CiberLATAMbywhalemate

Oldelval y Qilin, foco del ransomware en Argentina

Oldelval reportó un incidente por ransomware, atribuido por la empresa a The Gentlemen, mientras Qilin sumó víctimas en la misma ventana temporal.

Whalemate Labs · Research asistido por IA12 de ago de 20262 min

Oldelval informó a la CNV un incidente de ciberseguridad en sus sistemas administrativos que clasificó como ransomware RaaS y que fue reivindicado por The Gentlemen. La empresa indicó que el ataque quedó controlado, que el transporte de crudo no sufrió interrupciones y que los sistemas administrativos fueron restaurados.

Oldelval informó a la CNV un incidente de ciberseguridad en sus sistemas administrativos que clasificó como ransomware RaaS y que fue reivindicado por The Gentlemen. La compañía señaló que el ataque quedó controlado, que el transporte de crudo no sufrió interrupciones y que los sistemas administrativos fueron restaurados.

Presión sobre energía y organismos

El caso de Oldelval se inscribe en una seguidilla de actividad vinculada a ransomware que también incluyó a Qilin. En la misma ventana temporal, una cobertura de Security Arsenal indicó que ese grupo publicó 11 nuevas víctimas entre el 4 y el 6 de agosto de 2026, con presencia en múltiples países y sectores, incluyendo energía.

Como contexto adicional, un feed de monitoreo de ransomware reportó que en las últimas 48 horas se publicaron 114 víctimas en sitios de filtración de datos monitoreados. Ese recuento incluyó varias reclamaciones atribuidas a Qilin y The Gentlemen, aunque ese dato sirve como contexto de actividad sostenida y no como verificación de un caso argentino específico.

Qué se sabe hasta ahora

La cobertura disponible apunta a presión sobre organismos y el sector energía por ransomware, más que a una campaña APT o estatal confirmada. En el caso de Oldelval, la atribución mencionada en la fuente fue a The Gentlemen, y la empresa afirmó que el incidente ya estaba controlado.

También circula un mapa de ransomware con referencia a Argentina, pero el material aportado no permite sumar más detalles sobre víctimas o un patrón local distinto del episodio reportado por Oldelval. Con los elementos verificados disponibles, el recorte más sólido es el de una actividad de ransomware sostenida en paralelo a un incidente ya reportado por la empresa ante la CNV.

Fuentes

Ver todas