Infoprensa.es Infoprensa.es Infoprensa.es
  • Portada
  • Negocios y Emprendimiento
  • Economía
  • Tecnología
  • Salud y Bienestar
  • Más
    • Turismo y Hostelería
    • Sociedad y Estilo de vida
Infoprensa.es Infoprensa.es
  • Portada
  • Negocios y Emprendimiento
  • Economía
  • Tecnología
  • Salud y Bienestar
  • Más
Search
  • Portada
  • Negocios y Emprendimiento
  • Economía
  • Tecnología
  • Salud y Bienestar
  • Más
    • Turismo y Hostelería
    • Sociedad y Estilo de vida
Síguenos
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Sala de Prensa

Check Point Research revela las operaciones internas de The Gentlemen, el segundo grupo de ransomware más activo del mundo, tras una filtración masiva de datos

General
Última actualización: May 15, 2026 8:25 am
General
Compartir
Compartir

Madrid, 14 de mayo de 2026 – Check Point Research, la división de Inteligencia de Amenazas de Check Point® Software Technologies Ltd. (NASDAQ: CHKP), pionero y líder global en soluciones de ciberseguridad, ha publicado un análisis exhaustivo sobre el grupo de Ransomware-as-a-Service (RaaS) conocido como The Gentlemen. La investigación se produce tras una brecha de seguridad en la infraestructura del grupo en mayo de 2026, que expuso registros de chat internos, estructuras organizativas y tácticas de negociación. 

A pesar de su enorme impacto, con más de 400 víctimas públicas, The Gentlemen es una operación sorprendentemente ágil gestionada por unos nueve operadores identificados que giran en torno a un único administrador (zeta88, probablemente la misma persona conocida en otros ámbitos como hastalamuerte), quien se encarga de crear el ransomware, gestionar el panel RaaS, administrar los pagos y participar personalmente en los ataques.

La investigación de Check Point Research (CPR) ha revelado estos detalles:

  • Desarrollo acelerado por IA: el administrador utilizó asistentes de codificación de IA, específicamente los modelos chinos DeepSeek y Qwen, para desarrollar el panel de control de la plataforma en tan solo tres días. 
  • Modelo de negocio agresivo: el grupo ofrece a sus afiliados un reparto de ingresos del 90/10, superando el estándar de la industria del 80/20. Esta estrategia ha permitido atraer a operadores experimentados de grupos competidores como Qilin. 
  • Liderazgo participativo: a diferencia de otros administradores, zeta88 participa directamente en los eventos de cifrado, confirmando personalmente las acciones mediante chats internos. 

La investigación ha revelado una táctica alarmante denominada cadena de victimización. En un caso reciente, el grupo atacó a una consultora de software en el Reino Unido y utilizó los datos robados para lanzar un ataque subsiguiente contra uno de sus clientes en Turquía. The Gentlemen llegó a publicar a ambas empresas en su página de filtraciones, señalando a la consultora británica como su proveedor de acceso para presionar legalmente a las víctimas entre sí. 

El grupo explota principalmente dispositivos de borde sin parchear y credenciales robadas para obtener acceso inicial. Entre las vulnerabilidades activamente explotadas se encuentran: 

  • Acceso inicial: CVE-2024-55591 y CVE-2025-32433 en dispositivos VPN y appliances. 
  • Movimiento lateral: ataques de relevo NTLM (CVE-2025-33073) y explotación de Active Directory. 

Check Point Software recomienda a las empresas:

  • Priorizar el parcheo de dispositivos de borde (VPNs y firewalls) como una urgencia de nivel directivo. 
  • Implementar análisis de comportamiento: permitirá detectar movimientos laterales antes del despliegue del ransomware. 
  • Asegurar copias de seguridad inmutables y aisladas del dominio: esta medida es necesaria porque el grupo apunta específicamente a sistemas NAS y backups. 

Check Point Research ya ha compartido estos hallazgos con las autoridades correspondientes y mantiene una investigación activa. Los clientes de Check Point Software están protegidos contra el ransomware de The Gentlemen a través de las soluciones Threat Emulation y Harmony Endpoint. 

Para acceder al informe técnico completo y los indicadores de compromiso (IoC), se puede visitar el blog de Check Point Research.

Acerca de Check Point Research

Check Point Research proporciona inteligencia sobre ciberamenazas a los clientes de Check Point Software y a la comunidad de inteligencia. El equipo de investigación recopila y analiza datos de ciberataques globales almacenados en ThreatCloud para mantener los ciberdelincuentes a raya, al tiempo que se asegura de que todos los productos de Check Point estén actualizados con las últimas protecciones. El equipo de investigación está formado por más de 100 analistas e investigadores que cooperan con otros proveedores de seguridad, las fuerzas de seguridad y varios CERTs. 

Compartir este artículo
Correo Copiar enlace Imprimir
Artículo anterior Fundación ONCE ha impulsado la formación digital de más de 1.400 personas con discapacidad en Cataluña a través del programa Esenciales
Próximo artículo Cloud District y Hanzo se asocian para dar la mejor respuesta a la nueva complejidad digital
Deja un comentario

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

- Me interesa -
Ad image

Comunidad de Facebook

Facebook Pagelike Widget

You Might Also Like

Sala de Prensa

Nace Klokk, la plataforma española de control horario diseñada para pymes del sector construcción

Por José Martínez
Sala de Prensa

OpenClaw anuncia acceso gratuito a Kimi K2.5: su uso supera ampliamente a Gemini 3

Por Marta Pérez
Sala de Prensa

Una contraseña débil abre la puerta al fraude online: el 45% de los españoles ha sufrido un intento de estafa al comprar online

Por General
Sala de Prensa

Atos Group lanza Sovereign Agentic Studios para llevar la IA agéntica con seguridad del piloto a producción

Por Sara Vega
Infoprensa.es

¿Qué es Infoprensa?

infoprensa.es es un portal digital donde empresas, negocios y particulares pueden publicar y difundir notas de prensa y comunicados para dar visibilidad a sus novedades: lanzamientos, acuerdos, eventos, aperturas, logros o anuncios importantes.

Funciona como una sala de prensa online, organizada por categorías, para que los medios, profesionales y lectores encuentren la información de forma rápida y ordenada, con enlaces y datos clave de cada publicación.

Escríbenos a notas@infoprensa.es

  • Economía
  • Tecnología
  • Sociedad y Estilo de vida
  • Tech
  • Negocios y Emprendimiento
  • Turismo y Hostelería
Medios y plataformas
  • Medios
    • ElCeo.es
    • MarketingToday
    • Revista CapitalH
    • Diario autónomos
    • EsNoticia
    • Apps Insider
    • TechPepper
    • Mercatur
    • InfoPrensa
    • El Ejecutivo
  • Plataformas
    • Publiadvisor
    • Opennews
    • Plandeo

© Wemedia Group SL . All Rights Reserved. info@wemedia.es – Por Wemedia.es

Welcome Back!

Sign in to your account

Usuario o correo electrónico
Contraseña

¿Has olvidado tu contraseña?