[Intel MX] 2026-07-27 Dos empresas de servicios en México en listas de extorsión: Qilin y TheGentlemen
- nacional
- servicios
- medios
- ransomware
- doble-extorsion
- filtracion-datos
- confianza-alta
Cuando el eslabón débil es el proveedor: hoy la extorsión apunta a la cadena de servicios profesionales mexicanos.
La jornada trae dos reclamos de extorsión contra empresas mexicanas del sector de servicios profesionales, atribuidos a los operadores Qilin y TheGentlemen. Uno de los casos golpea a un distribuidor y editorial de libros con presencia en cadenas de retail nacionales, lo que amplía la exposición más allá de la propia víctima. No se reportaron montos de rescate ni volúmenes de datos confirmados, y en al menos un caso el resumen publicado por los atacantes es inexistente, señal de una publicación en etapa temprana.
Qilin reclama a Contacto Garantido
El grupo de ransomware Qilin sumó a la empresa mexicana Contacto Garantido, del rubro de servicios profesionales, a su portal de filtraciones [1]. El reclamo se basa en las publicaciones del propio grupo Qilin, sin que pueda confirmarse su exactitud. La publicación no incluye resumen, muestras ni detalle del volumen de datos comprometidos, lo que sugiere que se trata de un reclamo en fase inicial de presión, previo a la eventual liberación de archivos.
Comentario del editor: Qilin ha sido de los operadores más activos del año y su modus operandi es de doble extorsión: cifra y amenaza con publicar. La ausencia de muestras hoy no significa que no las tengan; suele ser el primer aviso antes del cronómetro.
TheGentlemen apunta a Advanced Marketing, distribuidora de libros
El operador TheGentlemen reclamó a Advanced Marketing, empresa mexicana de distribución y edición de libros [2]. Según la descripción publicada, Advanced Marketing es una de las mayores distribuidoras y editoriales de libros de México, fundada en 1994, trabaja con cerca de 70 casas editoriales nacionales e internacionales para surtir a cadenas de retail como Gandhi y Porrúa, y además opera la tienda en línea AMS Libros. No se han confirmado volúmenes de datos ni exigencias económicas. No se especifica monto ni exigencia de rescate en el contenido de la publicación, y no hay capturas ni detalle técnico suficiente para confirmar el alcance del cifrado o el tipo de datos afectados.
Comentario del editor: El riesgo aquí no es solo la víctima directa: al ser un proveedor central de la cadena de distribución editorial, un compromiso puede arrastrar datos de socios comerciales y clientes de retail. Es el patrón clásico de ataque a la cadena de suministro, donde la superficie útil para el atacante es mucho mayor que la organización golpeada.