Reducir permisos minimiza el impacto si una cuenta es comprometida.</li>
<li><strong>Segmentar la red:</strong> separar sistemas críticos evita que un atacante se mueva libremente y comprometa toda la infraestructura.</li>
<li><strong>Realizar backups:</strong> efectuar copias de seguridad periódicas, y almacenarlas de forma aislada, verificando que puedan restaurarse correctamente.</li>
<li><strong>Capacitar al equipo:</strong> el error humano sigue siendo una de las principales puertas de entrada. La concientización es clave.</li>
</ul>
<p style="text-align: justify;"><em>“En un escenario donde los ataques ya no son masivos, sino personalizados, la pregunta deja de ser si una organización puede ser objetivo, y pasa a ser cuándo. Entender cómo operan grupos como The Gentlemen es el primer paso para anticiparse a una amenaza que ya no avisa», </em>concluye Lopez de ESET.</p>
<p>ESET invita a conocer más y profundizar sobre seguridad informática visitando:  <a href="https://www.welivesecurity.com/es/" target="_blank" rel="noopener">https://www.welivesecurity.com/es/.</a></p>
<p style="text-align: justify;">Para obtener datos útiles preventivos está igualmente disponible en Venezuela: <a href="https://www.eset.com/ve/" target="_blank" rel="noopener">https://www.eset.com/ve/</a>, y sus redes sociales @eset_ve. También <em>Instagram</em> (<a href="https://www.instagram.com/esetla/" target="_blank" rel="noopener">@esetla</a>) y <em>Facebook</em> (<a href="https://www.facebook.com/ESETLA" target="_blank" rel="noopener">ESET</a>).</p>
<p><em>Con información e imágenes referenciales suministradas por ESET y Comstat Rowland</em></p>
<p><strong>¡Sigue nuestras noticias en Google!</strong> Para obtener información actual, interesante y precisa. Haz <a href="https://www.google.com/search?q=site:bitfinance.news&amp;tbm=nws&amp;tbs=sbd:1" target="_blank" rel="noopener"><strong>clic aquí</strong></a> y conoce todos los contenidos de <strong>Bitfinance.news</strong>. Encuéntranos también en <a href="https://twitter.com/BitFinance_News" target="_blank" rel="noopener"><strong>X/Twitter</strong></a> e <a href="https://www.instagram.com/bitfinancenews/?hl=es" target="_blank" rel="noopener"><strong>Instagram</strong></a></p>
<p>La entrada <a rel="nofollow" href="https://bitfinance.news/nueva-generacion-de-ransomware-apunta-a-latinoamerica-con-ataques-a-medida-que-producen-grave-dano/">Nueva generación de ransomware apunta a Latinoamérica con ataques a medida que producen grave daño</a> apareció primero en <a rel="nofollow" href="https://bitfinance.news">Bitfinance</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
