Uptime Hamster: 14d 3h 41mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de GIA Partners

GIA Partners

Fecha
22 Jun 2026
Actor
thegentlemen
Tipo
Ransomware
Pais
United States
Sector
Business Services
Confianza
medium
60
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
thegentlemenActor
United StatesPais

GIA Partners

Resumen

Una alerta reciente vinculada a un ataque de ransomware afectó a GIA Partners, una empresa de asesoría financiera basada en Nueva York con $1 billón en activos bajo gestión. Según informaciones verificadas por OSINT, el grupo detrás del incidente se identificó como thegentlemen. Aunque no se han reportado brechas específicas, los indicadores de compromiso revelan actividades asociadas a dominios como zoominfo.com y team.with.

Detalles de la Alerta

La alerta se registró el 2026-06-22 y se centra en GIA Partners, una firma especializada en estrategias de rendimiento fijo y análisis crediticio. La empresa, con sede en Nueva York, opera en sectores como bonos de alto rendimiento y de mercados emergentes. Según el contexto OSINT, no se han confirmado datos expuestos, pero se observaron actividades maliciosas relacionadas con dominios verificados.

El Grupo Detras del Ataque

El atacante identificado como thegentlemen no ha sido asociado a un sector específico ni a países en el contexto proporcionado. Sin embargo, las actividades detectadas implican acciones de ciberataque contra organizaciones financieras, con un enfoque en la seguridad de información y la gestión de riesgos crediticios. No se han reportado motivaciones o historial previo del grupo en el contexto actual.

Datos Expuestos

No hay datos expuestos disponibles. Según las informaciones verificadas, no se registraron fugas de información sensible o brechas de seguridad que permitan identificar datos personales o financieros comprometidos en este incidente.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
Dominio zoominfo.com OSINT verificado (registro de dominios)
Dominio team.with OSINT verificado (actividad maliciosas)

Recomendaciones

Las organizaciones afectadas, como GIA Partners, deben revisar sus protocolos de seguridad y monitorear actividades en redes internas para detectar señales de compromiso. Se recomienda: - Revisar dominios sospechosos y bloquear accesos no autorizados a sistemas críticos. - Reforzar la protección de infraestructuras contra amenazas de ransomware, especialmente en sectores financieros. - Realizar auditorías periódicas para identificar vulnerabilidades en sistemas de gestión de activos bajo vigilancia.

Diamond Model

Adversary
thegentlemen
Ver perfil →
Victim
GIA Partners
zoominfo.com
United States
Capability
ransomware
Infrastructure
zoominfo.com

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

21 enlaces

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain zoominfo.com Dominio victima VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor thegentlemen en el blog → Ver thegentlemen en IntelTracker → Buscar thegentlemen en APTTrail → Repositorio APTTrail → Mas incidentes en United States → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes