Incidentes conocidos
Los catorce ciberincidentes documentados del sector energético e infraestructura crítica argentina son la única verdad de campo disponible: no lo que podría pasar, sino lo que ya pasó. Esta capa los lee del registro público que sostiene cada fila con su fuente, y los mira de dos maneras.
Ciberincidentes por año, apilados por tipo de actor. El salto de 2025 concentra seis de los catorce casos. Fuente: registro de ciberincidentes en energía e infraestructura crítica argentina.
Un salto reciente, y un solo tipo de atacante
La curva por año dice dos cosas de una vez. La primera es el salto de 2025: seis casos en un año, contra uno o dos en cada año previo. La segunda está en el color de las barras: los actores identificados son todos de ransomware o extorsión. No aparece un actor de estado; aparece el atacante común, el mismo estrato al que la automatización y los modelos de lenguaje le bajan más el costo de operar a escala.
No se grafica "por provincia" porque el dato no lo permite con honestidad: un incidente suele tocar varias provincias a la vez, y la sede administrativa concentra los casos en CABA y Buenos Aires, lo que diría más sobre dónde están las oficinas que sobre dónde está el riesgo.
Dónde pegaron
Cada incidente en el centroide de su provincia, coloreado por tipo de actor; el popup enlaza a la fila del registro. Los catorce casos se reparten entre doce subsectores: distribución eléctrica, transporte de gas y de crudo, upstream, generación, agua, nuclear, GLP, carbón. No hay un subsector a salvo. Y hay un hallazgo de visibilidad que ordena todo lo demás: siete de los catorce se conocen solo porque el atacante los publicó en su sitio de filtración. El sector no tiene canal de reporte, así que se entera por el que lo atacó, o no se entera.
Límites de esta capa
- El registro cubre lo públicamente documentado. Un incidente que no llegó a la prensa ni a un sitio de filtración no está, y la ausencia de rastro no es prueba de ausencia.
- La ubicación es al centroide de la provincia, no a la instalación afectada. Es deliberado: fijar el punto exacto no aporta al análisis y acercaría el mapa a un pointer.
- La atribución de actor es la que declara cada fuente, con su nivel de confianza. Varias quedan como "sin atribuir".