Grupo de ransomware coinbasecartel reclama ataque a Flecha Bus en Argentina
Qué pasó
El grupo de ransomware conocido como coinbasecartel publicó en su sitio de filtración de datos en la dark web una entrada que reclama haber comprometido a Flecha Bus, una empresa argentina de transporte interurbano de pasajeros que opera servicios de larga distancia conectando Buenos Aires con distintas provincias del país.
Según el registro de Ransomware.live, la publicación fue descubierta el 22 de agosto de 2026. Se trata de una reclamación unilateral del grupo criminal en su sitio de la dark web, sin que hasta el momento exista confirmación oficial por parte de Flecha Bus sobre el incidente, el alcance del compromiso ni el tipo de datos supuestamente afectados.
Flecha Bus es reconocida como uno de los operadores destacados dentro de la extensa red vial de transporte nacional de pasajeros en Argentina, ofreciendo múltiples categorías de servicio, incluyendo opciones estándar y premium.
Qué significa para empresas en LatAm
Este caso refuerza una tendencia sostenida de grupos de ransomware apuntando a empresas de infraestructura crítica y servicios esenciales en América Latina, incluyendo el sector transporte, que maneja grandes volúmenes de datos personales de pasajeros, información de pagos y sistemas operativos que impactan directamente en la continuidad del servicio.
Aunque la reclamación no está verificada, las empresas del sector transporte y logística en la región deben considerar que son objetivos atractivos por la sensibilidad de los datos que manejan y el impacto operativo que un ataque puede generar, lo que las hace propensas a ser presionadas para el pago de rescates.
Qué hacer ahora
- Monitorear activamente menciones de la organización en sitios de filtración y foros de la dark web mediante servicios de threat intelligence.
- Revisar y reforzar los controles de acceso a sistemas críticos, especialmente aquellos que gestionan datos de clientes y transacciones de venta de pasajes.
- Verificar la existencia y efectividad de copias de seguridad offline y planes de recuperación ante incidentes de ransomware.
- Evaluar la exposición de sistemas expuestos a internet (RDP, VPN, paneles de administración) y aplicar parches de seguridad pendientes.
- Preparar un plan de comunicación de crisis en caso de confirmarse una brecha, incluyendo notificación a clientes y autoridades regulatorias correspondientes.
Fuente original: Ransomware.live (en inglés). Consulta la fuente para el detalle técnico completo.
Análisis y redacción: Erick Marin · VIGÍA Ciber