TheGentlemen atribuye a Gerleinco como nueva víctima de ransomware en Colombia

El grupo de ransomware TheGentlemen publicó a Gerleinco como nueva víctima en sus registros de filtración. La empresa afectada corresponde a un proveedor de servicios logísticos de Colombia, especializado en control de contenedores, transporte multimodal y logística de proyectos.

Según la información observada, Gerleinco opera en puertos y ciudades comerciales relevantes de Colombia, prestando servicios a distintos clientes del sector logístico y comercial. Este tipo de actividad convierte a las empresas logísticas en objetivos atractivos para grupos de ransomware, debido al impacto que puede tener una interrupción operacional en la cadena de suministro.

Actividad atribuida al grupo TheGentlemen

TheGentlemen es un actor de amenaza asociado a operaciones de ransomware. La publicación de una víctima en este tipo de plataformas suele estar vinculada a esquemas de doble extorsión, donde los atacantes no solo cifran sistemas, sino que también amenazan con divulgar información presuntamente sustraída.

En este caso, la publicación relaciona al actor con la organización Gerleinco y con Colombia como país afectado. No obstante, con la información disponible no es posible confirmar públicamente el alcance real del incidente, el tipo de datos comprometidos ni si existió interrupción operacional.

Indicadores observados

Tipo Valor Uso recomendado
Dominio gerleinco[.]com Correlación de eventos, monitoreo de menciones y revisión de exposición pública.
IPv4 23[.]236[.]62[.]147 Validación de infraestructura asociada y revisión de tráfico histórico.

Riesgo para empresas del sector logístico

Las empresas de logística, transporte y operaciones portuarias suelen manejar información sensible relacionada con clientes, rutas, contratos, operaciones comerciales, documentación de carga y procesos de coordinación con terceros. Por esta razón, un incidente de ransomware puede generar impacto en continuidad operacional, reputación, cumplimiento contractual y disponibilidad de servicios.

Además, este sector depende de una alta coordinación entre sistemas internos, proveedores, clientes y plataformas externas, lo que aumenta la superficie de exposición ante credenciales comprometidas, accesos remotos inseguros o vulnerabilidades no corregidas.

Medidas de mitigación específicas

  • Revisar accesos remotos: validar VPN, RDP, escritorios remotos, paneles administrativos y servicios publicados en internet.
  • Exigir MFA: aplicar autenticación multifactor en accesos administrativos, correo corporativo, VPN y aplicaciones críticas.
  • Monitorear credenciales filtradas: revisar exposición de cuentas corporativas en repositorios, filtraciones y mercados clandestinos.
  • Segmentar la red: separar estaciones de trabajo, servidores, sistemas críticos y redes de terceros para limitar movimiento lateral.
  • Validar respaldos: mantener copias offline o inmutables y ejecutar pruebas periódicas de restauración.
  • Revisar logs de autenticación: buscar accesos anómalos, uso de cuentas privilegiadas, conexiones fuera de horario y origen geográfico inusual.
  • Actualizar sistemas expuestos: priorizar parches en firewalls, VPN, servidores web, correo y aplicaciones perimetrales.
  • Implementar EDR/XDR: detectar comportamiento asociado a ransomware, dumping de credenciales, ejecución de scripts y herramientas de administración abusadas.
  • Preparar respuesta a incidentes: contar con procedimientos claros para contención, comunicación, análisis forense, recuperación y coordinación legal.

Fuente

Ransomware.Live / OpenCTI

ZoomInfo: perfil público de Gerleinco