CiberLATAMbywhalemate

Argentina aparece en el mapa de ransomware

Qilin reclamó un ataque contra el Ejército Argentino y nuevas fuentes ubican a Argentina entre las víctimas de ransomware en la región.

Whalemate Labs · Research asistido por IA1 de ago de 20262 min

Qilin reivindicó un ataque contra el Ejército Argentino el 24 de julio de 2026, mientras otras plataformas de threat intelligence siguen sumando víctimas en el país y amplían el mapa sectorial.

Argentina en el radar de ransomware

Qilin reivindicó un ataque contra el Ejército Argentino el 24 de julio de 2026, según Dexpose. La plataforma de inteligencia también señala que ese caso marca un punto de atención para objetivos militares y gubernamentales argentinos, en un contexto donde distintas herramientas OSINT ya venían mostrando actividad sostenida sobre el país.

Ransomware.live refleja la misma reclamación contra el Ejército Argentino. En esa vista móvil, el grupo dice haber exfiltrado datos y cifrado sistemas, aunque la página no vincula esa afirmación con un comunicado oficial del gobierno argentino. Esa falta de confirmación institucional deja una brecha entre la visibilidad pública de la amenaza y la validación formal de la víctima.

Qué muestran los mapas

Los mapas de Ransomware.live para Argentina muestran entre 169 y 174 víctimas reclamadas históricamente por distintos grupos de ransomware. La propia plataforma no detalla en esas vistas cuáles de esas víctimas corresponden específicamente a organizaciones argentinas, ni publica una lista completa de nombres o sectores afectados.

Aun con esa limitación, el ecosistema de threat intelligence ubica al país en un espacio relevante dentro del mapa regional. En las fuentes disponibles aparecen vinculados grupos como Conti, ALPHV, LockBit, BlackByte, CL0P, Qilin, Akira y The Gentlemen, entre otros, aunque el material no aporta en esta entrega un desglose completo de tácticas, técnicas y procedimientos asociados a cada uno.

Sectores alcanzados

El caso de La Sevillanita amplía ese panorama. Breach House registra a la empresa argentina como víctima de Global Secret Group, con una filtración de aproximadamente 200 GB de datos y la categorización del negocio en logística y transporte.

Ese registro suma una pieza más al mapa sectorial de víctimas en Argentina, que en el material disponible aparece asociado a gobierno, finanzas, servicios empresariales, manufactura y salud, además de transporte y cadenas de suministro. El alcance exacto de cada campaña sigue dependiendo de lo que cada plataforma logra confirmar y publicar, algo que no siempre coincide con la confirmación oficial de las organizaciones afectadas.

Fuentes

Ver todas