The Gentlemen

Grupo The Gentlemen intensifica ataques de ransomware em 2026

Nos primeiros sete meses de 2026, o grupo de ransomware conhecido como The Gentlemen realizou uma média de 2,8 ataques por dia, totalizando 600 ataques confirmados até o final de julho. Este grupo, que opera sob o modelo Ransomware-as-a-Service (RaaS), surgiu de uma cisão de um afiliado do Qilin, oferecendo uma participação de 90% nos resgates, atraindo assim novos afiliados. A parceria com o BreachForums e a exploração de vulnerabilidades recentes, como CVE-2025-32433, contribuíram para o aumento significativo de suas atividades. O foco do grupo está em empresas, especialmente fabricantes, com 24% de suas vítimas pertencendo a esse setor. Os Estados Unidos lideram em número de ataques, seguidos por países como Tailândia e França. As consequências incluem o comprometimento de 787.400 registros em ataques confirmados, com um impacto notável em setores críticos como saúde, governo e educação. O aumento da atividade do The Gentlemen representa uma ameaça crescente, exigindo atenção especial de profissionais de cibersegurança.

Ataques cibernéticos ao setor educacional caem 13 em 2026

No primeiro semestre de 2026, os ataques cibernéticos ao setor educacional apresentaram uma queda de 13%, totalizando 104 incidentes, em comparação com 120 no segundo semestre de 2025. No entanto, essa redução não foi uniforme: os ataques a instituições de ensino K-12 (educação primária e secundária) diminuíram em 26%, enquanto as instituições de ensino superior sofreram um aumento de mais de 8%. Um fator significativo para esse aumento foi a atuação do grupo de ransomware conhecido como The Gentlemen, que registrou um crescimento de 275% em suas ações contra o setor educacional, com 80% de suas reivindicações direcionadas a instituições de ensino superior. No total, 36 dos 104 ataques foram confirmados, resultando em quase 693 mil registros de dados comprometidos. A demanda média de resgate subiu 53%, alcançando US$ 420.620. Um exemplo notável foi o ataque à Mount Royal University, no Canadá, que resultou na confirmação de um vazamento de dados de 10 TB. Esses ataques continuam a causar interrupções significativas, tanto na criptografia de sistemas quanto no roubo de dados, destacando a vulnerabilidade do setor educacional frente a ameaças cibernéticas.