The Gentlemen ya es un grupo conocido en el ransomware. Si bien ha estado activo y ha atacado el ciberespacio chileno, en varios casos filtró información de sus víctimas y dejó muestras de las listas de archivos. Sin embargo, desde hace un tiempo ha cambiado su estrategia con algunas víctimas.
Ahora solo publica el nombre de la empresa en su página de filtraciones en la dark web y deja un archivo con instrucciones para contactar al soporte y comprar los datos. El mensaje es claro: “vienes a mi web a comprar los datos, ya no damos muestras ni listas de archivos, solo se venden”.
Corporacion Colina
El 16 de marzo, este grupo nombró y publicó a la Corporación Colina en su página de filtraciones. La nota decía textualmente:
The full dump will be released unless negotiations are initiated. Sensitive data from corporacioncolina.cl will be exposed.
Pasado el ciclo de negociaciones y cuando la víctima no accede a pagar, es común que el grupo publique los datos robados en su sitio de filtraciones. Sin embargo, en este caso no ocurrió. No hubo ningún movimiento ni publicación de datos filtrados. Nos acercamos al soporte de The Gentlemen a través de Tox Chat para preguntar por esta víctima.
El operador respondió, pero evadió nuestra pregunta específica y, finalmente, nos escribió en ruso: “déjate de joder”.
Ante la falta de respuesta del grupo, contactamos directamente a la Corporación Colina. El 15 de julio enviamos un correo electrónico en el que preguntamos si podían confirmar que habían sufrido un incidente de ciberseguridad, si se había producido robo de datos, si realizaron algún análisis forense de sus sistemas tras el aparente ataque y qué medidas de mejora o refuerzo implementaron en su ciberseguridad.
Lamentablemente, no recibimos ninguna respuesta de la entidad.
Resultado
Nadie confirma nada. Ni el grupo que atacó a la empresa ni la propia compañía desmienten ni confirman el incidente. Esta opacidad genera desconfianza tanto por parte del grupo de ransomware como de la empresa que guarda silencio.
Mañas antiguas
Esta práctica no es nueva. Se observó anteriormente con grupos como Alpha (BlackCat), RansomHub (DragonForce), 8Base, BianLian y especialmente LockBit en su mejor momento: negociar fuerte, amenazar con filtración y luego abandonar el caso si la víctima no paga fácilmente o si el botín no justifica el esfuerzo. Publicar datos tiene costos (tiempo, exposición y atención de las autoridades), por lo que muchos grupos prefieren pasar al siguiente objetivo.
Conteo The Gentlemen (2025-2026)
- Víctimas anunciadas globalmente: 622
- Ataques confirmados en Chile: 3 (La Cámara Seguros, INDH y Corporación Colina)

