Argentina registra 160 a 177 vítimas de ransomware
Ransomware.live mostra 160 a 177 vítimas ligadas à Argentina. Qilin também reivindicou ataque ao Exército argentino.
Qilin reivindicou um ataque contra o Exército Argentino em 24 de julho de 2026, segundo Dexpose, e o Ransomware.live aponta entre 160 e 177 vítimas associadas à Argentina em seu mapa de países. A plataforma lista organizações argentinas como vítimas, sem detalhar período exato ou setor.
Atualização de 20 de agosto de 2026: o Ransomware.live agora exibe entre 160 e 177 vítimas de ransomware associadas à Argentina em seu mapa de países. O dado amplia a visibilidade da atividade ligada ao país, mas a plataforma ainda não informa o período exato nem o recorte setorial completo.
Argentina no radar do ransomware
Qilin reivindicou um ataque contra o Exército Argentino em 24 de julho de 2026, segundo a Dexpose. A plataforma de inteligência também indica que o caso chamou atenção para alvos militares e governamentais argentinos, em um contexto em que diferentes ferramentas de OSINT já vinham apontando atividade persistente no país.
O Ransomware.live reproduz a mesma reivindicação contra o Exército Argentino. Na visualização móvel, o grupo afirma ter exfiltrado dados e criptografado sistemas, embora a página não relacione essa alegação a um comunicado oficial do governo argentino. Essa ausência de confirmação institucional deixa uma distância entre a visibilidade pública da ameaça e a validação formal da vítima.
O que os mapas mostram
Os mapas do Ransomware.live para a Argentina mostram entre 160 e 177 vítimas historicamente reivindicadas por diferentes grupos de ransomware. A própria plataforma não detalha, nessas visualizações, quais dessas vítimas correspondem especificamente a organizações argentinas, nem publica uma lista completa de nomes ou setores afetados.
Mesmo com essa limitação, o ecossistema de threat intelligence coloca o país em uma posição relevante no mapa regional. Nas fontes disponíveis aparecem ligados ao caso grupos como Conti, ALPHV, LockBit, BlackByte, CL0P, Qilin, Akira e The Gentlemen, entre outros, embora o material não traga nesta apuração um desdobramento completo de táticas, técnicas e procedimentos associados a cada um.
Setores atingidos
O caso da La Sevillanita amplia esse panorama. A Breach House registra a empresa argentina como vítima do Global Secret Group, com um vazamento de cerca de 200 GB de dados e a categorização do negócio em logística e transporte.
Esse registro adiciona mais uma peça ao mapa setorial de vítimas na Argentina, que no material disponível aparece associado a governo, finanças, serviços empresariais, manufatura e saúde, além de transporte e cadeias de suprimento. O alcance exato de cada campanha continua dependente do que cada plataforma consegue confirmar e publicar, algo que nem sempre coincide com a confirmação oficial das organizações afetadas.
Fontes
- Ransomware Trackerderp.ca· Derp.ca
- Latin American Governments Targeted By Ransomwarerecordedfuture.com· Recorded Future
- LATAM Financial Sector Threat Landscape 2025digiamericas.org· DigiAmericas
- Ransomware Map – Argentinaransomware.live· Ransomware.live
- Ransomware Map – Argentina (mobile view)mobile.ransomware.live· Ransomware.live
- INTERPOL Working Group highlights cyber threats across the Americasinterpol.int· INTERPOL
- Ransomware Criminals Attack Argentine Telecoms Giant, Demand Payout in Moneroredcanary.com· Red Canary
- Qilin Ransomware Group Targets Ejército Argentinodexpose.io· Dexpose
- La Sevillanita — GLOBAL SECRET GROUP Ransomware Attackbreach.house· Breach House
- Ransomware: 4.699 ataques en el primer semestre de 2026 y foco sectorialmercado.com.ar· Mercado
- Ransomware Trends & Data Insights: April 2026areteir.com· Arete Incident Response
- Ransomware Trends & Data Insights: January 2026areteir.com· Arete Incident Response
- Seguro contra Ransomware para Empresas en LATAMnextguardinsurance.com· NextGuard Insurance
- Pulse — Underground Intel (actividad de ransomware y leaks, julio 2026)pulse.kalir.io· Kalir.io
- The State Of Ransomware 2026blackfog.com· BlackFog
- La operadora del oleoducto por el que circula el 75% del petróleo de Vaca Muerta sufrió un ciberataque a sus sistemasinfobae.com· Infobae
- Threat group profile: TheGentlemenransomware.live· Ransomware.live
- Latin America sees sharp rise in ransomware, hacktivist attacks in 2025 amid expanding fraud and phishing threatsindustrialcyber.co· Industrial Cyber



