Oldelval controla ransomware e mantém operação
Oldelval informou que sofreu um ransomware RaaS e que o incidente ficou 100% controlado. O transporte de crudo seguiu operando.
Oldelval informou à Comissão Nacional de Valores que sofreu um incidente de segurança informática que afetou sistemas administrativos, mas o transporte de crudo não foi interrompido.
Atualização de 20 de agosto de 2026: A Oldelval passou a descrever o episódio como um ataque de ransomware do tipo RaaS e afirmou que o incidente ficou "100% controlado". A empresa disse ainda que o transporte de crudo seguiu operando e que as plataformas afetadas foram restabelecidas.
Oldelval informou à Comissão Nacional de Valores que sofreu um incidente de segurança informática que afetou determinados sistemas administrativos, embora tenha esclarecido que o transporte de crudo não foi interrompido.
Alcance do incidente
Segundo a cobertura de Ámbito, a companhia ativou seus protocolos de cibersegurança após detectar o evento e, mais tarde, conseguiu restabelecer todas as plataformas envolvidas. O impacto ficou concentrado em sistemas administrativos, sem alterar a continuidade operacional do oleoduto.
Atribuição em disputa
Defonline apontou que a principal hipótese sobre a autoria recai sobre The Gentlemen, citando a Microsoft Threat Intelligence, que identifica esse ator sob o alias Storm-2697. Essa atribuição deve ser lida como hipótese ou reivindicação mencionada pela cobertura disponível, e não como confirmação oficial independente.
O caso se soma a um conjunto de registros públicos sobre ransomware com atividade observada na Argentina. Entre as fontes disponíveis estão mapas e fichas de grupos como Ransomware.live, com referências específicas a Akira, Thegentlemen e Threeam, além de um levantamento agregado de vítimas e grupos observados no país. O recorte desses dados aponta para foco setorial e TTPs documentadas para Akira e The Gentlemen, embora no material fornecido não apareça uma fonte primária argentina que detalhe um incidente local específico além do que foi informado sobre a Oldelval.
Datatrends LATAM informou que a Oldelval descreveu o episódio como um ataque de ransomware do tipo RaaS e sustentou que ele ficou "100% controlado". A atualização traz uma caracterização mais precisa do incidente, mas não muda o dado central de que a operação de transporte de crudo seguiu sem interrupções.
Fontes
- Ransomware: 4.699 ataques en el primer semestre de 2026 y foco sectorialmercado.com.ar· Mercado
- Ciberataque a Oldelval: incidente en Vaca Muerta revela falenciasdefonline.com.ar· Defonline
- Argentina mapransomware.live· Ransomware.live
- Play ransomware publishes Record Go Alquiler in Argentinapulse.kalir.io· Pulse/Kalir
- Akiraransomware.live· Ransomware.live
- Thegentlemenransomware.live· Ransomware.live
- Threeamransomware.live· Ransomware.live
- Denuncian un intento de ciberataque al operador del mayor oleoducto de la Argentinaambito.com· Ámbito
- América latina lidera ciberameaças industriais, alerta novo relatório kasperskylucasalcaraz.com· Lucas Alcaraz
- Confirman ciberataque a principal operador de oleoducto ...blog.nivel4.com· Nivel4
- Ransomware a Oldelval: la gobernanza que le falta a Vaca Muertadatatrendslatam.com· Datatrends LATAM


