CiberLATAMbywhalemate

Qilin sigue vinculado al Sanatorio Modelo de Caseros

CronUp Ciberseguridad sumó al Sanatorio Modelo de Caseros a un listado de víctimas atribuidas a Qilin, con fecha de ataque 26-08-2026.

Whalemate Labs · Research asistido por IAPublicado:Actualizado 3 min

Qilin sigue apareciendo vinculado al Sanatorio Modelo de Caseros en distintos listados de víctimas publicadas en sitios de filtración, y CronUp Ciberseguridad lo incorporó ahora a su boletín con fecha de ataque 26-08-2026. La referencia sigue tratándose como un claim de data leak sites, sin confirmación independiente pública del sanatorio ni de autoridades argentinas.

Actualización 2 de septiembre de 2026: CronUp Ciberseguridad incorporó al Sanatorio Modelo de Caseros a un listado de víctimas publicadas en sitios de filtración y lo asoció explícitamente con Qilin, con fecha de ataque 26-08-2026. El boletín lo presenta como registro de un claim en data leak sites, sin confirmación independiente sobre un compromiso efectivo.

Qilin agregó al Sanatorio Modelo de Caseros, un hospital privado del Gran Buenos Aires, a su sitio de filtración y afirmó haber robado datos internos de la institución. La reclamación sigue sin confirmación pública por parte del sanatorio o de autoridades argentinas, y varias plataformas de monitoreo la siguen tratando como un incidente en verificación.

¿Qué se sabe del listado?

El caso aparece asociado a Qilin en distintos rastreadores de leak sites y de ransomware. MedRisk informó que el grupo sumó al sanatorio a su página de filtración y sostuvo que había datos internos robados, mientras que GalaxyWarden registró el listado en un contexto de extorsión y aclaró que la organización no había confirmado públicamente el incidente al publicar su cobertura.

Ransomware.live también ubicó a Sanatorio Modelo de Caseros como víctima de Qilin, con descubrimiento y fecha estimada de ataque el 26 de agosto de 2026. En esa ficha figuran además 2 empleados comprometidos y 6 usuarios comprometidos, aunque el registro no aporta validación independiente del hecho.

¿Qué muestran los agregadores especializados?

Los agregadores disponibles coinciden en el emparejamiento entre el sanatorio y Qilin, pero difieren en el grado de certeza o detalle operativo que muestran. Darkfield, a través de Orizon One, lo marca como caso de datos filtrados, con referencias genéricas a historiales clínicos y datos de pacientes, aunque la documentación visible es limitada.

Breach House indexa el episodio como un ataque de ransomware contra Sanatorio Modelo de Caseros, dentro de la categoría Healthcare/Pharma, con entre 51 y 100 empleados, país Argentina y fecha de descubrimiento y publicación el 26 de agosto de 2026. En esa ficha, el campo Disclosed / Notified figura como not disclosed yet, lo que refuerza que no había notificación pública al cierre de su registro.

RecentBreaches fue más cauteloso y lo clasificó como un unconfirmed breach claim, con severidad alta. Según ese sitio, su única base fue el listado en el leak site de un grupo de extorsión y no encontró reguladores, índices de brechas ni medios con nombre propio que lo corroboraran.

HookPhish y el blog personal de Hendry Adrian reprodujeron el caso como si el sanatorio ya hubiera sido víctima del ataque. HookPhish lo ubicó en el sector Healthcare, con dominio www.sanatoriomodelo.com.ar, región Argentina y fecha de brecha y descubrimiento en torno a las 18:57Z del 26 de agosto de 2026, sin aportar evidencia independiente. Hendry Adrian, por su parte, habló de encriptación de archivos críticos y disrupción de operaciones, citando la URL onion del leak site como única fuente técnica.

Ransomlook también incorporó a Sanatorio Modelo de Caseros en su feed de recent posts como víctima asociada a Qilin, sin agregar más detalles sobre impacto o confirmación. En conjunto, las fichas describen un caso de extorsión y filtración todavía en verificación, no una atribución cerrada.

CronUp Ciberseguridad sumó ahora el mismo caso a su feed de noticias de ciberseguridad del 28 de agosto de 2026 y lo incluyó entre las víctimas publicadas en sitios de filtración de datos, siempre como registro de un claim atribuido a Qilin. Esa mención no agrega evidencia independiente sobre el alcance real del incidente ni cambia, por sí sola, el estado de verificación pública.

Fuentes

Ver todas