Qilin
Qilin es un grupo de secuestro de datos que opera bajo un modelo de servicio para afiliados. Desarrolla y alquila programas maliciosos, y ha sido vinculado a ataques contra hospitales, infraestructura crítica y entidades financieras a nivel mundial.
- Incidentes
- 3
- Alto impacto
- 2
- Primer registro
- 1 jul. 2025
- Último registro
- 7 abr. 2026
Incidentes vinculados
Qilin reclama ataque contra Banco Nacional de Crédito, C.A., Banco Universal (abril de 2026)
El 7 de abril de 2026, el grupo de ransomware Qilin (alias Agenda) incluyó al Banco Nacional de Crédito, C.A., Banco Universal (BNC) en su sitio de filtración de datos y amenazó con publicar información supuestamente robada si el banco no negocia. Los datos presuntamente expuestos —nombres, números de pasaporte, correos electrónicos, números de cuentas bancarias, fechas de nacimiento y tarjetas de identificación— solo se observan en muestras filtradas / reclamadas por el actor y no han sido confirmados por ninguna fuente pública. El banco no ha emitido ninguna declaración oficial reconociendo el ataque. Una incidencia de plataforma reportada el 20 de marzo de 2026 corresponde a una caída simultánea de varios bancos atribuida a cortes eléctricos y no está relacionada con este reclamo de ransomware. No está claro si el banco sufrió pérdidas materiales como resultado.
Qilin denuncia un ataque contra el supermercado Rio
En diciembre de 2025, Rio Supermarket fue objeto de un ataque de ransomware por parte del grupo de amenazas Qilin. El actor de amenazas reivindicó el ataque en su sitio de filtración, aunque el alcance total de la violación de datos y el impacto material en las operaciones de la empresa aún no se han verificado.
Qilin reclama ataque contra Banco Nacional de Crédito, C.A., Banco Universal (julio de 2025)
En julio de 2025, el Banco Nacional de Crédito, C.A., Banco Universal (BNC) sufrió un ataque de ransomware orquestado por el actor de amenazas Qilin. El incidente comenzó con interrupciones de la plataforma el 1 de julio de 2025, que el banco inicialmente atribuyó al alto volumen de transacciones y problemas técnicos. Sin embargo, un usuario de X (@x00x01x01) se atribuyó públicamente la responsabilidad de un ataque de ransomware, burlándose del banco y acusándolos de ocultar dinero del régimen iraní. Informes posteriores confirmaron que el incidente de julio de 2025 fue de hecho un ataque de ransomware por parte de Qilin, durante el cual el grupo supuestamente exigió un rescate de 8 millones de dólares. Se desconoce el estado exacto de cualquier violación de datos.