Grupo de ransomware TheGentlemen publica nueva víctima en Colombia: Gerleinco

El grupo de ransomware TheGentlemen agrega a Gerleinco a su lista de víctimas

El grupo de ransomware TheGentlemen ha publicado una nueva víctima en su portal de filtración de datos: la empresa logística colombiana Gerleinco. Este tipo de publicación suele indicar que los atacantes han logrado comprometer la infraestructura de la empresa y potencialmente exfiltrar información sensible como parte de una operación de doble extorsión.

Los grupos de ransomware modernos utilizan estos portales para presionar a las organizaciones afectadas a pagar un rescate, amenazando con publicar o vender los datos obtenidos durante la intrusión.

La actividad fue identificada en plataformas de monitoreo de ransomware que rastrean nuevas víctimas anunciadas por actores de amenaza.


Perfil de la empresa afectada

Gerleinco es una empresa colombiana especializada en servicios logísticos y transporte multimodal. Fundada en 1916, la compañía presta servicios en áreas como:

  • Control de contenedores

  • Transporte multimodal

  • Logística de proyectos

  • Operaciones logísticas en puertos y ciudades comerciales

La empresa opera en distintos puntos estratégicos de Colombia y presta servicios a múltiples clientes industriales y comerciales.

Debido a su rol en la cadena de suministro, una interrupción operacional o filtración de datos puede tener impacto significativo en las operaciones logísticas.


Actor de amenaza: TheGentlemen

TheGentlemen es un grupo de ransomware activo que ha sido observado realizando ataques contra organizaciones en distintos sectores. Como otros actores de ransomware, su modus operandi suele incluir:

  • Compromiso inicial de la red corporativa

  • Movimiento lateral dentro de la infraestructura

  • Exfiltración de datos sensibles

  • Cifrado de sistemas

  • Publicación de víctimas en portales de filtración

Estas campañas suelen explotar debilidades como accesos remotos mal protegidos, vulnerabilidades sin parchear o credenciales comprometidas.


Indicadores observados

Durante el análisis del incidente se identificaron los siguientes elementos asociados a la infraestructura de la organización:

Dominio

gerleinco.com

Dirección IP

23.236.62.147

Estos indicadores pueden ser útiles para actividades de correlación de eventos, hunting de amenazas y monitoreo de infraestructura.


Riesgos para el sector logístico

El sector logístico se ha convertido en un objetivo atractivo para los grupos de ransomware debido a varios factores:

  • Dependencia de sistemas de gestión logística y portuaria

  • Operaciones críticas para la cadena de suministro

  • Alto impacto financiero ante interrupciones operacionales

  • Gran volumen de información comercial y contractual

Un ataque exitoso puede generar:

  • interrupción de operaciones

  • pérdida de datos sensibles

  • impacto reputacional

  • presión económica por rescates


Medidas de mitigación recomendadas

Para reducir el riesgo de ataques de ransomware similares, se recomienda implementar las siguientes medidas de seguridad:

1. Fortalecer accesos remotos

  • Implementar autenticación multifactor (MFA) en VPN, RDP y accesos administrativos.

  • Restringir accesos remotos mediante listas de control de IP o Zero Trust.

  • Deshabilitar servicios RDP expuestos directamente a internet.

2. Gestión de vulnerabilidades

  • Aplicar parches de seguridad de manera regular en sistemas operativos, aplicaciones y dispositivos de red.

  • Realizar escaneos periódicos de vulnerabilidades en infraestructura expuesta.

3. Segmentación de red

  • Implementar segmentación de red para limitar el movimiento lateral.

  • Separar sistemas críticos, servidores y estaciones de trabajo.

4. Monitoreo y detección

  • Implementar soluciones de EDR/XDR en endpoints.

  • Monitorear logs de autenticación y actividad administrativa.

  • Detectar comportamientos anómalos asociados a exfiltración de datos.

5. Copias de seguridad

  • Mantener backups offline o inmutables.

  • Verificar regularmente los procesos de recuperación.

6. Concienciación de seguridad

  • Capacitar a los usuarios para detectar phishing y ataques de ingeniería social.

  • Implementar campañas periódicas de concientización.


Fuente

Ransomware Leak Site Monitoring
Plataformas de inteligencia de amenazas que rastrean nuevas víctimas de ransomware.