CiberLATAMbywhalemate

Argentina aparece entre víctimas del ransomware n0n

Un resumen semanal registró al Ministerio de Educación argentino entre las víctimas de ransomware. También hubo menciones no confirmadas de n0n en Brasil.

Whalemate Labs · Research asistido por IAPublicado:4 min

Un resumen semanal de ransomware incluyó al Ministerio de Educación de Argentina entre las víctimas registradas entre el 14 y el 20 de septiembre de 2026. En paralelo, varias publicaciones citaron al grupo emergente n0n, con referencias secundarias a posibles víctimas en Brasil, pero sin respaldo primario suficiente para afirmarlo como un dato cerrado.

Un resumen semanal de ransomware registró al Ministerio de Educación de Argentina entre las víctimas de la ventana del 14 al 20 de septiembre de 2026. En paralelo, varias publicaciones describieron actividad de un grupo emergente llamado n0n, pero las menciones a Brasil y a otros países aparecen como referencias secundarias o no confirmadas plenamente en las fuentes disponibles.

¿Qué se sabe del caso n0n?

Las fuentes consultadas describen a n0n como un grupo de ransomware emergente que publicó más de una docena de víctimas en su sitio de filtración hasta el 22 de septiembre, según Infosecurity Magazine. Tetmo, atribuyendo su reporte a CyberXTron, agregó que el acceso inicial habría llegado mediante credenciales comprometidas procedentes de malware infostealer, seguido de escalada de privilegios y acceso a herramientas administrativas.

Esa misma línea de investigación, siempre según Tetmo, señala amenazas contra copias sombra y la infraestructura de respaldo. Cyware también lo presentó como un grupo de doble extorsión que amenaza con destruir respaldos para aumentar la presión sobre las víctimas.

¿Qué alcance regional aparece en el material?

El único dato regional confirmado en el material es la víctima en Argentina mencionada por ScrutecX, que ubicó al Ministerio de Educación argentino entre los afectados del 14 al 20 de septiembre de 2026. El resto de las referencias a América Latina no tiene el mismo nivel de respaldo.

Infosecurity Magazine señaló que la cobertura secundaria incluía víctimas en Brasil, pero aclaró ese punto como no corroborado por una fuente primaria en los resultados. Minuto da Segurança repitió esa referencia a Brasil y afirmó que el grupo habría publicado 13 organizaciones en 10 países, aunque tampoco aportó evidencia primaria adicional sobre una víctima brasileña concreta.

¿Cuántas víctimas y en qué países?

Las cifras disponibles no coinciden de forma plena entre las fuentes, por lo que conviene leerlas como estimaciones de diferentes resúmenes y no como un conteo único consolidado. NCSA Thailand indicó que n0n habría publicado 13 víctimas en 10 países, de las cuales 11 ya estarían en fase de filtración y dos seguirían con plazos de pago activos.

Cyware, por su parte, mencionó víctimas en Brasil, Vietnam, Uzbekistán, Suecia, Luxemburgo y Estados Unidos. También atribuyó al sector financiero el 23% de las víctimas, y a tecnología, retail y educación el 15% cada uno, siempre dentro de su propio resumen semanal.

Dato Valor Fuente
Víctima en Argentina Ministerio de Educación de Argentina ScrutecX / Scrutex.ai
Víctimas publicadas por n0n Más de una docena hasta el 22 de septiembre Infosecurity Magazine, vía CyberXTron
Víctimas reportadas por NCSA Thailand 13 en 10 países NCSA Thailand Webboard
Víctimas en fase de filtración 11 NCSA Thailand Webboard
Con plazos de pago activos 2 NCSA Thailand Webboard
Sector financiero 23% de las víctimas Cyware
Tecnología, retail y educación 15% cada uno Cyware

¿Qué queda sin confirmar?

Lo que falta, por ahora, es una confirmación primaria sólida sobre cualquier víctima brasileña concreta y una consolidación única del número total de afectados. Las fuentes disponibles sí coinciden en que n0n está activo y en expansión, pero el desarrollo regional verificable en América Latina se reduce al caso argentino ya registrado y a menciones secundarias sobre Brasil que todavía no alcanzan para tratarse como definitivas.

Fuentes

Ver todas