CiberLATAMbywhalemate

Qilin publica víctimas en México, Chile

ZeroHour listó nuevas víctimas de Qilin en México, Chile, Argentina y Trinidad y Tobago. En paralelo, Panzer publicó a K3G Solutions en Brasil.

Whalemate Labs · Research asistido por IAPublicado:2 min

ZeroHour registró como víctimas públicas de Qilin a Talleres Metropolitanos y Grupo Juste en México, a Futuro Forestal en Chile, a Ceres Tolvas en Argentina y a Inland and Offshore Contractors en Trinidad y Tobago. En paralelo, Kalir Pulse y otros rastreadores reportaron a K3G Solutions, de Brasil, en un caso atribuido a Panzer.

ZeroHour registró como víctimas públicas de Qilin a Talleres Metropolitanos y Grupo Juste, ambas en México y del sector manufacturing. También sumó a Futuro Forestal en Chile, Ceres Tolvas en Argentina e Inland and Offshore Contractors en Trinidad y Tobago, con sectores que van de agriculture a business services y civil engineering construction.

¿Qué mostró esta nueva tanda de publicaciones?

ZeroHour ubicó los cinco casos en su página de víctimas de Qilin con fecha 18 de septiembre de 2026. La información disponible permite confirmar la publicación pública de esos nombres, países y rubros, pero no agrega detalles sobre el incidente, el alcance del acceso ni si hubo comunicación oficial por parte de las empresas.

¿Qué pasa con Brasil?

En Brasil, Kalir Pulse registró a K3G Solutions, una consultora de telecom y IT en Manaus, como víctima listada por el ransomware Panzer. Recent Breaches y Ransomware.live indicaron que una fuente de seguimiento atribuyó al caso una posible exfiltración de 300 GB, aunque otra advirtió que la empresa no confirmó el incidente, que no se conoce el volumen real de afectados y que la publicación no especifica tipos de datos.

¿Qué se sabe sobre Panzer y Qilin?

Cyware describió a Panzer como una operación ransomware-as-a-service surgida en agosto de 2026, con variantes para Windows, Linux, FreeBSD y VMware ESXi. En su análisis, la variante para ESXi puede afectar infraestructuras virtualizadas completas, y el grupo habría explotado VPN y RDP expuestos, además de realizar transferencias masivas de datos, con foco en manufactura y telecomunicaciones.

The Hacker News también informó que Panzer apareció a comienzos de agosto de 2026, que sus afiliados operaban con un reparto 80/20 y que tenía soporte multiplataforma para Windows, Linux, ESXi y FreeBSD. Ese reporte añadió actividad en tecnología, manufactura, gobierno y educación.

Del lado de Qilin, Security Arsenal reportó 19 víctimas publicadas en 72 horas en una ventana reciente. En una muestra de 15 casos con sector identificado, 6 correspondían a manufactura y uno a agricultura y producción de alimentos, mientras Estados Unidos concentraba 6 de 15. Scrutex, por su parte, vinculó a afiliados de Qilin con la explotación de CVE-2026-50751 en Check Point Mobile Access, Remote Access VPN y Spark firewalls, y de CVE-2026-0257 en Palo Alto Networks PAN-OS GlobalProtect, aunque esa atribución se presenta como información recogida de terceros y no como confirmación de los casos latinoamericanos listados.

Fuentes

Ver todas