CiberLATAMbywhalemate

Argentina lideró víctimas de ransomware en julio

Bitdefender registró 21 víctimas reivindicadas en Argentina en julio, con The Gentlemen, Qilin y DragonForce entre los grupos activos.

Whalemate Labs · Research asistido por IA17 de ago de 20263 min

Bitdefender reportó 21 víctimas reivindicadas por grupos de ransomware con base en Argentina durante julio, y entre los actores que reclamaron casos en el país figuraron The Gentlemen, Qilin y DragonForce. El informe también mostró cambios en el reparto sectorial, con construcción en descenso y tecnología y salud ganando peso.

Bitdefender reportó que en julio hubo 21 víctimas reivindicadas por grupos de ransomware con base en Argentina. Entre los actores que reclamaron casos en el país figuraron The Gentlemen, Qilin y DragonForce, en una foto que cruza la actividad local con varios de los nombres que vienen apareciendo en reportes recientes sobre América Latina.

¿Qué mostró Bitdefender sobre los sectores más afectados?

Bitdefender señaló que en julio la construcción bajó al quinto lugar entre los sectores más golpeados por ransomware, mientras tecnología y salud subieron al segundo y tercer puesto, respectivamente, y aumentaron las víctimas en servicios financieros. El dato sugiere un corrimiento en la presión de los grupos hacia actividades con perfiles operativos y de datos distintos, aunque el informe no detalla en este resumen qué campañas explican cada cambio.

¿Qué dicen otras fuentes sobre el peso regional?

Kaspersky, citado por Tecknow News, indicó que Latinoamérica fue un epicentro de actividad de ransomware y que en 2025 los ataques en la región crecieron 78%, con más de 450 incidentes frente a más de 250 en 2024. Esa misma cobertura atribuyó a Kaspersky la identificación de 79 variantes de ransomware dirigidas a la región en 2025, casi el doble de las 48 variantes observadas en 2024, y ubicó a Brasil con aproximadamente el 30% de todas las víctimas de ransomware en Latinoamérica ese año.

Infosertecla agregó que Latinoamérica tuvo en 2025 la proporción más alta de organizaciones afectadas por detecciones de ransomware, con 8,13%, por encima de otras regiones. En paralelo, Cyble sostuvo que dentro de Sudamérica The Gentlemen fue el actor dominante, una lectura que separa esa fortaleza regional del peso de Qilin en la conversación global.

¿Qué tácticas y objetivos se atribuyen a Qilin y The Gentlemen?

Security Arsenal describió para Qilin una secuencia técnica que incluye acceso inicial vía edge o RMM, staging con LOLBins, volcado de credenciales, movimiento lateral con PsExec y WMI, borrado de shadow copies y preparación previa al cifrado. En su muestra reciente, además, dijo que Qilin mantuvo preferencia por manufactura como objetivo primario y elevó la atención sobre gobierno y defensa, además de transporte y logística.

The Gentlemen, según Intel 471, apunta a manufactura, seguros, construcción y servicios al consumidor, y también ha afectado servicios críticos como salud. La misma fuente lo describió como una amenaza recurrente para servicios financieros, un perfil que encaja con la presencia del grupo en los reclamos sobre víctimas en Argentina que recogió Bitdefender.

Fuentes

Ver todas