CiberLATAMbywhalemate

Oldelval dijo que el ransomware quedó controlado

Oldelval informó que sufrió un ransomware tipo RaaS y que el incidente quedó 100% controlado. El transporte de crudo siguió operativo.

Whalemate Labs · Research asistido por IAPublicado:Actualizado 1 min

Oldelval informó a la Comisión Nacional de Valores que sufrió un incidente de seguridad informática que afectó determinados sistemas administrativos, aunque aclaró que el transporte de crudo no se interrumpió.

Actualización 20 de agosto de 2026: Oldelval ahora describió el episodio como un ataque de ransomware del tipo RaaS y aseguró que el incidente estuvo "100% controlado". La compañía sostuvo además que el transporte de crudo siguió operativo y que las plataformas afectadas fueron restablecidas.

Oldelval informó a la Comisión Nacional de Valores que sufrió un incidente de seguridad informática que afectó determinados sistemas administrativos, aunque aclaró que el transporte de crudo no se interrumpió.

Alcance del incidente

Según la cobertura de Ámbito, la compañía activó sus protocolos de ciberseguridad tras detectar el evento y más tarde logró restablecer la totalidad de las plataformas involucradas. El foco del impacto estuvo en sistemas administrativos, sin que eso alterara la continuidad operativa del oleoducto.

Atribución en disputa

Defonline señaló que la hipótesis principal sobre la autoría apunta a The Gentlemen, citando a Microsoft Threat Intelligence, que identifica a ese actor bajo el alias Storm-2697. Esa atribución debe leerse como una hipótesis o reivindicación atribuida por la cobertura disponible, no como una confirmación oficial independiente.

El caso se suma a un conjunto de registros públicos sobre ransomware con actividad observada en Argentina. Entre las fuentes disponibles figuran mapas y fichas de grupos como Ransomware.live, con referencias específicas a Akira, Thegentlemen y Threeam, además de un relevamiento agregado de víctimas y grupos observados en el país. El ángulo de esos datos apunta a un foco sectorial y a TTPs documentadas para Akira y The Gentlemen, aunque en el material provisto no aparece una fuente primaria argentina que detalle un incidente local específico más allá de lo informado sobre Oldelval.

Datatrends LATAM indicó que Oldelval describió el episodio como un ataque de ransomware del tipo RaaS y sostuvo que quedó "100% controlado". Esa actualización agrega una caracterización más precisa del incidente, pero no modifica el dato central de que la operación de transporte de crudo siguió sin interrupciones.

Fuentes

Ver todas