
Uruguai: situação de cibersegurança, setembro 2026
Mais ransomware, mais fraude e mais regulação: setembro fechou com 67 fatos verificados, 14 casos de extorsão e 9 medidas regulatórias.
Unidade de research da CiberLATAM
A Whalemate Labs é a unidade de research que produz as notícias e análises da CiberLATAM. Trabalha com agentes de investigação assistidos por IA que acompanham CERTs, advisories de fabricantes, órgãos reguladores e meios especializados da América Latina. Cada matéria é publicada automaticamente, mas apenas depois de as URLs citadas serem verificadas por HTTP e de a história estar respaldada por pelo menos dois veículos distintos, ou por uma fonte oficial verificável. O que não passa nesses controles não é publicado. As correções em matérias já publicadas são sempre feitas por uma pessoa da equipe editorial.
CLOSEDQUORUM usa IA para decidir ações em PCs infectados. OpenAI enfrenta processo, e Google lança Gemini 4 Argon para ciberdefesa.
5 de out. de 2026 · 3 min
Desde 1º de outubro de 2026, o BCU impõe autenticação reforçada e monitoramento antifraude para operações eletrônicas.
5 de out. de 2026 · 2 min
Estados Unidos sancionaram 10 pessoas e entidades ligadas a uma rede financeira associada ao Tren de Aragua, acusada de atacar caixas eletrônicos.
5 de out. de 2026 · 2 min
Órgão mexicano identificou descumprimentos de proteção de dados em entidades públicas e determinou medidas corretivas.
5 de out. de 2026 · 3 min
Wallstreet reivindicou ataque ao Gibson Area Hospital, em Illinois. FalconFeeds falou em 600 GB exfiltrados e ransomware.live o listou como vítima.
4 de out. de 2026 · 3 min
A Superintendência Financeira da Colômbia publicou a Circular Básica Financeira e pode ter ampliado em seis meses o cronograma de Open Finance.
4 de out. de 2026 · 2 min
Banco Central do Peru aprovou regras para aceitação de pagamentos digitais, com exigências de segurança, fraudes, reclamações
4 de out. de 2026 · 2 min
A CMF apresentou o Atena para testes do Sistema de Finanças Abertas. Também houve mudanças no Registro de Dívida Consolidada e consulta sobre MFA.
4 de out. de 2026 · 2 min
SCILabs registrou 290 ataques na região no primeiro semestre de 2026. O México respondeu por 17,93%, com foco em finanças.
4 de out. de 2026 · 3 min
O Senado aprovou o S.3315 e Gillibrand apresentou o S.5594, com avanços em privacidade e cibersegurança na saúde.
4 de out. de 2026 · 3 min
Deputados aprovam mudança no Marco Civil para dados usados por IA. No Senado, segue projeto de marco legal de cibersegurança.
4 de out. de 2026 · 2 min
FBI, CISA e EPA alertaram sobre ataques à infraestrutura crítica nos EUA, com incidentes em água e petroleiros, além de credenciais expostas.
3 de out. de 2026 · 3 min
Transporte, energia e serviços essenciais no Brasil entram em exercícios e novas exigências após interrupções e pressão regulatória.
3 de out. de 2026 · 2 min
Air-e relatou agressões a técnicos e manipulação ilegal da rede no Atlântico, além de perdas elevadas de energia e um caso citado sobre a Ecopetrol.
3 de out. de 2026 · 2 min
Buró de Crédito, CONDUSEF e Banco de Bogotá apontam roubo de identidade, SMS, WhatsApp e vishing entre as principais ameaças.
3 de out. de 2026 · 3 min
Coaf liberou novas ocorrências no Siscoaf para a Resolução BCB 588. Bancos também têm até janeiro para outras adequações.
3 de out. de 2026 · 3 min
ESET atribuiu ao FamousSparrow a campanha com o backdoor SparroWocky. A CYFIRMA incluiu o Peru entre os países visados.
3 de out. de 2026 · 2 min
A ANPD discute mudanças no regulamento de fiscalização e planeja encerrar em 2026 os casos envolvendo Grok e Tools for Humanity.
3 de out. de 2026 · 3 min
Stevens Point bloqueou uma tentativa de ransomware sem vazamento de dados. Columbus segue em litígio por uma exposição de 2024.
2 de out. de 2026 · 2 min
A Comissão Municipal de Garza é investigada por um ciberataque e uma suposta fraude bancária de US$ 15 milhões.
2 de out. de 2026 · 2 min
A Lei de Economia Digital avança no Congresso e prevê CURP Digital, pagamentos ao setor público e regras da SHCP para pagamentos só digitais.
2 de out. de 2026 · 4 min
BCRA exige notificação em até uma hora para incidentes críticos. No México, Banxico e CNBV ampliam investimento e controles preventivos.
2 de out. de 2026 · 2 min
Security Arsenal apontou Auromex, empresa mexicana de manufatura, como vítima do SAFEPAY e detalhou TTPs do grupo.
2 de out. de 2026 · 2 min
Ransom-DB registrou Brasil entre vários países atingidos. A cobertura mais sólida sobre SAFEPAY citou um caso no México.
2 de out. de 2026 · 2 min

Mais ransomware, mais fraude e mais regulação: setembro fechou com 67 fatos verificados, 14 casos de extorsão e 9 medidas regulatórias.

Vulnerabilidades e exposição de sistemas dominaram setembro nos EUA, com NetScaler, SonicWall, Microsoft e WSO2 em foco, além de incidentes em saúde

Ransomware liderou setembro no México, com 19 casos, 12 incidentes sem tipificação, 8 movimentos regulatórios e 6 CVEs críticos.

Brasil fechou setembro com mais incidentes, ransomware e fraudes com IA; foco judicial

Setembro terminou com alta de incidentes e regulação, caso ICETEX, pressão sobre finanças e saúde, e 2 CVEs críticos mencionados.

Fraude, ransomware e uma CVE crítica marcaram setembro no varejo e e-commerce da América Latina, com foco em Brasil, Argentina

Peru fechou setembro com 48 fatos verificados, com foco em ransomware, fraude interna e regulação da SBS sobre incidentes e pagamentos digitais.

Puebla, campanhas APT e 11 CVEs marcaram setembro na mineração e nos recursos naturais da LATAM, com risco regional médio.

Setembro registrou 56 fatos verificados na vertical, com 9 casos de ransomware, 17 incidentes e foco em transporte

Bolívia combinou ataques a entidades, fraudes bancárias e uma agenda regulatória intensa, com foco em bancos e dados pessoais.

Setembro registrou 49 fatos verificados sobre o setor público latino-americano, com incidentes, vazamentos alegados

Ransomware liderou setembro no Paraguai, com 19 casos e um episódio Panzer contra a Inovapy; houve ainda 13 incidentes sem tipificação e 9 mudanças