El grupo de ransomware TheGentlemen publicó a Gerleinco como nueva víctima en sus registros de filtración. La empresa afectada corresponde a un proveedor de servicios logísticos de Colombia, especializado en control de contenedores, transporte multimodal y logística de proyectos.
Según la información observada, Gerleinco opera en puertos y ciudades comerciales relevantes de Colombia, prestando servicios a distintos clientes del sector logístico y comercial. Este tipo de actividad convierte a las empresas logísticas en objetivos atractivos para grupos de ransomware, debido al impacto que puede tener una interrupción operacional en la cadena de suministro.
Actividad atribuida al grupo TheGentlemen
TheGentlemen es un actor de amenaza asociado a operaciones de ransomware. La publicación de una víctima en este tipo de plataformas suele estar vinculada a esquemas de doble extorsión, donde los atacantes no solo cifran sistemas, sino que también amenazan con divulgar información presuntamente sustraída.
En este caso, la publicación relaciona al actor con la organización Gerleinco y con Colombia como país afectado. No obstante, con la información disponible no es posible confirmar públicamente el alcance real del incidente, el tipo de datos comprometidos ni si existió interrupción operacional.
Indicadores observados
| Tipo | Valor | Uso recomendado |
|---|---|---|
| Dominio | gerleinco[.]com | Correlación de eventos, monitoreo de menciones y revisión de exposición pública. |
| IPv4 | 23[.]236[.]62[.]147 | Validación de infraestructura asociada y revisión de tráfico histórico. |
Riesgo para empresas del sector logístico
Las empresas de logística, transporte y operaciones portuarias suelen manejar información sensible relacionada con clientes, rutas, contratos, operaciones comerciales, documentación de carga y procesos de coordinación con terceros. Por esta razón, un incidente de ransomware puede generar impacto en continuidad operacional, reputación, cumplimiento contractual y disponibilidad de servicios.
Además, este sector depende de una alta coordinación entre sistemas internos, proveedores, clientes y plataformas externas, lo que aumenta la superficie de exposición ante credenciales comprometidas, accesos remotos inseguros o vulnerabilidades no corregidas.
Medidas de mitigación específicas
- Revisar accesos remotos: validar VPN, RDP, escritorios remotos, paneles administrativos y servicios publicados en internet.
- Exigir MFA: aplicar autenticación multifactor en accesos administrativos, correo corporativo, VPN y aplicaciones críticas.
- Monitorear credenciales filtradas: revisar exposición de cuentas corporativas en repositorios, filtraciones y mercados clandestinos.
- Segmentar la red: separar estaciones de trabajo, servidores, sistemas críticos y redes de terceros para limitar movimiento lateral.
- Validar respaldos: mantener copias offline o inmutables y ejecutar pruebas periódicas de restauración.
- Revisar logs de autenticación: buscar accesos anómalos, uso de cuentas privilegiadas, conexiones fuera de horario y origen geográfico inusual.
- Actualizar sistemas expuestos: priorizar parches en firewalls, VPN, servidores web, correo y aplicaciones perimetrales.
- Implementar EDR/XDR: detectar comportamiento asociado a ransomware, dumping de credenciales, ejecución de scripts y herramientas de administración abusadas.
- Preparar respuesta a incidentes: contar con procedimientos claros para contención, comunicación, análisis forense, recuperación y coordinación legal.
Fuente
Ransomware.Live / OpenCTI
ZoomInfo: perfil público de Gerleinco

Rodrigo Zamora Nelson desarrolla su trabajo en torno a la ciberseguridad, la seguridad de la información y la gestión de riesgos tecnológicos. Su enfoque combina análisis técnico, visión de gobierno y comprensión del impacto que los incidentes de seguridad pueden generar en la operación, continuidad y reputación de una empresa.
Sus principales áreas de interés incluyen la respuesta estratégica a incidentes, la evaluación de controles de seguridad, el análisis de amenazas, la auditoría de seguridad, la continuidad operacional y la definición de lineamientos para fortalecer capacidades defensivas en entornos corporativos.
También participa en programas de formación profesional vinculados a ciberseguridad, ciberdefensa y respuesta a incidentes, aportando a la transferencia de conocimiento técnico y estratégico hacia profesionales del área.
