Threat Intelligence / Actor / The Gentlemen

The Gentlemen

As of 2026-09-17, The Gentlemen is a Russia-nexus threat actor tracked by Threadlinqs Intelligence across 10 threats spanning ransomware, malware. Also known as Qilin, Gentlemen RaaS, Gentlemen Ransomware, The Gentlemen Group. ATT&CK coverage spans 127 techniques across 15 tactics in 10 of 10 tracked threats. Most-observed techniques: T1486 (Data Encrypted for Impact), T1490 (Inhibit System Recovery), T1685 (Disable or Modify Tools).

Nation: Russia · 10 tracked threat(s) · Categories: RANSOMWARE, MALWARE

Also known as: Qilin, Gentlemen RaaS, Gentlemen Ransomware, The Gentlemen Group, The Gentlemen RaaS, Gentlemen-Locker, Gntlm, Thegentlemen, The Gentlemen Ransomware

ATT&CK techniques observed

127 techniques observed across 10 of 10 tracked threats · Credential Access (15), Discovery (14), Execution (14), Stealth (formerly Defense Evasion) (14), Persistence (12), Command and Control (9)

Tracked threats

Related CVEs

14 CVEs referenced by tracked The Gentlemen activity

CVE-2025-61884, CVE-2025-61882, CVE-2025-5777, CVE-2025-55182, CVE-2025-33073, CVE-2025-32463, CVE-2025-32433, CVE-2025-26125, CVE-2025-24799, CVE-2025-2479, CVE-2024-55591, CVE-2024-37085, CVE-2022-42045, CVE-2020-1472

Full actor intelligence — infrastructure, IOCs, detection coverage and operator fingerprints — is available via the Threadlinqs MCP server (Purple tier). View plans →

Threadlinqs Intelligence