
Ransomware golpea a México y EE.UU. en LATAM
KRYBIT, EMPERADOR, THEGENTLEMEN e INCRANSOM sumaron víctimas en México y Estados Unidos, con señales de expansión regional y TTPs documentadas.
4 de sept de 2026 · 3 min
Cobertura de ciberinteligencia actualizada. Filtrá por categoría o explorá el archivo completo.

KRYBIT, EMPERADOR, THEGENTLEMEN e INCRANSOM sumaron víctimas en México y Estados Unidos, con señales de expansión regional y TTPs documentadas.
4 de sept de 2026 · 3 min

La Cámara aprobó el NDO Fairness Act y extendió la CISA 2015 hasta el 11 de diciembre. También avanzan proyectos sobre salud, redes
4 de sept de 2026 · 3 min

Varios rastreos atribuyen una supuesta filtración a Greenberg Traurig, pero por ahora no hay verificación oficial ni confirmación de autoría.
4 de sept de 2026 · 2 min

El Tesoro de EE.UU. lanzó un grupo público-privado para preparar al sector financiero para criptografía post-cuántica, sin nuevas obligaciones inmediatas.
3 de sept de 2026 · 3 min

EE.UU. matizó una campaña atribuida a QTFY: varias agencias nombradas eran objetivos, no víctimas confirmadas. Hubo intrusiones contra algunos blancos.
3 de sept de 2026 · 3 min

KRYBIT, LOCKBIT5 e INC Ransom publicaron nuevas víctimas con foco en Estados Unidos y una ola de listados en 48 y 24 horas.
2 de sept de 2026 · 3 min

Microsoft detectó intrusiones reales en LiteLLM, RAGFlow y Kestra para robar claves de IA, acceder a contenedores y minar criptomonedas.
31 de ago de 2026 · 3 min

La OCC y la FDIC elevaron el umbral para calificar prácticas como inseguras o no sólidas y unificaron el estándar de MRAs.
31 de ago de 2026 · 3 min

Security Arsenal atribuyó nuevas víctimas a CHAOS, DragonForce, KRYBIT, STORM y GLOBAL SECRET GROUP, con casos en EE.UU.
31 de ago de 2026 · 3 min

FFIEC, NIST y NYDFS endurecen el marco para bancos en EE. UU. con más foco en terceros, reportes y evidencia de cumplimiento.
30 de ago de 2026 · 3 min

CISA agregó en agosto varias fallas explotadas al KEV, entre ellas Citrix NetScaler, Microsoft SQL Server y VMware vCenter
29 de ago de 2026 · 3 min

La regla final redefine qué es una práctica insegura y ajusta las MRAs al riesgo financiero material. La OCC también actualizó su manual de cumplimiento.
29 de ago de 2026 · 3 min

Frato y dos dominios brasileños aparecen entre las nuevas víctimas de DragonForce y KRYBIT, con cruces externos que refuerzan y matizan las atribuciones.
29 de ago de 2026 · 3 min

Proyectos en el Congreso de EE.UU. buscan obligar a la IA a divulgar contenido patrocinado y a los centros de datos a reportar consumo
29 de ago de 2026 · 3 min

El aviso conjunto de FBI, CISA y HHS sobre Medusa confirmó más de 500 víctimas y señaló al sector salud como objetivo frecuente.
28 de ago de 2026 · 3 min

La ANPD sancionó a ByteDance con R$ 153,7 millones y ordenó borrar datos de adolescentes en TikTok. También exigió notificaciones y un plan
28 de ago de 2026 · 4 min

La ATF confirmó un incidente en un sistema aislado y dijo que no hay indicios de impacto en eForms ni en su red empresarial.
28 de ago de 2026 · 3 min

CoinbaseCartel, Storm, Qilin, DragonForce y SilentRansomGroup sumaron víctimas en EE.UU. y Canadá. Los reportes apuntan a salud, finanzas, gobierno
27 de ago de 2026 · 4 min

Tesoro, Fed, FDIC, OCC y FinCEN avanzan con medidas sobre criptografía postcuántica, datos supervisores, stablecoins y modelos de IA.
27 de ago de 2026 · 3 min

El Banco Central de Brasil ajusta reglas del Pix, suma controles sobre criptoactivos y refuerza exigencias de seguridad para bancos, fintechs
27 de ago de 2026 · 2 min

El Congreso sigue sin ley federal de privacidad, mientras avanza la discusión sobre NDAs en data centers, IA y la prórroga de ciberseguridad.
26 de ago de 2026 · 4 min

Intruder halló exposición pública y errores de configuración en 3.000 entornos cloud de AWS, Azure y Google Cloud.
25 de ago de 2026 · 3 min

El Congreso de EE. UU. presentó una ley para limitar NDA sobre centros de datos y dos proyectos para blindar ciberseguridad hídrica.
25 de ago de 2026 · 3 min

INCRANSOM, THEGENTLEMEN, METAENCRYPTOR y EVEREST sumaron víctimas recientes, con casos en Estados Unidos y sectores como salud, finanzas
25 de ago de 2026 · 3 min

CISA amplió la alerta sobre PLC Siemens S7 y reportó más de 100 sistemas de agua atacados en julio, con impactos limitados pero reales.
24 de ago de 2026 · 4 min

El Satellite Cybersecurity Act of 2025 superó su tercer comité en el Senado. Obliga a Comercio a crear un repositorio público de guías para operadores
24 de ago de 2026 · 4 min

Brasil suspende funciones de Discord y fija nuevas reglas de transferencias e incidentes. HackZero ya dice que usará cláusulas estándar y plazos
24 de ago de 2026 · 3 min

FBI, CISA y HHS actualizaron su alerta sobre Medusa: el grupo ya supera 500 víctimas y mantuvo ataques contra salud en EE.UU.
22 de ago de 2026 · 2 min

La OCC propuso un nuevo marco para compartir información supervisora confidencial y sumó el reporte de incidentes cibernéticos vigente en bancos
22 de ago de 2026 · 2 min

INCIBE-CERT publicó alertas sobre PLCnext de Phoenix Contact, Red Hat Quay y OpenShift, con una falla crítica sin explotación activa confirmada.
20 de ago de 2026 · 2 min

Tres grupos de ransomware publicaron víctimas en EE. UU. en días consecutivos, con foco en salud, tecnología y servicios profesionales.
19 de ago de 2026 · 2 min

El proyecto sigue en comité y no llegó al pleno. Podría reforzar el control federal sobre datos, transferencias
19 de ago de 2026 · 3 min

FinCEN eliminó el reporte doméstico de beneficiario final y dejó a bancos con menos datos para KYC, con impacto en corresponsalías de Argentina
18 de ago de 2026 · 4 min

Agencias de EE. UU. advirtieron sobre Gunra mientras Unlimited Technology Systems reportó una filtración que afectó a 3,8 millones de pacientes.
16 de ago de 2026 · 3 min

Las reglas SEC siguen vigentes y la OCC reforzó la supervisión a terceros. El alcance alcanza operaciones y proveedores en Argentina
16 de ago de 2026 · 2 min

HIPRA avanzó fuera de comité en el Senado y el GUARD Financial Data Act sumó obligaciones sobre minimización, opt-out, acceso y eliminación de datos.
15 de ago de 2026 · 5 min

La ciudad de California desactivó su red de computadoras tras un ataque que afectó el 911, la policía, bomberos y otros servicios.
14 de ago de 2026 · 2 min

Change Healthcare, OSF Healthcare y Unlimited Technology Systems aparecen en reportes recientes de ransomware y brechas en salud en EE.UU.
13 de ago de 2026 · 2 min

Las denuncias por fraude y los montos asociados crecieron en la banca durante el primer semestre de 2026, según el Banco Central.
11 de ago de 2026 · 2 min

CISA agregó CVE-2026-34486 al KEV por explotación activa en Apache Tomcat y fijó plazo de remediación para agencias federales al 7 de agosto.
10 de ago de 2026 · 2 min

Suisun City declaró la emergencia tras un ataque con malware. En paralelo, el FBI y la EPA alertaron por incidentes en agua y saneamiento en siete estados.
10 de ago de 2026 · 2 min

OSF Healthcare cerró un acuerdo con HHS OCR por una brecha asociada a Nephilim. Además, aparece una presunta víctima de INCRANSOM en salud.
7 de ago de 2026 · 2 min

Interlock sumó a Gardiner Family Chiropractic a su lista de víctimas, con presunta exfiltración de datos de pacientes e información financiera.
5 de ago de 2026 · 2 min

Más de 30 sistemas de agua en Minnesota y nueve en Michigan fueron atacados. FBI y EPA alertaron sobre actividad en al menos siete estados.
4 de ago de 2026 · 3 min

INCIBE-CERT emitió una alerta por cinco vulnerabilidades en VMware, tres de criticidad máxima. Una permite eludir autenticación en vCenter.
3 de ago de 2026 · 2 min

CISA y el FBI detectaron una escalada de ataques contra OT en agua y residuales, con bloqueos y cambios de contraseñas en varios estados.
1 de ago de 2026 · 2 min

Shieldworkz, BID y Cryptonomist advierten sobre más presión contra OT/ICS en agua, energía y manufactura, con foco en exposición
1 de ago de 2026 · 2 min

NYDFS mantiene activo su centro de recursos y el esquema 23 NYCRR Part 500. La guía también resume cambios en GLBA, PCI DSS
1 de ago de 2026 · 3 min

Listados de ransomware.live ubican a varios gobiernos locales de EE.UU. como víctimas
31 de jul de 2026 · 3 min

Ataques a actores críticos de salud en EE. UU. interrumpieron reclamos, recetas y servicios. Ahhh Care figura como posible víctima de ransomware.
30 de jul de 2026 · 2 min