Argentinische Unternehmen und Behörden sind einer wöchentlichen Flut von Cyberangriffen ausgesetzt: Im Schnitt registrieren Organisationen des Landes mehr als 2.400 Angriffsversuche pro Woche. Die Zahlen stammen aus den globalen Bedrohungsberichten von Check Point Research und ordnen Argentinien als eines der am stärksten attackierten Länder Lateinamerikas ein. Besonders im Visier stehen Bildungseinrichtungen, staatliche Stellen und Telekommunikationsunternehmen. Ransomware und der unkontrollierte Einsatz generativer KI verschärfen die Lage.
Ein Land im digitalen Dauerbeschuss
Argentinische Unternehmen und Institutionen verzeichneten im März 2026 durchschnittlich 2.470 Cyberangriffe pro Woche und Organisation – ein Anstieg von 2 Prozent im Jahresvergleich [1]. Zwei Monate später bestätigte sich das Niveau: Für Mai 2026 weist der Bericht erneut 2.470 wöchentliche Angriffe pro Organisation aus, diesmal ein Plus von 9 Prozent gegenüber dem Vorjahr [2]. Die Größenordnung von mehr als 2.400 Angriffen pro Woche ist damit über mehrere Monate hinweg belegt.
Zum Vergleich: Weltweit lag der Durchschnitt im Mai 2026 bei 2.055 Angriffen pro Woche und Organisation, ein Rückgang von 7 Prozent gegenüber dem Vormonat [2]. Lateinamerika blieb mit 3.149 wöchentlichen Angriffen pro Organisation die am stärksten attackierte Region der Welt, ein Plus von 13 Prozent im Jahresvergleich [2]. Innerhalb der Region liegt Argentinien hinter Kolumbien (4.065), Brasilien (3.830) und Mexiko (3.339) auf Rang vier [2].
Woher die Zahlen stammen
Die Daten stammen aus den monatlichen Global-Threat-Intelligence-Reports von Check Point Research (CPR), der Bedrohungsanalyse-Sparte des israelischen Sicherheitsanbieters Check Point Software Technologies [1] [2]. CPR erhebt die Angriffszahlen über ein weltweites Sensorennetz und veröffentlicht sie monatlich. Es handelt sich also nicht um amtliche Statistik, sondern um Messwerte eines kommerziellen Anbieters – eine Einschränkung, die bei der Interpretation zu berücksichtigen ist.
Ergänzend liefert die argentinische Regierung eigene Zahlen: Die nationale Notfallstelle CERT.ar, angesiedelt bei der Nationalen Cybersicherheitsdirektion, hat 2026 bereits mehr als 700 Incident-Meldungen zu Angriffen auf den Staat registriert [3]. In früheren Jahren lag die Zahl bei 200 bis 400 Fällen jährlich. Die Behörde selbst relativiert den Anstieg: Er könne auch eine verbesserte Erkennung und Meldung widerspiegeln, nicht zwingend mehr Angriffe. Zugleich besteht ein erhebliches Dunkelfeld, das die Risikolage schwer fassbar macht [4].
Bildung, Verwaltung, Telekom: die bevorzugten Ziele
Auf globaler Ebene führt der Bildungssektor die Rangliste der attackierten Branchen an – mit 4.632 wöchentlichen Angriffen pro Organisation im März 2026 [1]. Es folgen staatliche Stellen (2.582) und Telekommunikationsunternehmen (2.554) [1]. Diese Reihenfolge ist auch für Argentinien relevant, weil sie zeigt, wie Angreifer ihre Prioritäten nach wirtschaftlicher Aktivität und Saisonalität verschieben.
Auffällig ist der starke Zuwachs in Branchen, die ihre digitalen Kanäle ausbauen: Der Bericht verzeichnet einen Anstieg von 30 Prozent im Jahresvergleich bei Hotellerie, Reisen und Freizeit [1]. In der Mai-Ausgabe nennen die Analysten zusätzlich Landwirtschaft, Tourismus, Bau und Ingenieurwesen als wachsende Ziele [2]. Die fortschreitende Digitalisierung vergrößert die Angriffsfläche in immer mehr Branchen.
Ransomware als Wachstumsmotor
Während das Gesamtvolumen der Angriffe weltweit leicht zurückging, entwickelte sich Ransomware gegenläufig. Im Mai 2026 wurden 698 öffentlich gemeldete Ransomware-Angriffe registriert, ein Anstieg von 48 Prozent im Jahresvergleich – der stärkste Zuwachs des Jahres [2]. Unternehmensdienstleistungen konzentrierten mehr als ein Drittel der gemeldeten Fälle [2].
Die Aktivität bleibt auf wenige, hochaktive Gruppen konzentriert. Im März 2026 entfielen auf Qilin 20 Prozent der öffentlich gemeldeten Angriffe, auf Akira 12 Prozent und auf DragonForce 8 Prozent – zusammen 40 Prozent [1]. Zugleich waren 47 verschiedene Ransomware-Gruppen aktiv [1]. Für die Forscher zeigt diese Mischung aus dominanten Akteuren und einer fragmentierten Basis kleinerer Operateure ein ausgereiftes, anpassungsfähiges und schwer zu zerschlagendes kriminelles Ökosystem [1].
In Argentinien schlug sich das in konkreten Fällen nieder: In der Woche vom 14. bis 20. September 2026 wurde das Bildungsministerium als Opfer eines Ransomware-Angriffs der Gruppe n0n identifiziert [3]. Ende September leitete die Regierung eine Untersuchung ein, nachdem Angreifer im Darknet behauptet hatten, die staatliche Bürger-App "Mi Argentina" kompromittiert und die Daten von sechs Millionen Bürgern erbeutet zu haben [3]. Anfang Oktober bestätigte die Gemeinde Garza in der Provinz Santiago del Estero einen unerlaubten Zugriff auf offizielle Konten; ein versuchter Transfer von 15 Millionen Pesos (rund 10.000 Dollar) wurde durch Sicherheitsprotokolle gestoppt [3].
KI vergrößert die Angriffsfläche
Ein zweiter Treiber ist der unkontrollierte Einsatz generativer KI in Unternehmen. CPR stellte fest, dass eine von 25 Anfragen aus Unternehmensumgebungen an GenAI-Plattformen ein hohes Risiko der Preisgabe sensibler Informationen aufwies [2]. 91 Prozent der Organisationen, die solche Werkzeuge regelmäßig nutzen, verzeichneten dieses Problem [2]. 22 Prozent der untersuchten Interaktionen enthielten potenziell sensible Daten – interne Informationen, Kundendaten, geistiges Eigentum oder Unternehmenszugangsdaten [2].
Im Schnitt nutzten Organisationen neun verschiedene KI-Werkzeuge, jeder Beschäftigte stellte rund 70 Anfragen pro Monat [2]. Die Einführung wächst damit schneller als die Governance- und Sicherheitskontrollen der Unternehmen.
Was Organisationen tun können
Die Empfehlungen der Analysten setzen auf Prävention statt reiner Reaktion. Omer Dembinsky, Data Research Manager bei Check Point Research, formuliert es so: "Die Organisationen können Sicherheit nicht mehr nur als Reaktion begreifen. Die aktuelle Herausforderung besteht darin, präventive Modelle einzuführen, die auf KI, Automatisierung und Echtzeit-Bedrohungsinformationen beruhen und Angriffe stoppen, bevor sie operativen oder finanziellen Schaden anrichten" [2].
Konkret raten die Experten zu mehrstufiger Authentifizierung, der Kontrolle und Klassifizierung von KI-Anfragen, der Begrenzung sensibler Datenflüsse in GenAI-Werkzeuge sowie zu regelmäßigen Notfallübungen. Auf staatlicher Seite baut Argentinien ein nationales Security Operations Center (SOC) auf, das Warnmeldungen öffentlicher Stellen bündeln und Bedrohungsinformationen teilen soll [4]. Das Projekt des Nationalen Cybersicherheitszentrums (CNC) sieht zudem den Einkauf von Bedrohungsdaten und Ausrüstung vor; der Start ist für Anfang 2027 geplant, abhängig von Beschaffungsprozessen [4]. Ergänzend ist eine "Ciberarena" genannte Simulationsplattform vorgesehen, in der Angriffe und Ausfälle in realitätsnahen Umgebungen – etwa für Energie und Gesundheit – nachgestellt werden können [4].
Einordnung und Ausblick
Die wöchentliche Angriffszahl ist kein Ausdruck akuter Panik, sondern ein Dauerzustand. Sie beschreibt Versuche, nicht erfolgreiche Kompromittierungen – die tatsächliche Schadensquote bleibt offen. Bemerkenswert ist weniger die absolute Höhe als die Struktur: Lateinamerika ist zur weltweit am stärksten attackierten Region geworden, und Argentinien gehört zu ihren exponiertesten Ländern [2] [3].
Die regionale Verwundbarkeit hat historische Belege. Der Ransomware-Angriff auf Costa Rica 2022 legte Steuer- und Zollplattformen lahm und führte zur Ausrufung des nationalen Notstands; die wirtschaftlichen Folgen wurden in den ersten 48 Stunden auf 125 Millionen Dollar geschätzt [4]. 2023 traf ein Angriff auf den Netzbetreiber IFX Networks 78 öffentliche Einrichtungen und mehr als 760 Privatunternehmen in der Region [4]. Ein Bericht von Digi Americas beziffert das regionale Angriffsvolumen auf mehr als 18,5 Millionen Fälle pro Jahr und weist auf eine strukturelle Lücke hin: Nur sieben der 32 lateinamerikanischen Länder verfügen über regulatorische Rahmen zum Schutz kritischer Dienste, nur 20 haben ein CSIRT eingerichtet [4].
Für argentinische Organisationen bedeutet das eine doppelte Aufgabe: die eigene Abwehr härten und zugleich die Datenlage verbessern, auf deren Grundlage Risiken bewertet werden. Solange das Dunkelfeld groß bleibt, ist jede Zahl – auch die 2.400 – eher eine Untergrenze als ein exaktes Abbild.
