Qilin segue ligado ao Sanatorio Modelo de Caseros
CronUp Ciberseguridad incluiu o Sanatorio Modelo de Caseros em uma lista de vítimas atribuídas ao Qilin, com ataque datado de 26-08-2026.
Qilin segue aparecendo ligado ao Sanatorio Modelo de Caseros em diferentes listas de vítimas publicadas em sites de vazamento, e a CronUp Ciberseguridad o acrescentou agora ao seu boletim com data de ataque 26-08-2026. A referência continua sendo tratada como uma alegação de data leak sites, sem confirmação independente pública do sanatório nem de autoridades argentinas.
Atualização 2 de setembro de 2026: CronUp Ciberseguridad incorporou o Sanatorio Modelo de Caseros a um listado de vítimas publicadas em sites de vazamento e o associou explicitamente ao Qilin, com data de ataque 26-08-2026. O boletim o apresenta como registro de uma alegação em data leak sites, sem confirmação independente sobre um comprometimento efetivo.
Qilin adicionou o Sanatorio Modelo de Caseros, um hospital privado da Grande Buenos Aires, ao seu site de vazamento e afirmou ter roubado dados internos da instituição. A alegação segue sem confirmação pública por parte do sanatório ou de autoridades argentinas, e várias plataformas de monitoramento ainda tratam o caso como um incidente em verificação.
O que se sabe sobre a listagem?
O caso aparece associado ao Qilin em diferentes rastreadores de leak sites e de ransomware. A MedRisk informou que o grupo acrescentou o sanatório à sua página de vazamento e sustentou que havia dados internos roubados, enquanto a GalaxyWarden registrou a listagem em um contexto de extorsão e esclareceu que a organização não havia confirmado publicamente o incidente no momento da publicação.
O Ransomware.live também identificou o Sanatorio Modelo de Caseros como vítima do Qilin, com descoberta e data estimada de ataque em 26 de agosto de 2026. Nessa ficha, constam ainda 2 funcionários comprometidos e 6 usuários comprometidos, embora o registro não traga validação independente do fato.
O que mostram os agregadores especializados?
Os agregadores disponíveis coincidem no emparelhamento entre o sanatório e o Qilin, mas divergem quanto ao nível de certeza ou ao detalhe operacional exibido. O Darkfield, via Orizon One, marca o caso como dados vazados, com referências genéricas a históricos clínicos e dados de pacientes, embora a documentação visível seja limitada.
O Breach House indexa o episódio como um ataque de ransomware contra o Sanatorio Modelo de Caseros, dentro da categoria Healthcare/Pharma, com entre 51 e 100 funcionários, país Argentina e data de descoberta e publicação em 26 de agosto de 2026. Nessa ficha, o campo Disclosed / Notified aparece como not disclosed yet, o que reforça que não havia notificação pública até o fechamento do registro.
O RecentBreaches foi mais cauteloso e o classificou como um unconfirmed breach claim, com severidade alta. Segundo o site, sua única base foi a listagem no leak site de um grupo de extorsão, e ele não encontrou reguladores, índices de brechas ou veículos com nome próprio que o corroborassem.
HookPhish e o blog pessoal de Hendry Adrian reproduziram o caso como se o sanatório já tivesse sido vítima do ataque. O HookPhish o posicionou no setor Healthcare, com domínio www.sanatoriomodelo.com.ar, região Argentina e data de brecha e descoberta em torno de 18:57Z de 26 de agosto de 2026, sem apresentar evidência independente. Hendry Adrian, por sua vez, falou em criptografia de arquivos críticos e interrupção das operações, citando a URL onion do leak site como única fonte técnica.
O Ransomlook também incluiu o Sanatorio Modelo de Caseros em seu feed de recent posts como vítima associada ao Qilin, sem acrescentar mais detalhes sobre impacto ou confirmação. No conjunto, as fichas descrevem um caso de extorsão e vazamento ainda em verificação, não uma atribuição fechada.
A CronUp Ciberseguridad acrescentou agora o mesmo caso ao seu feed de notícias de cibersegurança de 28 de agosto de 2026 e o incluiu entre as vítimas publicadas em sites de vazamento de dados, sempre como registro de uma alegação atribuída ao Qilin. A menção não traz evidência independente sobre o alcance real do incidente nem altera, por si só, o estado de verificação pública.
Fontes
- Victim: Sanatorio Modelo de Caserosransomware.live· ransomware.live
- Ransom! Sanatorio Modelo de Caseros (AUG-2026)hendryadrian.com· Hendry Adrian
- Sanatorio Modelo de Caseros data breach — Qilin ransomware leak (2026)darkfield.orizon.one· Darkfield (Orizon One)
- Qilin gang claims Buenos Aires hospital breach on leak sitemedrisk.io· MedRisk
- Recent postsransomlook.io· Ransomlook
- Sanatorio Modelo de Caseros — QILIN Ransomware Attackbreach.house· Breach House
- Ransomware Group qilin Hits: Sanatorio Modelo de Caseroshookphish.com· HookPhish
- Sanatorio Modelo de Caserosbreachsense.com· BreachSense
- Feed De Noticias De Ciberseguridad [28/08/2026]cronup.com· CronUp Ciberseguridad
- Sanatorio Modelo de Caseros Listed by Qilin Ransomware Group | GalaxyWardengalaxywarden.com· GalaxyWarden
- Sanatorio Modelo de Caseros: Unconfirmed Breach Claims & DoxxScan™ Ratingrecentbreaches.com· RecentBreaches



