Sertrans es una de las empresas líderes en el sector del transporte de mercancías por carretera y logística en Cataluña y España. La empresa fue fundada en 1987 como una pequeña empresa familiar. Con una extensa red y décadas de experiencia, la organización conecta hoy eficientemente a empresas en toda España, el resto de Europa y Marruecos.
Su filial principal (Sertrans Catalunya) cuenta actualmente con 140 empleados, aunque en total (sumando conductores, personal de almacén, etc) da trabajo a más de 1.200 personas.
Sertrans, con una facturación anual de más de 100 millones de euros, dispone de una flota de cerca de 700 camiones propios, complementada con unas 700 lonas de enganche y 300 vehículos frigoríficos de colaboradores autónomos.
Desde Escudo Digital hemos tratado de ponernos en contacto con la empresa para dirimir lo sucedido y saber qué medidas han tomado al respecto.
No tan caballeros como parecen
The Gentlemen, surgido hace un año, ha mostrado actividad maliciosa en Europa, América Latina, Asia y Oriente Medio, evitando objetivos en organizaciones de Rusia y países de la CEI, lo que deja su origen claro. Se le ha asociado a un ecosistema de habla rusa en foros clandestinos.
Lamentablemente, no es la primera vez que este actor de amenazas pone su punto de mira en el sector logístico. En mayo también atacaron al grupo de ingeniería y transporte industrial polaco TRANSSYSTEM Group. Además, en 2025 también tuvieron como objetivo a 2GO Group, firma de logística marítima de Filipinas.
En España, los ciberdelincuentes ya habían registrado incidentes contra la compañía de ingeniería industrial CPQ Ingenieros, la firma del mismo ramo Industrias Iberia o el Ayuntamiento de Beniel, en Murcia.
Este ransomware incorpora múltiples mecanismos de evasión durante su ejecución. Antes del cifrado, desactiva Windows Defender, finaliza servicios de backups como Veeam, paraliza servicios de bases de datos (como MSSQL y MongoDB) y borra registros del sistema para obstruir el análisis forense.
Por otro lado, Gentlemen restringe la ejecución a los entornos previstos mediante un parámetro de contraseña obligatoria. Si la clave no es correcta, el malware finaliza instantáneamente, impidiendo su activación o análisis involuntario por parte de los investigadores.
Para poner las cosas todavía más difíciles, el ransomware usa un esquema criptográfico híbrido. Así, cada archivo es cifrado con una clave única y un nonce, generados dinámicamente para evitar el descifrado si no se tiene la clave privada del atacante.
Asimismo, aquellos archivos que pesan menos de 1 MB se cifran completamente, pero los que son más grandes tienen segmentos seleccionados cifrados.
Tras el cifrado, el malware deja una nota de rescate con el nombre README-GENTLEMEN.txt en todos los directorios afectados y un nuevo fondo de escritorio a la víctima, donde aparecen unos caballeros bastante siniestros y una frase aclarando que la red ha sido intervenida por la banda.
La peligrosa banda de ransomware The Gentlemen ha incorporado nuevas víctimas a su página de filtraciones de la dark web. Entre ellas está la empresa española de logística Sertrans.
El grupo de extorsión no ha detallado el tipo de datos que tiene en su poder pertenecientes a la firma catalana, ni tampoco ha revelado la cuantía del rescate que les ha pedido.
Sertrans es una de las empresas líderes en el sector del transporte de mercancías por carretera y logística en Cataluña y España. La empresa fue fundada en 1987 como una pequeña empresa familiar. Con una extensa red y décadas de experiencia, la organización conecta hoy eficientemente a empresas en toda España, el resto de Europa y Marruecos.
Su filial principal (Sertrans Catalunya) cuenta actualmente con 140 empleados, aunque en total (sumando conductores, personal de almacén, etc) da trabajo a más de 1.200 personas.
Sertrans, con una facturación anual de más de 100 millones de euros, dispone de una flota de cerca de 700 camiones propios, complementada con unas 700 lonas de enganche y 300 vehículos frigoríficos de colaboradores autónomos.
Desde Escudo Digital hemos tratado de ponernos en contacto con la empresa para dirimir lo sucedido y saber qué medidas han tomado al respecto.
No tan caballeros como parecen
The Gentlemen, surgido hace un año, ha mostrado actividad maliciosa en Europa, América Latina, Asia y Oriente Medio, evitando objetivos en organizaciones de Rusia y países de la CEI, lo que deja su origen claro. Se le ha asociado a un ecosistema de habla rusa en foros clandestinos.
Lamentablemente, no es la primera vez que este actor de amenazas pone su punto de mira en el sector logístico. En mayo también atacaron al grupo de ingeniería y transporte industrial polaco TRANSSYSTEM Group. Además, en 2025 también tuvieron como objetivo a 2GO Group, firma de logística marítima de Filipinas.
En España, los ciberdelincuentes ya habían registrado incidentes contra la compañía de ingeniería industrial CPQ Ingenieros, la firma del mismo ramo Industrias Iberia o el Ayuntamiento de Beniel, en Murcia.
Este ransomware incorpora múltiples mecanismos de evasión durante su ejecución. Antes del cifrado, desactiva Windows Defender, finaliza servicios de backups como Veeam, paraliza servicios de bases de datos (como MSSQL y MongoDB) y borra registros del sistema para obstruir el análisis forense.
Por otro lado, Gentlemen restringe la ejecución a los entornos previstos mediante un parámetro de contraseña obligatoria. Si la clave no es correcta, el malware finaliza instantáneamente, impidiendo su activación o análisis involuntario por parte de los investigadores.
Para poner las cosas todavía más difíciles, el ransomware usa un esquema criptográfico híbrido. Así, cada archivo es cifrado con una clave única y un nonce, generados dinámicamente para evitar el descifrado si no se tiene la clave privada del atacante.
Asimismo, aquellos archivos que pesan menos de 1 MB se cifran completamente, pero los que son más grandes tienen segmentos seleccionados cifrados.
