CiberLATAMbywhalemate

Oldelval controla ransomware e mantém operação

Oldelval informou que sofreu um ransomware RaaS e que o incidente ficou 100% controlado. O transporte de crudo seguiu operando.

Whalemate Labs · Pesquisa assistida por IAPublicado:Atualizado 1 min de leitura

Oldelval informou à Comissão Nacional de Valores que sofreu um incidente de segurança informática que afetou sistemas administrativos, mas o transporte de crudo não foi interrompido.

Atualização de 20 de agosto de 2026: A Oldelval passou a descrever o episódio como um ataque de ransomware do tipo RaaS e afirmou que o incidente ficou "100% controlado". A empresa disse ainda que o transporte de crudo seguiu operando e que as plataformas afetadas foram restabelecidas.

Oldelval informou à Comissão Nacional de Valores que sofreu um incidente de segurança informática que afetou determinados sistemas administrativos, embora tenha esclarecido que o transporte de crudo não foi interrompido.

Alcance do incidente

Segundo a cobertura de Ámbito, a companhia ativou seus protocolos de cibersegurança após detectar o evento e, mais tarde, conseguiu restabelecer todas as plataformas envolvidas. O impacto ficou concentrado em sistemas administrativos, sem alterar a continuidade operacional do oleoduto.

Atribuição em disputa

Defonline apontou que a principal hipótese sobre a autoria recai sobre The Gentlemen, citando a Microsoft Threat Intelligence, que identifica esse ator sob o alias Storm-2697. Essa atribuição deve ser lida como hipótese ou reivindicação mencionada pela cobertura disponível, e não como confirmação oficial independente.

O caso se soma a um conjunto de registros públicos sobre ransomware com atividade observada na Argentina. Entre as fontes disponíveis estão mapas e fichas de grupos como Ransomware.live, com referências específicas a Akira, Thegentlemen e Threeam, além de um levantamento agregado de vítimas e grupos observados no país. O recorte desses dados aponta para foco setorial e TTPs documentadas para Akira e The Gentlemen, embora no material fornecido não apareça uma fonte primária argentina que detalhe um incidente local específico além do que foi informado sobre a Oldelval.

Datatrends LATAM informou que a Oldelval descreveu o episódio como um ataque de ransomware do tipo RaaS e sustentou que ele ficou "100% controlado". A atualização traz uma caracterização mais precisa do incidente, mas não muda o dado central de que a operação de transporte de crudo seguiu sem interrupções.

Fontes

Ver todas