Grupo de ransomware TheGentlemen reclama ataque a Nutrypollo en México
Qué pasó
El grupo de ransomware conocido como TheGentlemen publicó a Nutrypollo (Agroindustrias Quesada, S. de R.L. de C.V.) como víctima en su sitio de filtración de datos en la dark web, según registró Ransomware.live el 30 de agosto de 2026. Nutrypollo es una empresa avícola familiar mexicana con sede en Aguascalientes, en su cuarta generación, con operaciones verticalmente integradas que incluyen genética, incubación, molienda de alimento, granjas de engorde, sacrificio y procesamiento, con capacidad de hasta 80,000 aves por día y distribución en más de 30 estados de México.
El post de los atacantes describe con detalle el perfil corporativo de la víctima, incluyendo sus certificaciones TIF (SENASICA) y Halal, sus marcas comerciales (Nutrypollo, Nutryfácil, Premium) y su liderazgo actual bajo el CEO Cesar Quesada, lo que sugiere una recopilación previa de información pública e interna de la empresa.
Es importante destacar que, hasta el momento de esta publicación, Nutrypollo no ha emitido confirmación oficial sobre el incidente. Como ocurre con la mayoría de las reclamaciones en sitios de filtración de ransomware, la información proviene únicamente de los propios atacantes y debe tratarse con cautela hasta que existan pruebas verificables o una declaración de la empresa afectada.
Qué significa para empresas en LatAm
Este caso confirma que el sector agroalimentario en América Latina, tradicionalmente percibido como de menor riesgo cibernético, es un objetivo activo para grupos de ransomware, probablemente por la criticidad operativa de sus procesos industriales y la posible falta de madurez en ciberseguridad frente a sectores financieros o tecnológicos. Empresas con operaciones industriales integradas (manufactura, procesamiento, distribución) son atractivas porque una interrupción puede generar presión rápida para el pago del rescate, dado el impacto en cadenas de suministro alimentarias.
Además, la publicación de información corporativa detallada en el post de los atacantes sugiere posible exfiltración de datos previos al cifrado, un patrón típico de doble extorsión que expone a las empresas a riesgos reputacionales y regulatorios independientemente de si pagan o no el rescate.
Qué hacer ahora
- Empresas del sector agroindustrial deben revisar y reforzar la segmentación de red entre sistemas OT (producción, plantas Marel/Stork) y sistemas IT corporativos.
- Verificar la existencia de copias de seguridad offline e inmutables de sistemas críticos de producción y bases de datos corporativas.
- Auditar accesos remotos (VPN, RDP) y aplicar autenticación multifactor en todos los puntos de entrada externos.
- Monitorear activamente la exposición de credenciales corporativas en foros y mercados de la dark web.
- Establecer un plan de respuesta a incidentes que incluya comunicación de crisis en caso de reclamaciones de ransomware, confirmadas o no, para gestionar el impacto reputacional.
Fuente original: Ransomware.live (en inglés). Consulta la fuente para el detalle técnico completo.
Análisis y redacción: Erick Marin · VIGÍA Ciber