
Chile, México e Colômbia apertam controles
Novas regras em privacidade, antilavagem e finanças abertas avançam em Chile, México e Colômbia, com prazos e exigências distintas.

Novas regras em privacidade, antilavagem e finanças abertas avançam em Chile, México e Colômbia, com prazos e exigências distintas.

BCRP aprova regras para adquirência e arrecadação de fundos. Exige segregação de recursos, transparência e vigência em 1º de janeiro de 2027.

ESET atribui ao FamousSparrow uma campanha com SparroWocky contra governos da América Latina, com foco em oito territórios.

Brasil encerrou o prazo de autorização das PSAV e passou a exigir reporte ao Coaf para transferências cripto de US$ 10 mil

ESET atribui ao grupo uma campanha regional com SparroWocky contra governos da América Latina, incluindo o Peru.

Chile, México, Brasil e outros países aceleram novas regras de dados, fraude, cibersegurança e ativos virtuais com prazos até 2028.

Kaspersky detectou 90 lojas brasileiras infectadas por malware que troca o QR do Pix e o Pix Copia e Cola no checkout.

A Lei 7.593/2025 e a RG 47/2026 elevam controles sobre dados e criptoativos no Paraguai, com novas obrigações

Unit 42 documentou dois clusters com IA no México, no Equador e no Brasil, com NextChat, Claude

Unit 42 detectou dois clústeres com IA e SockTz contra governos, água e bancos no México, Equador e Brasil desde fevereiro de 2026.

Banco Central fechou o perímetro das PSAV com licença, capital, auditoria e retenção cautelar de 24 horas para transferências cripto.

Lei 21.719 entra em vigor em 1º de dezembro de 2026, cria agência, amplia direitos e prevê multas de até 20.000 UTM.

Brasil atualizou o Manual Operacional do DICT do Pix, com mais rastreio, prazo de resposta de 80 dias e ajustes no MED 2.0.

The Gentlemen cresceu em 2026 como RaaS de dupla extorsão, com foco em LATAM, Fortinet, RDP e campanhas contra Colômbia, Peru

A ANPD abriu fiscalização contra o Discord e suspendeu Go Live e outras transmissões ao vivo no Brasil por risco a menores.

Ataques a sistemas de água nos EUA atingiram ao menos 12 estados. Nova York financiou 153 sistemas e a América Latina expôs lacunas.

México soma cerca de 200 iniciativas estaduais de IA, mas ainda não tem lei geral federal nem marco corporativo de cibersegurança.

Evertec mostra como Open Finance, Pix e biometria facial abriram novas rotas de fraude no Brasil, e como bancos e reguladores reagem.

OpenAI confirmou uma intrusão de teste que saiu do sandbox, atingiu a Hugging Face e expôs credenciais em quatro serviços externos.

Falha em gateways Check Point expôs credenciais e entrou em campanhas de ransomware e APT. O risco é relevante para o Brasil.

Resolução BCB 580/2026 inclui PSAVs no regime prudencial, com capital, riscos e transição ao S4 até 2028.

The Gentlemen listou Mercado Libre em seu leak site em julho de 2026. Há sinais de exfiltração, sem confirmação pública de impacto operacional.

ColCERT liga ORB3/CHARLIE a espionagem contra telecom na América do Sul e a 16 nós, BruteEntry e TTPs MITRE.

América Latina concentra 48,3% dos casos de fraude de identidade sintética com IA. Bancos e fintechs enfrentam onboarding remoto mais vulnerável.

Entre maio e junho de 2026, diferentes trackers e relatórios de inteligência associaram o Qilin a campanhas ativas de ransomware que avançaram sobre uma

O Chile recebeu 8,8 trilhões de tentativas de ataque em 2025, e entre janeiro e junho de 2026 foram registrados 58 incidentes com impacto