Argentina: situação da cibersegurança, julho de 2026
Julho teve ransomware como ameaça dominante, 15 movimentos regulatórios, 13 CVEs críticas e alta pressão sobre finanças
Principais conclusões
- Ransomware foi a ameaça predominante do mês na Argentina, com 33 de 87 fatos verificados.
- O sinal mais forte em ransomware veio de extorsão e leak sites, não de criptografia confirmada em todos os casos.
- O setor financeiro concentrou fraude, sanções, decisões judiciais e novas exigências regulatórias.
- Mendoza dominou a agenda pública com o projeto de Lei de Cibersegurança e o defacement do Senado provincial.
- Foram mencionadas 13 CVEs críticas com exploração ativa em produtos de borda, suítes web e colaboração.
- A engenharia social, o phishing e a falsificação de identidade seguiram sendo o eixo da fraude digital.
- O material mostra pressão simultânea sobre Estado, bancos, energia e comércio eletrônico.
Módulos mensais de referência
Estes módulos são preenchidos automaticamente com os fatos verificados e datados dentro do período. Cada um informa sua base e seu critério de contagem, para que os números se conciliem entre os módulos. Esta é a leitura recorrente mês a mês; a análise posterior desenvolve os casos sem repetir esta síntese.
Janela dos indicadores: 87 fatos datados em julho de 2026 · 4 de meses anteriores (marco comparativo, não volume do mês). Os fatos de meses anteriores são usados apenas como marco comparativo na análise, nunca como volume deste período.
Resumo executivo do mês na Argentina
Julho deixou um sinal claro na Argentina. O mês foi dominado por ransomware e ciberextorsão, com 33 ocorrências sobre 87 verificadas, enquanto os casos documentados de fraude e phishing somaram 9. Ao mesmo tempo, o país acumulou 15 movimentos regulatórios e 13 CVEs críticas mencionadas no material analisado. A combinação não mostra uma única frente de crise, mas várias ao mesmo tempo: Estado provincial sob pressão, sistema financeiro obrigado a endurecer controles e uma agenda de compliance acelerada por projetos e novas resoluções.
O caso mais visível no setor público foi o ataque de defacement ao site do Senado de Mendoza, ocorrido em 24 de julho. A página inicial foi alterada com uma imagem de Claudio "Chiqui" Tapia e uma mensagem contra a Argentina, com autoria assinada por "B133DR00T". Esse episódio conviveu com o avanço legislativo da Lei de Cibersegurança mendocina, que seguiu em tratamento nas comissões do Senado provincial e gerou novas coberturas, propostas paralelas sobre proteção de dados e referências a um sistema provincial de cibersegurança. A sequência não prova causalidade entre o projeto e o ataque, mas expõe um clima de exposição pública e resposta institucional acelerada.
Em ransomware, o mês foi marcado mais por reivindicações e listagens em leak sites do que por confirmações técnicas de criptografia. The Gentlemen reivindicou a Mercado Libre Argentina e depois a Oldelval, enquanto a Qilin listou o Ejército Argentino e outras organizações argentinas em fontes de monitoramento. Em vários desses casos, a fonte esclarece que não há confirmação pública de intrusão ou que não é possível determinar o alcance real. Isso não reduz a importância operacional do fenômeno, porque o padrão de extorsão já pressiona reputação, negociação e resposta jurídica, mas obriga a separar muito bem exfiltração confirmada, simples menção em portal de vazamentos e eventual criptografia de sistemas, quando o material não permite distinguir isso.
O setor financeiro foi o outro grande frente do mês. Houve sanções em Córdoba por falhas de segurança diante de golpes digitais, decisões judiciais contra bancos por perdas decorrentes de fraudes virtuais, alertas públicos do BCRA sobre novas modalidades de golpe e uma operação policial que desarticulou uma quadrilha de home banking falso e phishing. A isso se somou a adoção de ferramentas de inteligência artificial por bancos e fintechs para detecção de fraude, o que mostra uma resposta defensiva mais madura, mas ainda reativa diante de um ecossistema de fraude cada vez mais profissionalizado.
Panorama nacional do mês na Argentina
O risco para a Argentina em julho é alto. Não por uma única brecha massiva confirmada, mas pela densidade de fatos verificados, pela variedade de setores afetados e pela coexistência de extorsão, fraude, exposição pública de sites estatais, mudanças regulatórias e vulnerabilidades críticas. O material mostra um país em que o custo operacional e jurídico do ciberincidente já não se limita à área técnica. Ele também impacta a administração pública, a supervisão financeira, a litigiosidade e a sanção administrativa.
A tendência dominante foi o ransomware, mas sua forma predominante foi a extorsão com foco em pressão pública ou vazamento, não necessariamente na criptografia confirmada. Isso é relevante porque muda a leitura operacional. Em várias peças, o valor do ataque está na publicação de uma reivindicação, na exposição seletiva de dados ou na ameaça de filtragem, com a organização afetada ainda sem pronunciamento oficial. Em termos de gestão, isso exige reforço no monitoramento de leak sites, na resposta jurídica e na comunicação de crise, além da contenção técnica clássica.
A frente regulatória também se movimentou com mais intensidade do que nos meses anteriores. Mendoza concentrou boa parte da agenda local com um projeto de Lei de Cibersegurança que incorpora comitê estratégico, autoridade operacional, SOC provincial, inventário de ativos, gestão de riscos, sanções escalonadas e obrigações de reporte. No plano nacional, a Resolução 725/2026 ampliou as competências das forças federais para prevenção em ambientes digitais, e o BCRA seguiu consolidando um esquema de supervisão mais rastreável para o sistema financeiro. O cenário é de um ambiente normativo mais ativo, mais exigente e com maior expectativa de reação rápida diante de incidentes.
No contexto regional, a pressão não é só argentina. O material de julho também mostra um movimento latino-americano de reforço regulatório em privacidade, proteção de menores, deepfakes e fraude digital. Para a Argentina, essa dinâmica importa porque empurra padrões de compliance e porque vários dos vetores criminosos que aparecem no país, especialmente engenharia social e fraude de identidade assistida por IA, já fazem parte de uma onda regional mais ampla.
Indicadores do período na Argentina
| Indicador | Valor | Base / janela |
|---|---|---|
| Fatos verificados do período | 87 | Base de todos os indicadores, com data em julho 2026 |
| Janela temporal dos indicadores | 87 fatos com data em julho 2026 | Marco comparativo adicional: 4 fatos de meses anteriores, não volume do mês |
| Incidentes sem tipificação (brechas ou interrupções) | 16 | Fatos do período |
| Casos com ransomware ou extorsão como eixo primário | 33 | Fatos do período |
| Exfiltração sem criptografia (extorsão simples) | 11 | Desdobramento dentro de ransomware/extorsão |
| Apenas menção em leak site | 4 | Desdobramento dentro de ransomware/extorsão |
| Tipificação não determinável com o material | 18 | Desdobramento dentro de ransomware/extorsão |
| Casos de fraude ou phishing documentados | 9 | Fatos do período |
| Movimentos regulatórios documentados | 15 | Fatos do período |
| CVEs críticos mencionados | 13 | Fatos do período |
| Setores com ao menos um fato documentado | 8 | Um fato pode atingir mais de um setor |
| Ameaça predominante do mês | Ransomware | 33 de 87 fatos |
| Fatos com confirmação direta da fonte | 59% | Confirmação direta sobre o total verificado |
Incidentes relevantes na Argentina
Senado de Mendoza, defacement e disputa pública sobre cibersegurança
Em 24 de julho, o site oficial do Senado de Mendoza foi invadido e sua página inicial foi trocada por uma imagem de Chiqui Tapia, junto com a frase "Senado de Mendoza, hackeado" e uma mensagem contra a Argentina. A TN indicou que o grupo que se identificou como "B133DR00T" assumiu a ação e que as autoridades abriram uma investigação para determinar a origem do ataque e a forma como os sistemas foram vulnerados. A Hostin classificou o episódio como um ataque de defacement e informou que, até o momento da cobertura, não havia relato de vazamento de dados sensíveis.
O interesse desse caso vai além do impacto visual. Ele ocorre em meio à tramitação legislativa do projeto de Lei de Cibersegurança provincial, e vários veículos o conectam à apresentação da iniciativa. Essa relação aparece como conjectural na cobertura consultada, portanto não convém ler o fato como uma retaliação comprovada. Ainda assim, o episódio expõe uma superfície pública vulnerável, uma resposta institucional ainda em desenvolvimento e uma narrativa de "blindagem" do Estado que ganhou centralidade logo após o ataque.
AFA, acesso não autorizado a e-mail institucional
Em 9 de julho, a Associação do Futebol Argentino reconheceu um acesso não autorizado a uma conta institucional vinculada à AFA Medios. A partir dessa caixa, foram enviados e-mails a jornalistas com críticas à arbitragem da partida contra o Egito na Copa do Mundo de 2026. A entidade esclareceu que as mensagens não foram emitidas por sua equipe de comunicação e que investigava o alcance do incidente.
A cobertura posterior ampliou o contexto técnico e de ameaça, mas a versão oficial permaneceu restrita a esse acesso indevido a uma conta. Em outras palavras, o fato verificado não confirma uma intrusão de alcance mais amplo nem vazamento generalizado. Ainda assim, o caso mostra como uma única conta comprometida pode se tornar vetor de impacto reputacional e desinformação, especialmente quando se mistura a um evento de alta visibilidade pública.
Córdoba, sanção administrativa a bancos e carteiras digitais
A Direção Geral de Defesa do Consumidor e Lealdade Comercial de Córdoba aplicou multas de $386.204.804,30 a bancos e carteiras virtuais, com entidades como Banco Galicia, Banco Macro, Banco Santander, Banco Supervielle, Tarjeta Naranja e Prisma Medios de Pago entre as alcançadas. A sanção se baseou em descumprimentos de medidas de segurança e de atendimento a usuários afetados por golpes digitais e outros cibercrimes.
O caso tem peso porque não se limitou a uma advertência. Houve sanção econômica, investigação de ofício e uma mensagem clara sobre a responsabilidade dos atores financeiros diante da fraude digital. Em termos de política pública, o episódio coloca a segurança do usuário como tema de consumo e de conformidade, não apenas de cibersegurança técnica.
Justiça comercial e restituição parcial em fraudes bancárias
Duas decisões judiciais acrescentaram outra camada ao mês. Em uma, a Infobae noticiou que um banco argentino foi obrigado a restituir parte do valor perdido após um golpe virtual que esvaziou a conta de um cliente. Em outra, a Câmara Nacional de Apelações em matéria Comercial elevou a indenização a favor de uma aposentada cuja conta foi hackeada e que foi incluída de forma indevida na central de devedores do BCRA.
Ambas as decisões mostram que o dano financeiro decorrente de uma fraude digital já não é tratado apenas como problema privado entre usuário e instituição. Os tribunais estão incorporando deveres de cuidado, correção de registros e compensação por dano moral, com efeitos diretos sobre a gestão de incidentes, reclamações e rastreabilidade das operações.
Operação contra a quadrilha de home banking falso
No fim do mês, forças federais e provinciais desarticularam uma quadrilha dedicada a estelionatos virtuais e ao sequestro de dados bancários por meio de phishing e páginas falsas de home banking. A operação incluiu 18 mandados de busca, 12 presos e apreensão de celulares, computadores, cartões falsos, dinheiro e veículos.
É um caso relevante porque confirma que a fraude digital na Argentina não é apenas uma soma de campanhas dispersas. Também existem estruturas criminosas com logística, infraestrutura de captura e capacidade de persistência. A nota de contexto coincide com alertas do BCRA e com diferentes coberturas sobre roubo de identidade, o que reforça o caráter operacional e não meramente oportunista desse vetor.
Ameaças e campanhas ativas na Argentina
Ransomware e extorsão simples
The Gentlemen e Mercado Libre Argentina
The Gentlemen afirmou ter atacado a Mercado Libre Argentina e depois a incluiu em seu portal de vazamentos. A cobertura disponível não confirmou intrusão bem-sucedida nem dano operacional, então o fato verificável mais sólido é a ameaça pública e a menção no site de extorsão. Neste ponto, vale ser preciso: a fonte não permite afirmar criptografia de ativos nem exfiltração comprovada. O que permite é situar o caso dentro de uma campanha de pressão reputacional e negociação forçada.
The Gentlemen e Oldelval
Oldelval também apareceu em material de acompanhamento como suposta vítima de The Gentlemen. Algumas fontes falam em dados internos exfiltrados, mas outras esclarecem que não havia comunicado oficial e que o alcance real seguia desconhecido. Para este informe, a tipificação fica como não determinável em vários trechos do material, embora a pressão sobre a infraestrutura energética seja evidente pelo setor envolvido e pelo peso simbólico do alvo.
Qilin e Ejército Argentino
Qilin listou o Ejército Argentino em seu portal de vazamentos e vários trackers reproduziram a entrada. ShellCodeX deixou explícito que se trata de um "unverified claim". Ransomware.live e Dexpose situam a reivindicação em 24 de julho. De novo, o confirmado é a menção no leak site e a reivindicação pública, não uma brecha validada pela instituição. O valor do caso está no fato de que um alvo de defesa entra no circuito de extorsão visível para operadores e observadores de ransomware.
Gran Valle Negocios e La Sevillanita
Ao longo do mês, também apareceram reivindicações sobre Gran Valle Negocios e La Sevillanita em rastreadores especializados. Nos dois casos, o material disponível fala em exfiltração alegada pelo grupo atacante ou em dados publicados em sites de vazamento, mas sem confirmação pública oficial. Para a Argentina, esses dois episódios ampliam o mapa de pressão sobre logística, serviços e construção, e consolidam uma campanha de extorsão distribuída sobre múltiplos setores.
Fraude e phishing
Home banking, suplantação de identidade e WhatsApp
A fraude digital seguiu muito concentrada em engenharia social. Houve notas sobre a nova estafa do bloqueio de home banking seguida por ligações falsas, golpes de "likes pagos", suplantação de identidade no WhatsApp com fotos de perfil de familiares ou contatos, e campanhas que combinam clonagem de voz, imagens sintéticas e perfis falsos. Não são casos isolados. Descrevem um mercado criminoso que já trabalha com pretextos recorrentes e com um repertório emocional muito afiado.
O ponto operacional é claro. Em todos esses casos, a primeira linha de defesa continua sendo a verificação por canais oficiais, a interrupção do contato e a rastreabilidade do que foi feito, porque as quadrilhas seguem se apoiando em urgência, vergonha e medo. A recomendação do BCRA de documentar datas, valores, canais e tipos de transação se alinha com essa realidade.
AFA, e-mails não autorizados e engano reputacional
Embora o caso AFA não tenha sido uma fraude financeira, ele compartilhou a lógica de suplantação e abuso de confiança. O emissor da mensagem usou uma conta institucional para enviar conteúdo não autorizado. Em termos de campanha, esse tipo de evento se aproxima da engenharia social e da manipulação de identidade corporativa, uma fronteira cada vez mais difusa entre intrusão técnica, fraude comunicacional e exploração reputacional.
Operações criminosas com IA
O material de julho mostra um salto no uso ofensivo de IA. Vários análises citam deepfakes, identidades sintéticas e automação para ampliar a escala da fraude. Na Argentina, o dado mais relevante não é apenas a adoção de ferramentas por criminosos, mas a adaptação defensiva de bancos e fintechs com biometria, análise de comportamento e validações sobre bases oficiais. Isso confirma que o conflito já está instalado na camada de identidade.
APT, hacktivismo e desfiguração pública
Defacement do Senado de Mendoza
O episódio do Senado de Mendoza se enquadra melhor em hacktivismo ou defacement do que em uma operação de espionagem sofisticada. A mensagem foi política, a visibilidade foi pública e o efeito principal foi reputacional. A investigação aberta pelas autoridades indica que o vetor de entrada seguia em análise. Esse fato merece acompanhamento porque, mesmo sem vazamento confirmado, mostra que sites institucionais expostos continuam sendo uma via simples para gerar impacto midiático.
Vulnerabilidades críticas com impacto na Argentina
| CVE | Software | Exploração | Fonte |
|---|---|---|---|
| CVE-2026-56155 | Microsoft ADFS | Exploração ativa confirmada pela Microsoft Threat Intelligence | Gustavo Sied, SIED.AR |
| CVE-2026-56164 | Microsoft SharePoint | Exploração ativa confirmada pela Microsoft Threat Intelligence | Gustavo Sied, SIED.AR |
| CVE-2026-48282 | Adobe ColdFusion | Exploração ativa, incluída pela CISA no KEV | CronUp, RadioCSIRT, Integrity360 |
| CVE-2026-48908 | JoomShaper SP Page Builder | Exploração ativa, incluída pela CISA no KEV | RadioCSIRT, Integrity360 |
| CVE-2026-56290 | Joomlack Page Builder | Exploração ativa, incluída pela CISA no KEV | RadioCSIRT, Integrity360 |
| CVE-2026-55255 | Langflow | Exploração ativa, incluída pela CISA no KEV | RadioCSIRT |
| CVE-2026-16812 | Arista VeloCloud | Exploração ativa, CVSS 10.0 | Codigo Vigia |
| CVE-2026-0257 | Firewalls Palo Alto Networks | Exploração ativa confirmada, usada como vetor inicial para Qilin | Devel Group |
| CVE-2026-16723 | FastJson | Exploração ativa de dia zero | Devel Group |
| CVE-2026-54420 | LiteSpeed para cPanel | Exploração ativa, incluída no KEV | Telconet CSIRT |
| CVE-2026-46817 | Oracle E-Business Suite | Exploração ativa reportada e depois adicionada ao KEV | Blog de Gustavo Sied |
| CVE-2026-39808 | FortiSandbox | Exploração ativa, CVSS 9.1 | Blog de Gustavo Sied |
| CVE-2026-25089 | FortiSandbox | Exploração ativa, CVSS 9.1 | Blog de Gustavo Sied |
Regulação e compliance na Argentina
Julho foi um mês muito ativo em regulação. A maior parte dos sinais locais se concentrou em dois eixos, o fortalecimento normativo do Estado provincial em Mendoza e o endurecimento dos critérios de supervisão e resposta no sistema financeiro. O padrão é consistente com um país que já não trata a cibersegurança como uma política setorial isolada, mas como uma combinação de governança pública, compliance, continuidade operacional e deveres de reporte.
Em Mendoza, o projeto de Lei de Cibersegurança seguiu avançando nas comissões do Senado. A cobertura consolidada do documento legislativo mostra um desenho institucional amplo, com Comitê de Condução Estratégica, Autoridade Operacional, SOC provincial, CSIRT governamental, inventário de ativos críticos, gestão de riscos, classificação de informação, regime sancionatório e alcance sobre distintos poderes do Estado e terceiros tecnológicos que prestam serviços críticos. Também aparece uma linha de trabalho sobre hackers éticos ou white hats, o que dá um sinal interessante sobre a intenção de formalizar regras de colaboração técnica.
Esse projeto também tem uma dimensão de compliance que vai além da cibersegurança clássica. Incorporar privacidade desde a concepção, a obrigação de notificar incidentes em 72 horas no texto paralelo de Fuerza Patria e a designação de responsáveis pela proteção de dados aproximam o debate local de práticas mais maduras de governança de dados. A província parece buscar uma arquitetura normativa que combine prevenção, resposta e prestação de contas.
Em nível nacional, a Resolução 725/2026 do Ministério da Segurança ampliou as competências das forças federais diante de cibercrimes e ameaças em redes, com regras especiais para intervenções em que haja menores. É uma norma sensível porque ordena o que a autoridade pode fazer on-line e sob quais exceções. Em paralelo, a Comunicação B 13208/2026 do BCRA reforçou circuitos formais de informação e autorização dentro do ecossistema financeiro, e o Banco Central continuou alimentando uma lógica de rastreabilidade mais estrita.
A Disposição 8/2026 da Defesa do Consumidor adicionou outra camada de divulgação de sanções firmes, com dados acessíveis ao público. Embora não seja uma norma de cibersegurança em sentido estrito, ela impacta a exposição reputacional de fornecedores sancionados por falhas ligadas a fraude e segurança. Na mesma linha, as sanções em Córdoba deixam claro que a supervisão da fraude digital já tem consequências administrativas concretas.
Setores mais afetados na Argentina
O setor financeiro concentrou o sinal mais consistente do mês. Houve fraude, sanções, decisões judiciais, alertas de autoridades e adoção de medidas de autenticação mais robustas. A pressão não vem só de incidentes, mas também de expectativas regulatórias e de litígios. O banco ou a carteira digital que não responde bem à fraude fica exposto ao mesmo tempo a perda operacional, sanção e dano reputacional.
O setor público foi o segundo eixo de maior peso. Mendoza trouxe o defacement, o debate sobre a lei, a discussão sobre proteção de dados e a narrativa de serviços críticos que precisam ser blindados. Além disso, a resolução federal sobre prevenção em ambientes digitais e a disposição do CNC sobre continuidade em centros de dados públicos mostram que o Estado ficou no centro do desenho de resiliência.
Energia e infraestrutura crítica também apareceram com nitidez. Oldelval, Vaca Muerta e o Exército Argentino figuram em materiais de extorsão ou risco estratégico. Em energia, nem sempre é possível confirmar o impacto real, mas a direção da pressão é clara. Para as equipes de segurança, isso obriga a tratar as alegações de ransomware como parte do risco operacional, mesmo quando o incidente não está verificado em cem por cento.
Telecomunicações, logística, comércio eletrônico e mídia também tiveram presença, embora com menor densidade. O dado importante é que os 8 setores com fatos documentados não são compartimentos estanques. Um mesmo incidente pode atingir mais de um. Mercado Libre, por exemplo, mistura comércio eletrônico e serviços financeiros; a AFA combina comunicação institucional e marca pública; o Senado mistura governo, serviços digitais e confiança cidadã.
Tendências e sinais a monitorar na Argentina
Não há uma linha de base comparável para a maioria dos indicadores do mês anterior na série fornecida, então não cabe inventar altas ou quedas mês a mês. A exceção útil é qualitativa: julho aparece mais carregado de extorsão, fraude e regulação do que de incidentes tecnicamente confirmados com grande nível de detalhe. Isso não significa menor risco. Significa que o risco se manifestou com mais força em pressão pública, reclamações de vítimas, judicialização e resposta normativa.
A principal sinalização para agosto é a continuidade do padrão de ransomware sem criptografia verificada ou com alcance indeterminável. Enquanto os sites de vazamento seguirem publicando listas de vítimas argentinas, será preciso separar com muito cuidado o que está confirmado, o que é claim e o que é apenas pressão. A confusão entre esses três níveis pode levar a superestimar ou subestimar o incidente real.
Outro sinal a acompanhar é a aceleração da fraude de identidade assistida por IA. Sumsub, BioCatch e outras coberturas citadas no material mostram forte crescimento em engenharia social e deepfakes na região, com impacto direto na Argentina. No curto prazo, isso deve empurrar mais dupla verificação, biometria com detecção de vida, análise comportamental e validações com fontes oficiais. O custo de fricção seguirá sendo uma variável-chave.
Em regulação, Mendoza seguirá sendo o caso a observar por sua ambição normativa. O projeto ainda está em tramitação, mas já deixou ver um modelo de governança de cibersegurança mais completo do que outros textos provinciais. Se avançar, pode se tornar referência para outros distritos. Também será preciso acompanhar a implementação da Resolución 725/2026 e das medidas do BCRA, porque seu impacto prático vai depender de protocolos, fiscalização e resposta dos operadores.
Recomendações para equipes de segurança na Argentina
- Revisar a classificação interna entre criptografia, exfiltração e mera menção em leak site. Com os dados de julho, essa diferença muda por completo a leitura do risco e a resposta.
- Fortalecer o monitoramento de marcas e domínios institucionais. O caso do Senado de Mendoza e o da AFA mostram que o primeiro sinal pode ser reputacional antes de técnico.
- Elevar a preparação contra fraude de identidade e suplantação por WhatsApp, chamadas falsas e home banking. O principal vetor do mês continuou sendo engenharia social, não malware complexo.
- Exigir rastreabilidade operacional completa de incidentes financeiros, com prazos, valores, canais e autorizações. Essa informação já aparece como requisito útil em coberturas sobre o BCRA e em reclamações posteriores.
- Revisar a exposição a CVEs com exploração ativa, sobretudo em appliances de borda, software de publicação, frameworks web e suítes de colaboração. O mês mostrou várias falhas exploradas ativamente em produtos de alto alcance.
- Atualizar playbooks de crise para claims de ransomware. Mesmo sem confirmação técnica imediata, a publicação em leak sites pode exigir comunicação jurídica, monitoramento de terceiros e preservação de evidências.
- Em ambientes públicos e críticos, avançar em inventário de ativos, RTO, RPO, testes de recuperação e segmentação real de sistemas. O material de julho volta a mostrar que continuidade e segurança já não podem ser separadas.
Limitações do material
Este informe foi elaborado exclusivamente com o material fornecido para julho de 2026 e não usa internet nem fontes externas. A janela temporal dos indicadores é a declarada acima, 87 fatos com data em julho de 2026, mais 4 fatos de meses anteriores usados apenas como marco comparativo e nunca como volume do mês.
Um indicador em 0, quando existir, significaria que não apareceu no material analisado deste período, não que o fenômeno não tenha ocorrido na Argentina ou na região. Isso vale especialmente para CVEs, pois a ausência de um dado na tabela ou em um indicador não implica ausência de vulnerabilidades críticas exploradas na realidade, e sim falta de registro no corpus deste mês. Neste informe houve 13 CVEs críticas mencionadas, portanto esse cuidado se aplica como princípio metodológico geral.
A taxonomia de ransomware foi tratada com separação rigorosa entre exfiltração sem criptografia, apenas menção em leak site e tipificação não determinável. Quando a fonte não especificou se houve criptografia, o texto deixou isso explícito. Também não foi somada telemetria agregada como se fossem incidentes, porque o material não trouxe cifras desse tipo para o período.
Foram excluídas como evidência as redes sociais de consumo e publicações patrocinadas ou em formato de press release que não constam na lista de fontes citáveis. Se alguma peça menciona X, Instagram, Threads, LinkedIn ou material semelhante, ela não foi usada como evidência no corpo do informe. Também se evitou usar qualquer afirmação que dependesse apenas de material promocional para apresentá-la como tendência consolidada.
Infográfico analítico do mês
Fontes
- Blindar a los usuarios mexicanos frente al fraude digital: la industria acuerda unir las agendas de ciberseguridad y antifraudeInfobae
- Mientras se debate la Ley de Ciberseguridad, el kirchnerismo presentó su propio proyecto contra el ciberdelitoLos Andes
- Newsletter de Economía del Dato, Privacidad y Ciberseguridad - Julio de 2026Garrigues
- Ley de Ciberseguridad en Mendoza avanza en el SenadoEpelbyte
- La nueva estafa en Argentina en la que es muy fácil caer y puede dejar la cuenta bancaria en ceroMDZ Online
- La estafa de los “likes pagos”Gobierno de la Ciudad de Buenos Aires
- Hackearon la web del Senado de Mendoza con un mensaje contra ArgentinaIdentidad Correntina
- https://www.diariosanrafael.com.ar/tras-presentar-la-ley-contra-ciberataques-hackearon-la-web-de-la-legislatura/Diario San Rafael
- Modificaron el protocolo de las fuerzas de seguridad por las amenazas en las escuelas por redes socialesInfobae
- La nueva muralla digital: cómo la IA está frenando las estafas bancarias en ArgentinaEcos365 (Rosario3)
- Alerta por ciberestafas en WhatsApp: cómo funciona la suplantación de identidad con la foto de perfil y cómo prevenirlaInfozona
- "Suplantación de identidad": alerta por la nueva modalidad de estafa con whatsappYouTube
- Identidades creadas con IA: el nuevo peligro de las estafasInfosertecla
- Ransomware en el primer semestre de 2026: qué grupos atacan y qué sectores son los más afectadosESET / WeLiveSecurity
- Video Semanal de Ciberseguridad: La estafa del «Falso Kevin Costner» y cómo protegerte de la ingeniería socialInfosertecla
- La llegada de los “carteles” al mundo digital: alertan por nuevo modelo de cibercrimen que ya afecta a LatinoaméricaADN Radio / ESET
- Fraudes con identidades generadas por IA crecen 180% en Latinoamérica, según SumsubRevista Mercado (mercado.com.ar)
- IA y ciberdelincuencia, peligro inminenteEl Financiero
- Un especialista en ciberseguridad explicó cómo operan las organizaciones detrás de las estafas digitalesInfobae
- Comunicación B 13208/2026Boletín Oficial de la República Argentina / BCRA
- Estafas virtuales: las claves para evitar caer y qué hacer si ya fuiste víctimaRosario3
- Proyecto de ley para proteger la identidad digital de las personas despierta consenso, pero enfrenta retosDiario Financiero
- Chile advances bill to strengthen protection of digital copyrightEuropean Innovation Council and SMEs Executive Agency
- Hackearon la web del Senado de Mendoza y publicaron una imagen de Chiqui Tapia con un llamativo mensaje contra la ArgentinaTN
- DPL News Spotlight Política Digital #3DPL News
- Ciberataque al Senado de Mendoza: alteraron la web oficial con una imagen de Chiqui TapiaEl Litoral
- Ciberataque en una provincia: hackearon la página del Senado y pusieron un foto de Chiqui TapiaClarín
- Ciberseguridad en Mendoza: Fuerza Patria marcó posición con el proyecto de Ciberseguridad y presentó el de Protección de DatosMendoza Today
- Los ciberataques contra el Estado aumentaron: impulsan una ley que habilita a los hacker éticosDiario San Rafael
- Ciberataques en Mendoza: el proyecto de Ley de Ciberseguridad comenzó su tratamiento en la LegislaturaMNews
- "Una señal de alarma": la empresa hackeada por una IA de OpenAI lanzó una advertencia que preocupaiProUP
- Guatemala propone castigar con hasta nueve años de cárcel a quienes cometan delitos cibernéticosInfobae
- Guatemala propone castigar con hasta nueve años de cárcel a quienes cometan delitos cibernéticosInfobae
- RansomLook — Open ransomware intelligenceRansomLook
- Ransomware.live 👀 — Map ARRansomware.live
- Victim: Ejército ArgentinoRansomware.live
- Qilin Ransomware Group Targets Ejército ArgentinoDexpose
- Qilin ransomware lists Argentina's army on its leak siteIntelFusions
- Recomendaciones del Banco Central para evitar estafas virtualesEl Litoral
- El BCRA alertó sobre una modalidad de estafa que permite vaciar cuentas bancarias: cómo evitar caer en el fraudeEs Re Viral
- Robos y fraudes en el uso de tarjetas e instrumentos financierosBiblioteca del Congreso Nacional de Chile / Banco Central de Chile
- Sophos AI Security Report 2026ITware Latam
- Avanza en el Senado el proyecto de Ley de Ciberseguridad de Mendoza: de qué se trataMendoza Today
- Nuevas normas de protección de niños en internet en Colombia: ¿servirán?El Tiempo
- Gobierno fija responsabilidades para proteger a menores de edad en internetRadio Santa Fe
- Ciberseguridad financiera: prevenir fraude sin dañar la experienciaInfosertecla
- Cayeron los "Hackers del Home Banking"Stopenlinea
- BCRA ajusta régimen informativo para proveedores de créditoIndicadores.ar
- Alerta por estafas virtuales que vacían cuentas bancarias: qué es lo que nunca se debe hacer, según el BCRAInfobae
- Ciberseguridad de los organismos del Estado e infraestructura crítica de la informaciónBiblioteca del Congreso Nacional de Chile
- SBS Perú: 24 horas para reportar incidentes de ciberseguridadEcosistema Startup
- Delitos informáticosBiblioteca del Congreso Nacional de Chile
- Reforma Carta Orgánica BCRA, VASP, ciberseguridad y AMLEl Cronista
- Plataformas digitais têm novas regras a partir desta 2ª feiraPoder360
- Brazil's New Platform Decrees Turn a Court Ruling Into a Standing Compliance RegimePeople of Internet
- PDL 460/2026Senado Federal do Brasil
- Especialistas alertam para riscos em decretos de Lula sobre big techsCNN Brasil
- Fallos Negligencia del usuario: El banco no es responsable del daño sufrido por el cliente a causa de operaciones que no se produjeron por una falla en el funcionamiento del sistema bancarioMicrojuris Argentina
- Plataformas digitais têm novas regras a partir desta 2° feiraPoder360
- Sem decisão pelo Congresso, decretos sobre big techs entram em vigorDiário de Pernambuco
- Brasil: el Gobierno implementa medidas contra las big techLa Nación (agencias)
- Decretos sobre responsabilização de big techs por conteúdo entram em vigorPortal Tela
- Brazil Replaces Judicial Takedown Orders With a Two-Hour Clock and a Regulator Still Writing Its Own RulebookPeople of Internet
- Decreto 12.975: o que muda pra quem vive de internet (dever de cuidado explicado)YouTube
- ANPD em 2026: principais regulamentos, consultas públicas e tendênciasLicks Attorneys
- Consejos del Banco Central para evitar estafas virtuales y cuidar las cuentas bancariasSur24
- Brasil Endurece las Reglas Para Publicidad de Apuestas OnlineZona de Azar
- TSE firma acordos com plataformas para combater desinformaçãoPoder360
- ¿Es legal que retengan o fotografíen tu DNI al ingresar a un local? Esto dice la ANPD y así puedes denunciarInfobae Perú
- ANPD lista potenciais prioridades regulatórias para próximo biênioRPN as Redes
- Guatemala: La Comisión de Economía del Congreso avanzó en la definición de delitos de ciberseguridad y discusión de la Ley Nacional del Sistema PortuarioInfobae
- Ataque hacker expõe dados de 500 mil pacientes e leva ANPD a investigar falhas na proteçãoO Hoje
- Ecuador busca regular el uso de inteligencia artificial en la justicia con un proyecto que fija límites y sancionesInfobae
- Federación Mexicana de Futbol es multada por violaciones en uso del Fan ID889 Noticias
- The Gentlemen amenaza con filtrar datos de Mercado Libre Argentina tras presunto ciberataqueFortuna y Poder
- Proyecto de Ley de Ciberseguridad de la Provincia de Mendoza (PDF oficial)El Sol (acceso al documento legislativo)
- ANPD apura vazamento de dados de 500 mil pacientesPoder360
- Marco Legal da Cibersegurança põe cooperativas em alertaBrCooperativo
- Qué dice la Ley de Ciberseguridad que presentó Cornejo para combatir amenazas digitalesMDZ Online
- Comentario sobre cláusulas de confidencialidad en contratos de software vinculadas al proyecto mendocino de ciberseguridadCuenta Marce_I_P en X
- Presentan un proyecto de ley para fortalecer la ciberseguridad y proteger los datos de los mendocinosDiario San Rafael
- Presentan un proyecto de ley para fortalecer la ciberseguridad y proteger los datos de los mendocinosDiario San Rafael
- El avance de la infraestructura de ciberseguridad en LatinoaméricaQuanti
- Mercado Libre, afectada por un ataque de ransomwareEscudo Digital
- Mendoza puede tener la primera Ley de Ciberseguridad del país: buscan blindar al Estado de ataques hackersLos Andes
- Mendoza quiere una Ley de CiberseguridadLinkedIn (Santiago Paravano)
- La ciberseguridad abre una nueva agenda legislativa para la seguridad de MendozaGobierno de Mendoza
- Boletín mensual Observatorio Legislativo | Junio 2026Centro de Estudios en Libertad de Expresión y Acceso a la Información (CELE)
- Se intensifican los ciberataques a telecomunicaciones: millones de datos de usuarios quedan expuestos en América LatinaInteligenciaArgentina.ar
- Los cambios en ciberseguridad que trae la nueva Rendición de CuentasEl Observador
- Lei Geral de Proteção de Dados (LGPD) - BNDESBNDES
- Multas LGPD 2026: quem a ANPD já sancionou e por quêTurivius
- Un hackeo mundial: el ciberataque a la Asociación del Fútbol ArgentinoWeLiveSecurity (ESET)
- Panorama De Ciberseguridad: Semana Del 13 Al 17 De Julio De 2026CronUp
- Hackers egipcios atacan a AFA y enrostran ’ayuda de árbitros’ a Argentina en MundialBioBioChile
- 172 victims for Argentina - Liveransomware.live
- Play ransomware publishes Record Go Alquiler in Argentina / Ransomware The Gentlemen publica a la petrolera argentina OldelvalPulse (Kalir.io)
- Seguridad e IA en Argentina: 43% sufrió ciberestafasITware Latam
- Crecen las amenazas digitales en Argentina: el 43% de los argentinos dice haber sufrido algún tipo de fraude o hackeoEl Estratégico
- Argentina's New Cybersecurity Rule Fixes Downtime, Not the Encryption Gap Its Mega-Leak ExposedPeople of Internet
- Amplían facultades para prevenir ciberdelitos y amenazas en redesIndicadores.ar
- Argentina busca fortalecer la ciberseguridad ante un aumento del 700% en ciberataquesHostin.com.ar
- Comenzó el análisis del proyecto de Ley de Ciberseguridad (transmisión de comisión)Senado de Mendoza
- Mendoza avanza con la primera Ley de Ciberseguridad del paísADN País
- Vaca Muerta es un blanco jugoso para la delincuencia digital y todavía no está listaBahiá César
- CISA exige parchear falla crítica de Oracle E-Business para este sábadoBlog de Gustavo Sied
- Dos fallas críticas en FortiSandbox bajo explotación activa y con parches disponiblesBlog de Gustavo Sied
- Resumen semanal de seguridad: vulnerabilidades críticas y alertas técnicas (13-19 julio 2026)Blog de Gustavo Sied
- Qué nos deja el Informe de Gestión CERT.ar 2022 para sitios web argentinosHostin.com.ar
- El Gobierno utilizará las alertas migratorias para impedir el ingreso de extranjeros que hayan difundido mensajes anti-ArgentinaTodo Noticias (TN)
- Hackearon la web del Senado de Mendoza: qué pasó y qué medidas tomarHostin.com.ar
- Con frases alusivas al racismo en Argentina, hackearon el sitio oficial del Senado de MendozaMendoza Today
- AFA-Cyberangriff: Hacker stehlen Millionen Datensätze nach WM-SpielAd-hoc News
- Federação Argentina de Futebol sofre suposto vazamento de dados durante protestoTecMundo
- Argentine Football Association Suffers Database Breach Triggered by Infostealer MalwareSamit Hota
- Play Ransomware Strikes Record Go Alquiler in SpainDexpose
- Record Go Alquiler data breach — Play ransomware leak (2026)Darkfield
- Victim: Ejército Argentino – qilinransomware.live
- Ejército Argentino Ransomware Attack — Qilin ClaimShellCodeX
- Ransomware Group qilin Hits: Ejército ArgentinoHookphish
- Victim: Oldelval Oleoductos del Valle — Thegentlemenransomware.live
- Oldelval Oleoductos del Valle data breach — Thegentlemen ransomware leak (2026)Darkfield
- La norma que obliga al Estado a prepararse ante ataques y caídas de sistemaInnovaciónDigital360
- Hackearon a la AFA tras la victoria de Argentina ante Egipto: difundieron críticas al arbitrajeLa Gaceta (Argentina)
- Hackers quebraron la base de datos de la AFA y se sospecha que son egipcios: "No esperen paz"BigBangNews
- Ransomware The Gentlemen publica a la petrolera argentina Oldelvalkalir.io Pulse
- Presunta filtración masiva de datos en Argentina: qué sabemos hasta ahoraHostin
- Córdoba multó a bancos y billeteras virtuales por fallas en la seguridad ante estafas digitalesImperio 987
- Por fallas en la seguridad, Córdoba sanciona a bancos y billeteras virtuales con multas por más de $386 millonesPágina/12
- Cayó en una estafa virtual, le vaciaron la cuenta y la justicia obligó al banco a devolver la mitad de lo robadoInfobae
- Le hackearon la cuenta, el banco reconoció el error pero la dejó en la lista de irrecuperables y ahora deberá indemnizarlaInfobae
- Mendoza. Los ciberataques contra el Estado aumentaron: impulsan una ley que habilita a los “hacker éticos”Poder Local
- BOLETIN OFICIAL REPUBLICA ARGENTINA - MINISTERIO DE ECONOMÍA DIRECCIÓN NACIONAL DE DEFENSA DEL CONSUMIDOR Y ARBITRAJE DEL CONSUMO - Disposición 8/2026Boletín Oficial de la República Argentina
- TheGentlemen Ransomware Targets Mercado Libre in ArgentinaDexpose
- Oldelval Oleoductos del Valle Listed by thegentlemen ...Galaxy Warden
- Qilin Leads Global Ransomware Victim Claims Across ...Mallory
- Microsoft parchea 622 CVEs en Patch Tuesday: ¿Cómo impacta a tu infraestructura?Gustavo Sied (SIED.AR)
- Panorama de Ciberseguridad: Semana del 06 al 10 de julio de 2026CronUp
- Ep.690 - Flash info cybersécurité du mercredi 8 juillet 2026RadioCSIRT
- Cyber News Roundup – July 10th 2026Integrity360
- Falla 10 de 10 en Arista VeloCloud ya está bajo ataqueCodigo Vigia
- Investigaciones sobre explotación de CVE-2026-0257 en firewalls Palo AltoDevel Group
- Zero-day CVE-2026-16723 en FastJson bajo explotación activaDevel Group
- Boletines de servicios – incorporación de CVE-2026-54420 al catálogo KEVTelconet CSIRT
- Victim: Mercado Libre - Ransomware.liveRansomware.live
- Mercado Libre Data Breach 2026PwdFortress
- Victim: Gran valle negociosRansomware.live
- Gran valle negocios Listed by qilin Ransomware GroupGalaxy Warden
- Gran valle negocios — QILIN Ransomware AttackBreach House
- La Sevillanita Listed by Global Secret Group Ransomware GroupGalaxy Warden
- La Sevillanita — GLOBAL SECRET GROUP Ransomware AttackBreach House
- Victim: La Sevillanita – Global Secret GroupRansomware.live
- Global Secret Group · RansomLookRansomLook
