Oldelval dijo que el ransomware quedó controlado
Oldelval informó que sufrió un ransomware tipo RaaS y que el incidente quedó 100% controlado. El transporte de crudo siguió operativo.
Oldelval informó a la Comisión Nacional de Valores que sufrió un incidente de seguridad informática que afectó determinados sistemas administrativos, aunque aclaró que el transporte de crudo no se interrumpió.
Actualización 20 de agosto de 2026: Oldelval ahora describió el episodio como un ataque de ransomware del tipo RaaS y aseguró que el incidente estuvo "100% controlado". La compañía sostuvo además que el transporte de crudo siguió operativo y que las plataformas afectadas fueron restablecidas.
Oldelval informó a la Comisión Nacional de Valores que sufrió un incidente de seguridad informática que afectó determinados sistemas administrativos, aunque aclaró que el transporte de crudo no se interrumpió.
Alcance del incidente
Según la cobertura de Ámbito, la compañía activó sus protocolos de ciberseguridad tras detectar el evento y más tarde logró restablecer la totalidad de las plataformas involucradas. El foco del impacto estuvo en sistemas administrativos, sin que eso alterara la continuidad operativa del oleoducto.
Atribución en disputa
Defonline señaló que la hipótesis principal sobre la autoría apunta a The Gentlemen, citando a Microsoft Threat Intelligence, que identifica a ese actor bajo el alias Storm-2697. Esa atribución debe leerse como una hipótesis o reivindicación atribuida por la cobertura disponible, no como una confirmación oficial independiente.
El caso se suma a un conjunto de registros públicos sobre ransomware con actividad observada en Argentina. Entre las fuentes disponibles figuran mapas y fichas de grupos como Ransomware.live, con referencias específicas a Akira, Thegentlemen y Threeam, además de un relevamiento agregado de víctimas y grupos observados en el país. El ángulo de esos datos apunta a un foco sectorial y a TTPs documentadas para Akira y The Gentlemen, aunque en el material provisto no aparece una fuente primaria argentina que detalle un incidente local específico más allá de lo informado sobre Oldelval.
Datatrends LATAM indicó que Oldelval describió el episodio como un ataque de ransomware del tipo RaaS y sostuvo que quedó "100% controlado". Esa actualización agrega una caracterización más precisa del incidente, pero no modifica el dato central de que la operación de transporte de crudo siguió sin interrupciones.
Fuentes
- Ransomware: 4.699 ataques en el primer semestre de 2026 y foco sectorialmercado.com.ar· Mercado
- Ciberataque a Oldelval: incidente en Vaca Muerta revela falenciasdefonline.com.ar· Defonline
- Argentina mapransomware.live· Ransomware.live
- Play ransomware publishes Record Go Alquiler in Argentinapulse.kalir.io· Pulse/Kalir
- Akiraransomware.live· Ransomware.live
- Thegentlemenransomware.live· Ransomware.live
- Threeamransomware.live· Ransomware.live
- Denuncian un intento de ciberataque al operador del mayor oleoducto de la Argentinaambito.com· Ámbito
- América latina lidera ciberameaças industriais, alerta novo relatório kasperskylucasalcaraz.com· Lucas Alcaraz
- Confirman ciberataque a principal operador de oleoducto ...blog.nivel4.com· Nivel4
- Ransomware a Oldelval: la gobernanza que le falta a Vaca Muertadatatrendslatam.com· Datatrends LATAM


