El grupo de ransomware TheGentlemen agrega a Gerleinco a su lista de víctimas
El grupo de ransomware TheGentlemen ha publicado una nueva víctima en su portal de filtración de datos: la empresa logística colombiana Gerleinco. Este tipo de publicación suele indicar que los atacantes han logrado comprometer la infraestructura de la empresa y potencialmente exfiltrar información sensible como parte de una operación de doble extorsión.
Los grupos de ransomware modernos utilizan estos portales para presionar a las organizaciones afectadas a pagar un rescate, amenazando con publicar o vender los datos obtenidos durante la intrusión.
La actividad fue identificada en plataformas de monitoreo de ransomware que rastrean nuevas víctimas anunciadas por actores de amenaza.
Perfil de la empresa afectada
Gerleinco es una empresa colombiana especializada en servicios logísticos y transporte multimodal. Fundada en 1916, la compañía presta servicios en áreas como:
-
Control de contenedores
-
Transporte multimodal
-
Logística de proyectos
-
Operaciones logísticas en puertos y ciudades comerciales
La empresa opera en distintos puntos estratégicos de Colombia y presta servicios a múltiples clientes industriales y comerciales.
Debido a su rol en la cadena de suministro, una interrupción operacional o filtración de datos puede tener impacto significativo en las operaciones logísticas.
Actor de amenaza: TheGentlemen
TheGentlemen es un grupo de ransomware activo que ha sido observado realizando ataques contra organizaciones en distintos sectores. Como otros actores de ransomware, su modus operandi suele incluir:
-
Compromiso inicial de la red corporativa
-
Movimiento lateral dentro de la infraestructura
-
Exfiltración de datos sensibles
-
Cifrado de sistemas
-
Publicación de víctimas en portales de filtración
Estas campañas suelen explotar debilidades como accesos remotos mal protegidos, vulnerabilidades sin parchear o credenciales comprometidas.
Indicadores observados
Durante el análisis del incidente se identificaron los siguientes elementos asociados a la infraestructura de la organización:
Dominio
gerleinco.com
Dirección IP
23.236.62.147
Estos indicadores pueden ser útiles para actividades de correlación de eventos, hunting de amenazas y monitoreo de infraestructura.
Riesgos para el sector logístico
El sector logístico se ha convertido en un objetivo atractivo para los grupos de ransomware debido a varios factores:
-
Dependencia de sistemas de gestión logística y portuaria
-
Operaciones críticas para la cadena de suministro
-
Alto impacto financiero ante interrupciones operacionales
-
Gran volumen de información comercial y contractual
Un ataque exitoso puede generar:
-
interrupción de operaciones
-
pérdida de datos sensibles
-
impacto reputacional
-
presión económica por rescates
Medidas de mitigación recomendadas
Para reducir el riesgo de ataques de ransomware similares, se recomienda implementar las siguientes medidas de seguridad:
1. Fortalecer accesos remotos
-
Implementar autenticación multifactor (MFA) en VPN, RDP y accesos administrativos.
-
Restringir accesos remotos mediante listas de control de IP o Zero Trust.
-
Deshabilitar servicios RDP expuestos directamente a internet.
2. Gestión de vulnerabilidades
-
Aplicar parches de seguridad de manera regular en sistemas operativos, aplicaciones y dispositivos de red.
-
Realizar escaneos periódicos de vulnerabilidades en infraestructura expuesta.
3. Segmentación de red
-
Implementar segmentación de red para limitar el movimiento lateral.
-
Separar sistemas críticos, servidores y estaciones de trabajo.
4. Monitoreo y detección
-
Implementar soluciones de EDR/XDR en endpoints.
-
Monitorear logs de autenticación y actividad administrativa.
-
Detectar comportamientos anómalos asociados a exfiltración de datos.
5. Copias de seguridad
-
Mantener backups offline o inmutables.
-
Verificar regularmente los procesos de recuperación.
6. Concienciación de seguridad
-
Capacitar a los usuarios para detectar phishing y ataques de ingeniería social.
-
Implementar campañas periódicas de concientización.
Fuente
Ransomware Leak Site Monitoring
Plataformas de inteligencia de amenazas que rastrean nuevas víctimas de ransomware.

Rodrigo Zamora Nelson desarrolla su trabajo en torno a la ciberseguridad, la seguridad de la información y la gestión de riesgos tecnológicos. Su enfoque combina análisis técnico, visión de gobierno y comprensión del impacto que los incidentes de seguridad pueden generar en la operación, continuidad y reputación de una empresa.
Sus principales áreas de interés incluyen la respuesta estratégica a incidentes, la evaluación de controles de seguridad, el análisis de amenazas, la auditoría de seguridad, la continuidad operacional y la definición de lineamientos para fortalecer capacidades defensivas en entornos corporativos.
También participa en programas de formación profesional vinculados a ciberseguridad, ciberdefensa y respuesta a incidentes, aportando a la transferencia de conocimiento técnico y estratégico hacia profesionales del área.
