Actor de amenaza

Qilin

Qilin es un grupo de secuestro de datos que opera bajo un modelo de servicio para afiliados. Desarrolla y alquila programas maliciosos, y ha sido vinculado a ataques contra hospitales, infraestructura crítica y entidades financieras a nivel mundial.

Incidentes
3
Alto impacto
2
Primer registro
1 jul. 2025
Último registro
7 abr. 2026

Incidentes vinculados

Secuestro de datos

Qilin reclama ataque contra Banco Nacional de Crédito, C.A., Banco Universal (abril de 2026)

El 7 de abril de 2026, el grupo de ransomware Qilin (alias Agenda) incluyó al Banco Nacional de Crédito, C.A., Banco Universal (BNC) en su sitio de filtración de datos y amenazó con publicar información supuestamente robada si el banco no negocia. Los datos presuntamente expuestos —nombres, números de pasaporte, correos electrónicos, números de cuentas bancarias, fechas de nacimiento y tarjetas de identificación— solo se observan en muestras filtradas / reclamadas por el actor y no han sido confirmados por ninguna fuente pública. El banco no ha emitido ninguna declaración oficial reconociendo el ataque. Una incidencia de plataforma reportada el 20 de marzo de 2026 corresponde a una caída simultánea de varios bancos atribuida a cortes eléctricos y no está relacionada con este reclamo de ransomware. No está claro si el banco sufrió pérdidas materiales como resultado.

Banco Nacional de Crédito, C.A., Banco Universal
Secuestro de datos

Qilin denuncia un ataque contra el supermercado Rio

En diciembre de 2025, Rio Supermarket fue objeto de un ataque de ransomware por parte del grupo de amenazas Qilin. El actor de amenazas reivindicó el ataque en su sitio de filtración, aunque el alcance total de la violación de datos y el impacto material en las operaciones de la empresa aún no se han verificado.

Rio Supermarket
Secuestro de datos

Qilin reclama ataque contra Banco Nacional de Crédito, C.A., Banco Universal (julio de 2025)

En julio de 2025, el Banco Nacional de Crédito, C.A., Banco Universal (BNC) sufrió un ataque de ransomware orquestado por el actor de amenazas Qilin. El incidente comenzó con interrupciones de la plataforma el 1 de julio de 2025, que el banco inicialmente atribuyó al alto volumen de transacciones y problemas técnicos. Sin embargo, un usuario de X (@x00x01x01) se atribuyó públicamente la responsabilidad de un ataque de ransomware, burlándose del banco y acusándolos de ocultar dinero del régimen iraní. Informes posteriores confirmaron que el incidente de julio de 2025 fue de hecho un ataque de ransomware por parte de Qilin, durante el cual el grupo supuestamente exigió un rescate de 8 millones de dólares. Se desconoce el estado exacto de cualquier violación de datos.

Banco Nacional de Crédito, C.A., Banco Universal