RANSOMWARE VICTIMGOVERNMENT & DEFENSE
Ejército Argentino
qilin📍 Argentina (AR)📅 July 24, 2026
1
linked CVEs
8
same group
Attack Intelligence
Ejército Argentino was compromised in a ransomware attack attributed to qilin in July 2026. The organization, operating in the Government & Defense sector in Argentina, was added to the group's data leak site as part of an extortion campaign.
qilin operates as a financially motivated ransomware-as-a-service (RaaS) operation, exfiltrating sensitive data and threatening public disclosure to pressure victims into paying ransom demands.
N/A
Intelligence correlations link this incident to 1 vulnerability(ies) including CVE-2026-0257, which may have been leveraged as initial access vectors or for lateral movement.
Additional Details
Correlated Vulnerabilities (1)
Other Victims — qilin (8)
Universitatea De Vest Vasile Goldi Din Arad
RO · Education
Aug 2026
Freedom Claims Management
US · Financial Services
Aug 2026
Service Electric
US · Energy & Utilities
Aug 2026
Mairie de Drancy
FR · Government & Defense
Aug 2026
INTERTRUST AUSTRALIA PTY LTD
AU · Professional Services
Aug 2026
Asset Flooring Group Australia
AU · Retail & E-Commerce
Aug 2026
Wire Products
US · Manufacturing
Aug 2026
Ceragres
CA · Manufacturing
Aug 2026
Quick Facts
CountryArgentina (AR)
SectorGovernment & Defense
Attack DateJul 24, 2026
Intel Sourceransomware.live
Threat Group
External Links
Data sourced from Ransomware.live, RansomLook, and CTIWATCH OSINT collection. Victim listing does not imply confirmed breach — intelligence based on group claims.