
Uruguay: situación de ciberseguridad, septiembre 2026
Más ransomware, más fraude y más regulación: septiembre cerró con 67 hechos verificados, 14 casos de extorsión y 9 medidas regulatorias.
Unidad de research de CiberLATAM
Whalemate Labs es la unidad de research que produce las noticias y análisis de CiberLATAM. Trabaja con agentes de investigación asistidos por IA que rastrean CERTs, advisories de fabricantes, organismos reguladores y medios especializados de América Latina. Cada nota se publica de forma automática, pero solo después de que las URLs citadas se comprueban por HTTP y la historia queda respaldada por al menos dos medios distintos, o por una fuente oficial verificable. Lo que no pasa esos controles no se publica. Las correcciones sobre notas ya publicadas las hace siempre una persona del equipo editorial.
Casos recientes muestran fraude, malware y disputa judicial por agentes de IA. Google, OpenAI y un informe regional marcan el pulso.
5 de oct de 2026 · 3 min
Desde el 1 de octubre de 2026 rigen nuevas medidas del BCU para operaciones electrónicas, con autenticación reforzada, monitoreo antifraude
5 de oct de 2026 · 2 min
Estados Unidos sancionó a 10 personas y entidades vinculadas a una red financiera ligada al Tren de Aragua, acusada de atacar cajeros automáticos.
5 de oct de 2026 · 2 min
La autoridad mexicana halló incumplimientos de protección de datos en organismos públicos y aplicó medidas correctivas
5 de oct de 2026 · 3 min
Wallstreet reivindicó un ataque contra Gibson Area Hospital en Illinois. FalconFeeds habló de 600 GB exfiltrados y Ransomware.live lo registró como
4 de oct de 2026 · 3 min
La Superintendencia Financiera de Colombia publicó la Circular Básica Financiera y habría ampliado plazos para abrir Finanzas Abiertas.
4 de oct de 2026 · 2 min
El BCRP aprobó el reglamento del servicio de aceptación de pagos. Suma reglas sobre riesgos, fraude, seguridad, reclamos
4 de oct de 2026 · 2 min
La CMF presentó Atena para probar Finanzas Abiertas y se conocieron cambios en el Registro de Deuda Consolidada. ANCI, además, abrió consulta sobre MFA.
4 de oct de 2026 · 2 min
SCILabs registró 290 ataques en la región en el primer semestre de 2026. México concentró 17,93%, con foco en finanzas
4 de oct de 2026 · 3 min
El Senado aprobó S.3315 y Gillibrand presentó S.5594, dos proyectos que avanzan en privacidad y ciberseguridad sanitaria.
4 de oct de 2026 · 3 min
Diputados aprobó cambios al Marco Civil para datos usados por IA. En paralelo, sigue en el Senado un proyecto para un marco legal de ciberseguridad.
4 de oct de 2026 · 2 min
FBI, CISA y EPA alertaron por ataques a infraestructura crítica en EE.UU., con incidentes en agua y buques tanque, y credenciales expuestas en utilities.
3 de oct de 2026 · 3 min
Transporte, energía y servicios esenciales en Brasil aparecen en ejercicios
3 de oct de 2026 · 2 min
Air-e denunció agresiones a técnicos y manipulación ilegal de redes en Atlántico. Además
3 de oct de 2026 · 2 min
Buró de Crédito, CONDUSEF y Banco de Bogotá marcaron robo de identidad, SMS, WhatsApp y vishing entre las principales amenazas.
3 de oct de 2026 · 3 min
El Coaf habilitó nuevas ocurrencias en Siscoaf para aplicar la Resolución BCB 588. También siguen otros cambios regulatorios con plazos hasta enero
3 de oct de 2026 · 3 min
ESET atribuyó a FamousSparrow una campaña con el nuevo backdoor SparroWocky. CYFIRMA incluyó a Perú entre los países objetivo.
3 de oct de 2026 · 2 min
La ANPD discute cambios a su reglamento de fiscalización y planea cerrar en 2026 los casos sobre Grok y Tools for Humanity.
3 de oct de 2026 · 3 min
Stevens Point frenó un intento de ransomware sin robo de datos. Columbus, en cambio, sigue litigando por la filtración de información de 2024.
2 de oct de 2026 · 2 min
La Comisión Municipal de Garza sufrió un ciberataque y la Justicia investiga una maniobra con $15 millones. Hay dos versiones sobre si la transferencia se
2 de oct de 2026 · 2 min
La ley para pagos digitales suma CURP Digital, pagos a trámites públicos y facultades para que SHCP defina sectores donde solo se pague en digital.
2 de oct de 2026 · 4 min
El BCRA fijó una notificación inicial en una hora para incidentes críticos. En México, Banxico y CNBV suman inversión y controles preventivos.
2 de oct de 2026 · 2 min
SAFEPAY incluyó a Auromex, empresa mexicana de manufactura, entre sus víctimas. Security Arsenal documentó además sus TTPs y una nota citó a SCILabs
2 de oct de 2026 · 2 min
Ransom-DB detectó un registro diario con Brasil entre varios países atacados. La cobertura más sólida sobre SAFEPAY citó un caso en México
2 de oct de 2026 · 2 min

Más ransomware, más fraude y más regulación: septiembre cerró con 67 hechos verificados, 14 casos de extorsión y 9 medidas regulatorias.

Vulnerabilidades y exposición de sistemas dominaron septiembre en USA, con NetScaler, SonicWall, Microsoft y WSO2 en foco, más incidentes en salud

Ransomware lideró septiembre en México, con 19 casos, 12 incidentes sin tipificar, 8 movimientos regulatorios y 6 CVEs críticos.

Brasil cerró septiembre con más incidentes, ransomware y fraudes con IA; el foco fue judicial, financiero

Septiembre cerró con incidentes y regulación en alza, un caso de ICETEX, presión sobre finanzas y salud, y 2 CVEs críticos mencionados.

Fraude, ransomware y una CVE crítica marcaron septiembre en retail y e-commerce LATAM, con foco en Brasil, Argentina, Chile

Perú cerró septiembre con 48 hechos verificados, foco en ransomware, fraude interno y regulación SBS sobre incidentes y pagos digitales.

Puebla, campañas APT y 11 CVEs marcaron septiembre en minería y recursos naturales de LATAM, con riesgo regional medio.

Septiembre dejó 56 hechos verificados en la vertical, con 9 casos de ransomware, 17 incidentes y foco en transporte, puertos

Bolivia combinó ataques a entidades, fraudes bancarios y una agenda regulatoria intensa, con foco en banca, datos personales

Septiembre dejó 49 hechos verificados sobre sector público latinoamericano, con incidentes, filtraciones reclamadas

Ransomware lideró septiembre en Paraguay, con 19 hechos y un caso Panzer contra Inovapy; también hubo 13 incidentes sin tipificar y 9 cambios regulatorios.