CiberLATAMbywhalemate

Argentina en el mapa de ransomware

Ransomware.live ubica entre 160 y 177 víctimas asociadas a Argentina. Qilin también reclamó un ataque contra el Ejército Argentino.

Whalemate Labs · Research asistido por IAPublicado:Actualizado 2 min

Qilin reivindicó un ataque contra el Ejército Argentino el 24 de julio de 2026, según Dexpose, y Ransomware.live ubica entre 160 y 177 víctimas asociadas a Argentina en su mapa de países. La plataforma refleja organizaciones argentinas listadas como víctimas sin detallar período exacto ni sector.

Actualización 20 de agosto de 2026: Ransomware.live ahora muestra entre 160 y 177 víctimas de ransomware asociadas a Argentina en su mapa de países. Ese dato actualiza el alcance visible de la actividad vinculada al país, pero la plataforma sigue sin precisar el período exacto ni el detalle sectorial completo.

Argentina en el radar de ransomware

Qilin reivindicó un ataque contra el Ejército Argentino el 24 de julio de 2026, según Dexpose. La plataforma de inteligencia también señala que ese caso marca un punto de atención para objetivos militares y gubernamentales argentinos, en un contexto donde distintas herramientas OSINT ya venían mostrando actividad sostenida sobre el país.

Ransomware.live refleja la misma reclamación contra el Ejército Argentino. En esa vista móvil, el grupo dice haber exfiltrado datos y cifrado sistemas, aunque la página no vincula esa afirmación con un comunicado oficial del gobierno argentino. Esa falta de confirmación institucional deja una brecha entre la visibilidad pública de la amenaza y la validación formal de la víctima.

Qué muestran los mapas

Los mapas de Ransomware.live para Argentina muestran entre 160 y 177 víctimas reclamadas históricamente por distintos grupos de ransomware. La propia plataforma no detalla en esas vistas cuáles de esas víctimas corresponden específicamente a organizaciones argentinas, ni publica una lista completa de nombres o sectores afectados.

Aun con esa limitación, el ecosistema de threat intelligence ubica al país en un espacio relevante dentro del mapa regional. En las fuentes disponibles aparecen vinculados grupos como Conti, ALPHV, LockBit, BlackByte, CL0P, Qilin, Akira y The Gentlemen, entre otros, aunque el material no aporta en esta entrega un desglose completo de tácticas, técnicas y procedimientos asociados a cada uno.

Sectores alcanzados

El caso de La Sevillanita amplía ese panorama. Breach House registra a la empresa argentina como víctima de Global Secret Group, con una filtración de aproximadamente 200 GB de datos y la categorización del negocio en logística y transporte.

Ese registro suma una pieza más al mapa sectorial de víctimas en Argentina, que en el material disponible aparece asociado a gobierno, finanzas, servicios empresariales, manufactura y salud, además de transporte y cadenas de suministro. El alcance exacto de cada campaña sigue dependiendo de lo que cada plataforma logra confirmar y publicar, algo que no siempre coincide con la confirmación oficial de las organizaciones afectadas.

Fuentes

Ver todas