VIGÍA Ciber
AltaAtaqueConstrucciónTecnologíaArgentinaUruguay

DragonForce reclama ataque de ransomware a constructora Criba en Argentina

25 de agosto de 2026 · Por Erick Marin

Qué pasó

El grupo de ransomware DragonForce publicó en su sitio de filtraciones de la dark web una reclamación de ataque contra Criba, una empresa constructora argentina con más de 70 años de experiencia en el sector, dedicada a proyectos de oficinas comerciales, instalaciones de salud y edificios residenciales.

Según el post publicado por los atacantes, la filtración incluiría datos correspondientes a Argentina, Uruguay y otros países, además de documentos financieros y documentación de clientes que, según describen, no estaba destinada a divulgación pública.

Es importante remarcar que se trata de una reclamación unilateral del grupo criminal en su portal de la dark web. Al momento de esta publicación, Criba no ha confirmado públicamente el incidente ni la autenticidad de los datos supuestamente exfiltrados.

Qué significa para empresas en LatAm

DragonForce es un grupo de ransomware activo que ha diversificado sus objetivos en la región, apuntando a empresas de sectores tradicionales como la construcción, que suelen manejar grandes volúmenes de información financiera y de clientes con controles de seguridad menos maduros que otros sectores.

Este caso ilustra un patrón recurrente: empresas con presencia regional (en este caso Argentina y Uruguay) pueden ver comprometida información sensible de múltiples países a partir de una única brecha, amplificando el impacto reputacional y regulatorio.

Qué hacer ahora

  1. Si su organización trabaja con Criba como cliente, proveedor o socio comercial, verifique si sus datos pudieron verse afectados y refuerce el monitoreo de posibles fraudes o phishing dirigido.
  2. Revise y refuerce los controles de acceso a documentación financiera y de clientes, incluyendo cifrado en reposo y segmentación de redes.
  3. Audite las copias de seguridad (backups) y confirme que estén aisladas de la red principal para resistir ataques de ransomware.
  4. Implemente o revise planes de respuesta a incidentes específicos para escenarios de doble extorsión (cifrado + filtración de datos).
  5. Monitoree fuentes de threat intelligence y sitios de filtración para detectar tempranamente si su organización o sus socios comerciales son mencionados.

Fuente original: Ransomware.live (en inglés). Consulta la fuente para el detalle técnico completo.

Análisis y redacción: Erick Marin · VIGÍA Ciber