Grupo de ransomware Qilin reclama ataque a la empresa argentina Inmac
Qué pasó
El grupo de ransomware Qilin publicó en su sitio de filtración en la dark web un reclamo de ataque contra Inmac, una empresa argentina del sector retail y comercio electrónico con sitio web www.inmac.com.ar. La publicación fue detectada el 31 de agosto de 2026 mediante monitoreo de sitios de filtración de ransomware.
Hasta el momento, el post del grupo no incluye descripción adicional ni detalles sobre el volumen o tipo de datos supuestamente comprometidos. Es importante remarcar que se trata de una reclamación unilateral del grupo criminal, publicada como parte de su estrategia de extorsión, y que no ha sido confirmada por Inmac ni por autoridades argentinas al momento de esta publicación.
Qilin es un grupo de ransomware como servicio (RaaS) activo desde 2022, conocido por atacar organizaciones de diversos sectores en múltiples países mediante técnicas de doble extorsión: cifrado de datos y amenaza de filtración pública si no se paga un rescate.
Qué significa para empresas en LatAm
Este incidente refuerza la tendencia de grupos de ransomware que operan bajo el modelo RaaS de expandir sus operaciones hacia empresas de retail y comercio electrónico en Argentina y la región, sectores que manejan grandes volúmenes de datos de clientes y transacciones. Las empresas latinoamericanas de este segmento deben considerar que su exposición pública (sitios web, sistemas de pago, bases de clientes) las convierte en blancos atractivos para estos grupos.
Mientras no haya confirmación oficial de Inmac, las organizaciones del sector deben tratar este tipo de reclamos como una señal de alerta temprana sobre la actividad de Qilin en la región y revisar su propia postura de seguridad frente a este actor de amenazas.
Qué hacer ahora
- Monitorear comunicados oficiales de Inmac y fuentes de inteligencia de amenazas para confirmar o descartar el incidente.
- Revisar y reforzar controles de acceso remoto (VPN, RDP) y autenticación multifactor, vectores comunes de entrada para Qilin.
- Verificar la existencia y aislamiento de copias de backup offline, para garantizar recuperación ante un posible cifrado de datos.
- Auditar accesos privilegiados y segmentar la red para limitar el movimiento lateral en caso de compromiso.
- Capacitar a equipos de TI y seguridad sobre indicadores de compromiso asociados a Qilin y establecer un plan de respuesta a incidentes de ransomware actualizado.
Fuente original: Ransomware.live (en inglés). Consulta la fuente para el detalle técnico completo.
Análisis y redacción: Erick Marin · VIGÍA Ciber