Inicio / Actualidad / EsqueleSquad ataca de nuevo: ahora dice tener datos del Ejército Argentino y 120.000 pólizas de seguro de vida

EsqueleSquad ataca de nuevo: ahora dice tener datos del Ejército Argentino y 120.000 pólizas de seguro de vida

Ilustración de ciberseguridad con candados y código binario sobre un teclado, sobre filtración de datos militares

El grupo EsqueleSquad, el mismo actor de amenaza que en mayo comprometió organismos del Estado, el BCRA, el IOMA y la Policía Federal, volvió a aparecer. Esta vez su objetivo es el Ejército Argentino. El 31 de julio de 2026, el actor identificado como Skull1172 publicó en un foro de ciberdelincuencia el anuncio de una nueva filtración que, según afirma, incluye datos financieros, credenciales y más de 120.000 pólizas de seguro de vida pertenecientes a la fuerza. El estado del incidente permanece bajo evaluación y sin confirmar.

Qué reclama tener el grupo

Según el manifiesto publicado, EsqueleSquad afirma haber comprometido la infraestructura web, las bases de datos y los portales administrativos del Ejército Argentino, alojados en el dominio ejercito.mil.ar. El actor sostiene que posee un lote comprimido de 218.704 archivos PDF, con un peso aproximado de 4,96 GB, y anuncia que liberará el material de forma gratuita a través de su canal de Signal.

El grueso de lo reclamado apunta a la Dirección General de Administración del Ejército. El desglose que difunde el propio grupo menciona una base de datos denominada Mil_argentina.db, que contendría correos institucionales, nombres de usuario y contraseñas hasheadas en SHA-256, además de acceso al panel de administración de aplicaciones.

Lo más sensible es el tipo de información personal que estaría expuesta. El anuncio habla de datos personales completos (nombres, CUIT y CUIL, fecha de nacimiento, domicilio y firmas digitales u holográficas), datos militares y laborales (fecha de ingreso a la fuerza, situación de revista, y asignación presupuestaria o cargo), y datos financieros y de beneficiarios (números de cuenta bancaria, CBU, capital asegurado y formularios de designación de beneficiarios) vinculados a las 120.000 pólizas de seguro de vida colectivo.

Un patrón que ya conocemos, ahora sobre un blanco militar

Como venimos documentando desde mayo, EsqueleSquad no opera como un actor de cibercrimen convencional. La modalidad se repite: comprometer infraestructura estatal, publicar un manifiesto detallado con muestras técnicas y liberar el material de forma gratuita a través de canales de mensajería, en una lógica que combina cibercrimen con hacktivismo.

Lo que distingue a este episodio de los anteriores es el blanco. Si la filtración se confirma en los términos que reclama el grupo, no se trata solo de datos personales de ciudadanos, sino de información sensible de personal militar en actividad: domicilios, situación de revista, datos bancarios y designación de beneficiarios. Esa combinación abre riesgos que exceden el fraude financiero. La exposición de domicilios y datos personales de miembros de las Fuerzas Armadas es, en sí misma, un problema de seguridad que ninguna fuerza puede tomar a la ligera.

Qué se recomienda

El propio manifiesto incluye recomendaciones de contención, que coinciden con las buenas prácticas del sector. La primera y más urgente es un reseteo masivo de credenciales: forzar el cambio inmediato de contraseñas de todos los usuarios listados en la base comprometida e invalidar los tokens de sesión activos.

A eso se suma la necesidad de auditar los accesos a los subdominios de la Dirección General de Administración para identificar el vector de entrada (vulnerabilidades web, webshells o credenciales filtradas), y de implementar autenticación multifactor resistente a suplantación en todas las plataformas de webmail, VPN y paneles de administración militar.

Como en los casos anteriores, la respuesta institucional será clave: sin reconocimiento del incidente no hay forzado de credenciales, y mientras las credenciales comprometidas sigan siendo válidas, el daño se extiende en el tiempo.

El estado del incidente permanece bajo evaluación. Gordos Defensa continúa monitoreando la situación.

En las próximas semanas seguiremos ampliando nuestra cobertura sobre ciberseguridad y defensa digital en Argentina y la región. Si el tema te interesa, suscribite a El Debriefing, el newsletter de Gordos Defensa.

Etiquetado:

Deje un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *