México: cibersegurança em agosto de 2026
Ransomware, fraude bancária, regulação financeira e quedas de serviços marcaram agosto no México, com 61 fatos verificados.
Principais conclusões
- Ransomware e extorsão seguiram como a principal ameaça no México, mas a maior parte dos casos do mês não permitiu determinar com certeza se houve criptografia, exfiltração ou apenas menção em site de vazamento.
- O caso mais sensível foi o da Prefeitura de San Luis Potosí, onde o ataque resultou em roubo de dados e posterior tentativa de extorsão.
- O gob.mx sofreu uma queda temporária que afetou a presença digital federal e expôs fragilidade de continuidade operacional, embora a ATDT tenha atribuído o incidente a uma interrupção de conectividade.
- Fraude bancária, caller ID spoofing, deepfakes e PhaaS mostraram uma escalada de engenharia social contra usuários e instituições financeiras.
- Banxico e a CNBV avançaram com consultas e ajustes regulatórios sobre pagamentos com cartão, interoperabilidade, biometria e supervisão baseada em risco.
- A UASLP e o ecossistema público local refletiram pressão contínua sobre a educação e os governos subnacionais, com interrupções, denúncias e processos de investigação.
- A redução mensal de CVEs críticos mencionados não indica menor exposição, mas sim menor presença de vulnerabilidades publicadas no material analisado.
Módulos mensais de referência
Estes módulos são preenchidos automaticamente com os fatos verificados com data dentro do período. Cada um declara sua base e seu critério de contagem, de modo que os números se conciliem entre os módulos. Esta é a leitura recorrente mês a mês; a análise posterior desenvolve os casos sem repetir este resumo.
Janela dos indicadores: 62 fatos com data em agosto de 2026 · 2 de meses anteriores (referência comparativa, não volume do mês) · 1 sem data confirmada (excluído dos indicadores). Os fatos de meses anteriores são usados apenas como referência comparativa na análise, nunca como volume deste período.
Resumo executivo do mês no México
Agosto terminou no México dominado por ransomware e extorsão, com concentração de incidentes em varejo, governo local, saúde e serviços profissionais, além de uma onda paralela de fraudes bancárias, mudanças regulatórias e quedas de plataformas públicas e privadas. Entre 61 fatos verificados, o sinal mais forte foi ransomware, com 22 casos, embora o panorama operacional tenha sido ampliado por 14 incidentes sem tipificação e por vários episódios de interrupção de serviços digitais.
O caso mais visível foi o da Prefeitura de San Luis Potosí, em que a narrativa passou de um hack com subtração de dados para uma tentativa posterior de extorsão. Também pesou a lista de vítimas mexicanas em portais de vazamento, com SEARS, Price Shoes, Cinépolis, Quaker State Mexico, Integraduanas e Federis Abogados entre os nomes mais citados por fontes técnicas e jornalísticas. Em vários desses casos, a fonte não informa se houve criptografia, e, em outros, trata-se apenas da menção em leak site.
Em paralelo, o setor financeiro foi atravessado por campanhas de phishing, caller ID spoofing, deepfakes e fraude com engenharia social, enquanto Banxico e a CNBV moveram peças regulatórias sobre pagamentos com cartão, verificação biométrica e controles de risco. A isso se somaram a exposição de credenciais Fortinet em órgãos públicos, a queda temporária de gob.mx e o incidente da UASLP, que afetou serviços universitários, inscrição e aulas virtuais.
A leitura geral do mês para o México é de risco alto, com base em volume, diversidade setorial e pressão combinada sobre disponibilidade, confidencialidade e fraude. Não se tratou apenas de intrusões isoladas, mas de uma sequência que misturou extorsão, falhas operacionais, vazamentos, atualização regulatória e uma adoção já visível de IA tanto por atacantes quanto por autoridades e equipes de investigação.
Panorama nacional do mês no México
O México apresentou em agosto uma superfície de ataque heterogênea e persistente, com governo federal, governos locais, educação, varejo, telecomunicações e serviços financeiros entre os alvos mais visíveis. A ameaça predominante foi ransomware, mas seu peso não se explicou apenas pela criptografia. A maior parte dos casos publicados se apoiou em extorsão, exfiltração ou simples presença em sites de vazamento, o que amplia a pressão reputacional e jurídica sobre as vítimas.
A gravidade foi desigual. Houve interrupções confirmadas, como a queda de gob.mx e o incidente da UASLP, e também muitos casos em que o material disponível não permite afirmar se houve criptografia, vazamento ou apenas uma reivindicação do grupo. Essa combinação sugere um ecossistema de ameaça muito ativo, mas também uma camada de superexposição midiática em que nem tudo o que é listado equivale ao mesmo nível de comprometimento.
A leitura de risco para o país é alta porque os fatos verificados não se concentraram em um único setor nem em um único vetor. Houve phishing, fraude por WhatsApp, caller ID spoofing, deepfakes, exposição de credenciais, vulnerabilidades críticas, extorsão com dados roubados e reformas regulatórias que evidenciam uma pressão contínua sobre entidades financeiras, órgãos públicos e operadores de serviços digitais.
Em chave regional, o México seguiu aparecendo entre os países mais atingidos da América Latina por ransomware e fraude digital. Diferentes fontes o colocam atrás do Brasil em volume regional, e uma telemetria agregada da NTT DATA citada por Polls Politico MX o posiciona como o segundo país da América Latina com mais ciberataques por minuto durante uma janela de medição que registrou 459 tentativas ou bloqueios por minuto. Esse número é telemetria e não deve ser lido como incidentes com impacto confirmado.
Indicadores do período no México
| Indicador | Agosto de 2026 | Mês anterior | Variação |
|---|---|---|---|
| Fatos verificados do período (base de todos os indicadores) | 61 | 105 | -44 |
| Janela temporal dos indicadores | 62 fatos com data em agosto de 2026 · 2 de meses anteriores (marco comparativo, não volume do mês) · 1 sem data confirmada (excluídos dos indicadores) | Mesmo critério | N/A |
| Incidentes sem tipificação (brechas ou interrupções) | 14 | 12 | +2 |
| Casos com ransomware ou extorsão como eixo primário | 22 | 55 | -33 |
| Criptografia de ativos confirmada | 2 | N/D | |
| Exfiltração sem criptografia (extorsão simples) | 3 | N/D | |
| Apenas menção em site de vazamento | 1 | N/D | |
| Tipificação não determinável com o material | 16 | N/D | |
| Casos de fraude ou phishing documentados | 5 | 7 | -2 |
| Movimentos regulatórios documentados | 8 | 5 | +3 |
| CVEs críticos mencionados | 2 | 19 | -17 |
| Setores com pelo menos um fato documentado | 7 | 7 | sem mudanças |
| Ameaça predominante do mês | Ransomware (22 de 61 fatos) | Ransomware (55 de 105 fatos) | menor peso relativo |
| Fatos com confirmação direta da fonte | 74% | N/D | N/D |
| Cifras de telemetria agregada excluídas do volume | 1 (tentativas ou bloqueios agregados: não são incidentes com impacto confirmado) | N/A | N/A |
A base do período é de 61 fatos verificados. A janela temporal inclui 62 fatos com data em agosto de 2026, 2 de meses anteriores usados apenas como marco comparativo e 1 fato sem data confirmada, excluído do volume.
Incidentes relevantes no México
Prefeitura de San Luis Potosí, invasão com exfiltração e extorsão
O caso mais sensível do mês foi o da Prefeitura de San Luis Potosí, porque passou de uma invasão com roubo de dados a uma sequência posterior de pressão econômica. As fontes concordam que houve subtração de informações, divulgação parcial de arquivos e depois uma cobrança em dinheiro para evitar a publicação ou facilitar a recuperação. Aqui, há um caso claro de exfiltração com extorsão, embora não tenha sido relatado o ciframento de sistemas.
O alcance técnico e jurídico ficou em disputa por vários dias. O município falou em declarações patrimoniais de servidores e em dados públicos consultáveis em plataformas oficiais, mas outras notas mencionaram nomes, CURP, telefones e endereços sem tarja. A cobertura posterior insistiu que o ator tentou negociar após o roubo de dados, e a ransomware.mx descreveu o episódio como exfiltração seguida de extorsão.
Universidade Autônoma de San Luis Potosí, ciberataque com impacto operacional
A UASLP passou por um incidente que teve impacto operacional confirmado, com afetação à Caixa Virtual, inscrições, aulas virtuais e processos administrativos. A universidade informou o caso nos primeiros dias de agosto, denunciou à FGR e estendeu os prazos de pagamento, enquanto a imprensa local detalhava que o impacto alcançou várias áreas internas. Nesse caso, o material confirma a interrupção de serviços, embora não permita tipificar com precisão o vetor inicial.
gob.mx, queda temporária da presença digital federal
A interrupção do gob.mx em 19 de agosto teve leitura pública ambígua, porque a ATDT atribuiu o problema a um corte de conectividade e descartou um ciberataque. Ainda assim, o domínio central do governo federal ficou fora do ar por cerca de duas horas e afetou portais de órgãos-chave, incluindo a Presidência da República. A resposta oficial foi breve e não trouxe um relatório técnico detalhado.
O episódio importou menos pela causa declarada e mais pela dependência estrutural que deixou exposta. A queda generalizada mostrou fragilidade operacional em uma arquitetura concentrada em um único domínio, com telas que também expunham componentes internos como WildFly e Nginx. Em termos de risco, foi um incidente de disponibilidade com valor sistêmico, mesmo sem prova de intrusão.
Telsur, Telcel, Telmex e a fragilidade da continuidade em telecomunicações
Agosto também registrou várias falhas massivas ou intermitências em telecomunicações, com Telmex e Telcel entre os nomes mais citados. Na Telcel, houve problemas em recargas, faturamento e portal de vinculação, e a empresa reconheceu falhas em alguns sistemas IP. A Telmex, por sua vez, registrou vários dias de interrupções em serviços de internet e telefonia.
Esses fatos não se misturam com ciberataques confirmados, mas entram no mapa de continuidade operacional do mês. O padrão importa porque coincidiu com a queda do gob.mx e com relatos de intermitências em outras plataformas, o que alimentou a percepção de uma degradação mais ampla da infraestrutura digital e da conectividade.
C5i de Tlaxcala, tentativa de vandalismo informático
Tlaxcala relatou uma tentativa de violação no portal do C5i que foi contida pela área técnica, sem comprometimento das informações hospedadas. O governo estadual ativou protocolos de segurança e restabeleceu o site. É um caso sem brecha confirmada, mas relevante porque se soma ao grupo de incidentes sem tipificação e mostra resposta institucional precoce.
ICV de Nuevo León, suposta filtragem em investigação
O caso do Instituto de Controle Veicular de Nuevo León ficou em zona cinzenta durante todo o mês. As versões falam em um possível acesso a milhões de registros, incluindo licenças e licenciamento veicular, mas a promotoria disse que não havia denúncia formal no momento da cobertura e o instituto afirmou que ainda analisava a veracidade do suposto ataque. Em termos de evidência, segue sendo um incidente sob investigação.
Ameaças e campanhas ativas no México
Ransomware e extorsão no México
O ransomware foi a ameaça mais visível do mês no México, mas sua distribuição foi desigual entre criptografia confirmada, exfiltração sem criptografia e simples listagens em leak site. Apenas dois casos ficaram com criptografia de ativos confirmada no material, três com exfiltração sem criptografia, um com menção isolada em portal de vazamentos e dezesseis sem tipificação conclusiva. O restante dos fatos se encaixa na mesma pressão de extorsão, embora com detalhes técnicos insuficientes.
Entre os casos mais claros estiveram o da Prefeitura de San Luis Potosí, que resultou em extorsão posterior ao roubo de dados, e o da Federis Abogados, listado pelo Booba Project com a alegação de subtração de 61 GB. Também apareceram SEARS, Price Shoes, Cinépolis, Quaker State Mexico, Integraduanas e Centro Médico Especializado OSI, embora em vários desses casos a fonte só confirme a publicação no leak site ou a reivindicação do ator.
Qilin seguiu como o ator mais recorrente nas coberturas mexicanas. Foram atribuídas a ele vítimas em varejo, logística, energia e manufatura, e a ransomware.mx o descreveu como o grupo mais ativo contra organizações mexicanas, com 23 vítimas registradas no México e 14 publicadas até 10 de agosto de 2026. Essa fonte também aponta que Qilin exfiltra dados antes de criptografar, o que ajuda a explicar a frequência de extorsão simples nos casos reportados.
O caso da SEARS, vinculado à SpaceBears, também teve grande repercussão na cobertura. Apareceu em vários agregadores e veículos técnicos, com referências a suposto vazamento de dados de clientes, incluindo ao menos um campo de senha, mas sem confirmação pública da empresa. Price Shoes foi outro caso com forte documentação técnica em ransomware.live e HookPhish, ambos com datas concretas de descoberta e ataque.
Fraude, phishing e impersonação
A frente de fraude e phishing esteve muito ativa e também mostrou um salto de sofisticação. A Group-IB descreveu uma operação PhaaS, Balonx Sistema, que ataca aplicativos bancários no México com chamadas a partir de infraestrutura SIP controlada por atacantes, retransmissão em tempo real de códigos OTP e falsificação de identidade. Ao mesmo tempo, a Condusef alertou para mensagens falsas, chamadas, códigos de verificação e campanhas por WhatsApp que buscam tomar controle de contas ou induzir transferências.
A vertente mais visível foi a dos deepfakes. A SSPC informou sobre redes que usavam imagens e vídeos manipulados de funcionários para promover falsos investimentos, com congelamento de fundos e detenções, enquanto a Condusef e outros veículos alertaram para impersonação de bancos por caller ID spoofing. A combinação de deepfake, engenharia social e autenticação fraca já não é teórica no México, e o mês deixou vários exemplos concretos.
APT, exploração ativa e atividade de intrusão técnica
Embora o foco mensal tenha sido ransomware e fraude, houve atividade técnica relevante em exploração ativa. A CISA adicionou CVE-2025-62593 ao catálogo KEV por exploração ativa contra Ray, um framework usado em ambientes de IA. O material revisado não mostra um incidente mexicano associado de forma direta, mas serve como sinal de exposição para o ecossistema local de IA e cloud, que já mostrou riscos no incidente OpenAI e Hugging Face publicado durante o período.
Também foi observada atividade de campanhas com possível componente de intrusão mais tradicional, como a exposição de credenciais Fortinet vinculada a órgãos públicos mexicanos e o caso de Grandoreiro, que voltou a aparecer com foco em usuários latino-americanos, com o México como país importante nas detecções. São sinais diferentes de ransomware, mas convergem no mesmo problema de credenciais, acesso inicial e continuidade operacional.
Vulnerabilidades críticas com impacto no México
| CVE | Software | Explotação | Fonte |
|---|---|---|---|
| CVE-2023-27997 | FortiGate | Vulnerabilidade crítica associada ao FortiBleed, com exposição de credenciais em órgãos públicos mexicanos; o material não documenta exploração local confirmada no mês | Infobae México, ITECS |
| CVE-2025-62593 | Ray-Project Ray | Exploração ativa confirmada pela CISA, classificada como RCE via navegador e DNS rebinding; não há registro de incidente local confirmado no México | CISA, The Hacker News, NVD / NIST |
No material analisado, apareceram apenas dois CVEs críticos mencionados com relevância jornalística ou técnica. Isso não significa ausência de outras vulnerabilidades críticas na região, mas sim que, nesse conjunto documental, não houve mais casos datados de agosto de 2026 com impacto local verificável no México.
Regulação e compliance no México
A agenda regulatória mexicana avançou mais rápido que a lei federal de cibersegurança. Em agosto, foram consolidadas mudanças em transparência, proteção de dados, supervisão financeira e regras antilavagem, mas não houve uma lei federal de cibersegurança publicada no Diário Oficial de la Federación. Essa assimetria foi uma das marcas mais claras do mês.
Banxico e a CNBV colocaram em consulta pública novas regras sobre redes de meios de disposição, com ajustes às tarifas de intercâmbio e obrigações de interoperabilidade. Ao mesmo tempo, a CNBV reforçou sua abordagem baseada em riscos sobre centros cambiais e transmissores de dinheiro. No setor bancário, o calendário do MTU também seguiu movendo o debate sobre limites de transferências e verificação reforçada.
A frente de proteção de dados também continuou se reorganizando. O governo federal falou em fortalecer a plataforma digital de transparência após o desaparecimento do INAI, enquanto a Secretaría Anticorrupción y Buen Gobierno assumiu novas competências de supervisão e sanção sob a LFPDPPP de 2025. No Estado do México, a edição de novas leis de transparência e proteção de dados formalizou ainda a extinção do Infoem e a transição para a Transparencia Mexiquense.
Na Cidade do México, o Pacto Digital adicionou iniciativas sobre direitos digitais de crianças e adolescentes, privacidade, proteção de dados e segurança digital. Além disso, o Congresso capitalino tipificou o phishing e abriu debates sobre violência digital e deepfakes. Esse conjunto mostra uma regulação que avança por camadas, com forte componente local e setorial.
Setores mais afetados no México
O setor mais exposto foi o governo, em nível federal, estadual e municipal. Houve queda de gob.mx, exposição no SIAC/SIDAC da Presidência, incidentes no ICV de Nuevo León, uma tentativa no C5i de Tlaxcala e o caso da Prefeitura de San Luis Potosí. O padrão é claro, embora os tipos de evento sejam diferentes: indisponibilidade, vazamento, extorsão e reordenamento institucional.
Varejo e comércio eletrônico também tiveram um mês movimentado. SEARS, Price Shoes e Cinépolis apareceram em portais de vazamento ou em relatórios técnicos de ransomware, com Qilin e SpaceBears como os atores mais visíveis. A exposição não foi uniforme, mas foi suficiente para sustentar uma leitura de pressão crescente sobre marcas de consumo de massa com alto volume de clientes e dependências operacionais complexas.
Educação continuou sendo um alvo importante. A UASLP ficou no centro pelo impacto sobre aulas virtuais, caixa virtual e inscrições, e o ecossistema público local também mostrou sinais em Tlaxcala e em outros casos de portais acadêmicos ou administrativos. O material da IQSEC também reforça que manufatura, serviços empresariais, saúde e comércio estão entre os setores mais expostos, e que um mesmo incidente pode atingir mais de um setor.
Finanças, pagamentos e telecomunicações completaram o quadro. Houve fraude bancária, caller ID spoofing, biometria, MTU, consulta pública sobre taxas de intercâmbio e falhas na Telcel e na Telmex. No México, o mês mostrou que o risco já não se mede apenas por incidentes de intrusão, mas pela combinação de acesso, identidade, continuidade, conformidade e confiança do usuário.
Tendências e sinais a monitorar no México
A comparação com o mês anterior mostra uma mudança de composição, mais do que uma queda de risco. Os fatos verificados recuaram de 105 para 61, mas o peso relativo do ransomware caiu de 55 para 22, enquanto os movimentos regulatórios subiram de 5 para 8. Isso não indica relaxamento, e sim um platô de atividade com maior dispersão temática e mais peças de conformidade.
Os incidentes sem tipificação subiram de 12 para 14, o que convém interpretar como sinal de ambiguidade documental, não como melhora do ambiente. O número de casos de fraude ou phishing caiu de 7 para 5, mas a qualidade das campanhas reportadas piorou em sofisticação, com deepfakes, caller ID spoofing e PhaaS. Ou seja, menos volume aparente, mas maior capacidade de engano.
A queda dos CVEs críticos mencionados, de 19 para 2, também exige contexto. A redução não significa menos vulnerabilidades críticas em circulação, e sim menos menções datadas no material analisado neste mês. O foco saiu de listas de falhas e passou para incidentes de uso de credenciais, extorsão e falhas de disponibilidade, o que se encaixa em um cenário de exploração mais seletiva.
O setor público e o financeiro seguiram como os mais sensíveis, mas varejo e logística ganharam visibilidade. Se essa tendência continuar, setembro deverá mostrar mais pressão sobre cadeias com dados de clientes, sistemas de pagamento e plataformas híbridas. Também vale acompanhar se os casos de San Luis Potosí e gob.mx vão resultar em revisões técnicas mais duras ou em novos ajustes regulatórios.
Recomendações para equipes de segurança no México
Primeiro, revisar a exposição de credenciais e acessos privilegiados em ambientes públicos e privados. O material do mês mostra vários vetores apoiados em credenciais, de Fortinet a campanhas bancárias e acessos a plataformas de administração. Encerrar sessões ativas, rotacionar credenciais e reforçar MFA segue sendo uma medida imediata, não uma sugestão genérica.
Segundo, separar com clareza a resposta a ransomware da resposta à extorsão por exfiltração. Em agosto, houve casos de criptografia confirmada, casos sem criptografia e casos em que só houve menção em leak site. Essa diferença importa para contenção, preservação de evidências, notificação legal e gestão de reputação.
Terceiro, endurecer os processos de validação de identidade em bancos, fintechs e atendimento ao cliente. As campanhas de caller ID spoofing, OTP relay e deepfakes já estão em operação no México. As equipes devem limitar a confiança em canais telefônicos, proibir validações sensíveis fora de canais autenticados e auditar os fluxos que permitem mudanças de dados ou transferências sem fricção.
Quarto, reforçar a continuidade operacional e os testes de dependência de infraestrutura centralizada. A queda do gob.mx mostrou que uma única falha de conectividade pode deixar vários portais federais sem acesso. O mesmo vale para telecomunicações e serviços universitários. Os planos de contingência devem incluir degradação controlada, mensagens alternativas e testes de recuperação com dependências externas.
Quinto, monitorar a superfície regulatória e adaptar os controles de conformidade a tempo. As regras sobre pagamentos, biometria, PLD/FT e proteção de dados estão mudando rápido. As equipes de segurança, compliance e jurídico precisam de uma mesa comum para que a implementação técnica não chegue tarde nem contradiga a letra regulatória.
Perguntas frequentes
Qual combinação de riscos dominou agosto no México entre ransomware, fraude e regulação?
Predominaram ransomware e extorsão, com 22 ocorrências desse eixo, além de campanhas de fraude bancária e oito movimentos regulatórios. O mês reuniu incidentes operacionais, vazamentos e mudanças normativas em pagamentos, biometria e dados pessoais. Ver seções "Indicadores do período no México" e "Regulação e conformidade no México".
Quais casos tiveram impacto operacional confirmado e quais ficaram apenas como alegação dos atacantes?
Com impacto operacional confirmado estiveram a UASLP e a queda temporária de gob.mx. Já vários casos de ransomware, como SEARS, Price Shoes, Cinépolis ou Quaker State Mexico, apareceram apenas como publicações em leak site ou alegações de grupos, sem confirmação pública de criptografia ou dano por parte das vítimas. Ver "Incidentes relevantes no México" e "Ameaças e campanhas ativas no México".
Quais setores concentram a pressão mais visível e como isso se relaciona com os incidentes do mês?
Governo, varejo, educação, finanças, saúde, logística e telecomunicações tiveram registros documentados. A pressão não foi uniforme, mas foi transversal, com governo local e federal afetado por indisponibilidade e vazamentos, enquanto varejo e meios de pagamento ficaram expostos a ransomware e fraude. Ver "Setores mais afetados no México" e "Incidentes relevantes no México".
Quais CVEs críticos apareceram e o que eles significam para o México?
O material analisado citou apenas dois CVEs críticos, CVE-2023-27997 em FortiGate e CVE-2025-62593 em Ray. Nenhum deles ficou associado a uma intrusão local confirmada no México durante agosto, mas ambos reforçam o risco para ambientes públicos, cloud e IA. Ver "Vulnerabilidades críticas com impacto no México".
O que uma equipe de segurança mexicana deve priorizar depois de ler este informe?
Deve priorizar credenciais, MFA, continuidade e validação de identidade. O mês mostrou campanhas com extorsão, phishing, deepfakes, falhas de conectividade e exposição de acessos em órgãos públicos. A resposta mais urgente é reduzir a superfície de acesso e testar a recuperação de serviços críticos com dependências externas. Ver "Recomendações para equipes de segurança no México".
A cifra de telemetria da NTT DATA conta como incidentes confirmados?
Não. A cifra citada por Polls Politico MX, 459 ataques por minuto para o México na janela medida pela NTT DATA, é telemetria agregada de tentativas ou bloqueios, não incidentes com impacto confirmado. Serve como contexto, mas não entra no volume do mês. Ver "Limitações do material".
Limitações do material
Este relatório foi construído exclusivamente com o material fornecido para o México e agosto de 2026. Os 61 fatos verificados do período são a base dos indicadores. Os 2 fatos de meses anteriores foram usados apenas como referência comparativa, e o fato sem data confirmada ficou excluído do volume. Nada fora desse corpus foi incorporado.
Um indicador em zero, especialmente em CVEs, não significa que não tenham ocorrido vulnerabilidades críticas ou exploração na região. Significa que elas não foram registradas no material analisado deste mês com a tipificação exigida. Neste relatório, houve dois CVEs críticos mencionados, mas o mesmo princípio se aplica a qualquer eixo que apareça vazio em futuras edições.
A cifra de telemetria agregada da NTT DATA citada por Polls Politico MX, 459 ataques por minuto para o México na janela medida, não é uma contagem de incidentes com impacto confirmado. Trata-se de tentativas ou bloqueios automatizados e, por metodologia, não entra no volume mensal.
Também ficaram fora do cálculo as publicações sem data confirmada e qualquer fonte que não integrasse a lista autorizada. Não foram usadas Facebook, Instagram, TikTok, Threads, Reddit nem publicações do LinkedIn. Quando uma fonte era agregadora, patrocinada ou secundária, ela foi tratada apenas como apoio contextual e não como base única para fixar uma tendência.
Fontes
- Mexico: New anti-money laundering rules require obligated parties to implement a comprehensive risk-based compliance framework by 2027Garrigues
- Ayto. denunciará hackeo en la FGEPulsosLP
- Hacker exige dinero por datosEL MAÑANA SLP
- Banxico y CNBV ponen a consulta pública nuevo tope a las cuotas de bancos por pagos con tarjetaEl Economista
- México necesita un sistema financiero voluntario, sólido, alternativo e innovador: HaciendaLa Jornada
- Banxico y CNBV ajustan propuesta; proponen un recorte menor a cuotas de intercambio de pagos con tarjetaEl Economista
- La nueva trampa que vacía cuentas bancarias en México: así te roban en menos de 80 segundosInfobae México
- Balonx Sistema: El rostro detrás del PhaaS que impacta bancos en MéxicoGroup-IB
- La Ciudad de México lanza una iniciativa para proteger a ...Agencia UNQ
- [Intel MX] 2026-08-26 Extorsión a un ayuntamiento en San ...Ransomware.mx
- Seguirá la supervisión basada en riesgos sobre centros cambiarios y transmisores de dineroEl Economista
- Inside OpenAI's Hugging Face Report - Developers DigestDevelopers Digest
- Hacker Allegedly Used Artificial Intelligence to Violate Municipal SystemsGround News
- CDMX alista 11 organismos garantes de transparencia tras extinción del Info CDMXEl Universal
- Hackean sitio del C5i de Tlaxcala; gobierno admite intento de vulnerar informaciónEl Popular
- Mexico’s Cybersecurity Plan 2025-2030: Turning Ambition Into DefenseRecorded Future
- Mexico's Cybersecurity Plan 2025-2030: Turning Ambition into Defensedaily.dev
- Mexico's Cybersecurity Plan 2025-2030: Turning Ambition ...Recorded Future
- Con iniciativa, Brugada busca reducir el uso problemático de celulares en CDMXProceso
- Así opera el fraude del caller ID spoofing en MéxicoEmpre Finanzas
- IQSEC revela ciberataques y filtraciones masivas en MéxicoIndice Corporativo / IQSEC
- Hackean sitio del C5i de Tlaxcala; gobierno admite intento de vulnerar informaciónEl Popular
- Congreso de la CDMX pide reforzar la protección a consumidores de videojuegos digitalesAlMomento.mx
- La IA y sus riesgos ya entraron a tu empresa (y nadie te avisó)El Financiero
- Tras hackeo intentan extorsionar al Ayuntamiento de San Luis PotosíEl Universal San Luis Potosí
- Propone Brugada 8 medidas para regular uso del celular en escuelasQuadratín CDMX
- INICIATIVA CON PROYECTO DE DECRETO POR EL QUE SE REFORMA EL CÓDIGO PENAL FEDERAL (CIBERSEGURIDAD / DELITOS INFORMÁTICOS) – Informe VerticalSistema de Información Legislativa (SIL) / Senado de la República
- Planes de retiro digitales en México: ¿Son seguras las nuevas Apps financieras autorizadas por la CNBV este año?Economía Total
- Federis Abogados — BOOBA PROJECT Ransomware AttackBreach House
- IA y fraude: así pueden engañar a empleados para autorizar millones sin computadoraExpansión México
- IQSEC documenta 116 víctimas y 101 filtraciones de datos en México en siete semanasBNamericas
- Comisión busca cerrar vacío legal ante violencia contra mujeres con contenido generado por IAEl Heraldo de México
- Llamadas que aparentan ser del banco: así opera el fraude del caller ID spoofing en MéxicoCinecassette
- CDMX va por iniciativa de Ley de derechos digitales para las infancias y adolescenciasEl Heraldo de México
- PAN ve positiva iniciativa sobre derechos digitales, pero pide prohibir celulares en escuelasEl Universal
- Brugada propone Pacto Digital para regular uso de celulares en jóvenesEl Sol de México / OEM
- Deepfakes de IA en México: congelan más de 2 millones de dólaresMaya Comunicación
- booba project — Ransomware Group Profileervik.as
- Federis Abogados: Unconfirmed Breach Claims & DoxxScan RatingRecentBreaches
- Federis Abogados Listed by Booba Project Ransomware GroupGalaxyWarden
- Ransomware Group Booba Project Hits: Federis AbogadosHookPhish
- Cuentas digitales en México 2026: comparativa completa (Nu, Klar y otros)Alvos.mx
- BOOBA PROJECT Ransomware Gang: 2 New Victims Posted — Financial & Professional Services Targeting Analysis with Detection RulesSecurityArsenal
- Iniciativa con proyecto de decreto para reformar el artículo 458 de la LGIPESistema de Información Legislativa (SIL)
- La banca en riesgo de ciberataquesLa Jornada Estado de México
- Condusef advierte sobre el envío masivo de mensajes falsos de multas y paquetes diseñado para defraudar a trabajadores de 30 a 50 añosMSN México / Condusef
- Centro Médico Especializado OSI: Healthcare Solutions — KAZU Ransomware Attack | Breach HouseBreach House
- Ransomware Group kazu Hits: Centro Médico Especializado OSI: Healthcare SolutionsHookPhish
- Hacker intentó negociar tras robo de datos al Ayuntamiento de SLPOEM / El Sol de San Luis
- El hacker y los omisosPulso Diario de San Luis
- Información vulnerada en hackeo al ayuntamiento de SLP era pública, asegura alcaldeEl Universal San Luis Potosí
- Gobierno de CDMX y alcaldías deberán impulsar programas para prevenir afectaciones por uso excesivo de pantallasEl Universal
- Robo de cable deja sin servicio a 30 mil usuarios en EcatepecEl Independiente
- Fraude con deepfakes aumenta y empresas enfrentan nuevas amenazas de IAMSN México
- Ransomware Group kazu Hits: Meducar: Telemedicine and Patient Management SystemHookPhish
- Mexico is suddenly all over the ransomware leak sitesIntelFusions
- Una aparente falla menor de conectividad expone profundas vulnerabilidades de ciberseguridad en la infraestructura digital del Gobierno de MéxicoInfobae México
- Fintech y Neobancos: La carrera por la inclusión financieraCapital Negocios
- Tras tercer hackeo, ahora al Cobach, desactivan acceso a datos robadosPulso Diario de San Luis
- Ransom! Quaker State Mexico (AUG-2026)Hendry Adrian
- Victim: CinépolisRansomware.live
- Alert on Qilin ransomware targeting CS Shell & Quaker State MéxicoX (FalconFeeds.io)
- Visión financieraQuadratín
- Aprueba Congreso armonización legislativa en materia de transparenciaEje19
- Victim: Quaker State MexicoRansomware.live
- Cinépolis — QILIN Ransomware AttackBreach House
- Cinépolis Ransomware Claim (2026) — What’s Alleged & Am I Affected?RecentBreaches
- La IA y la amenaza de las deepfakesGrupo Milenio
- Desaparece el InfoemMarcaje Legislativo
- Aprueban armonización legislativa en materia de transparenciaCallejón Informativo
- Ahora hackean al AyuntamientoEl Mañana SLP
- Ayuntamiento de San Luis Potosí denunciará ante Fiscalía hackeo y filtración de información de servidores públicosWar Room SLP
- Mexico Government Websites Down for Two HoursThe Rio Times
- La IA y la amenaza de las deepfakesMilenio
- ¿Cómo usan la IA las organizaciones criminales? Esto dice un estudio - VenezuelaGerente
- Phishing y fraude digital: el nuevo marco regulatorio de la Ciudad de MéxicoGreenberg Traurig México
- Ayuntamiento de SLP denunciará ante la Fiscalía hackeo y filtración de datos de servidores públicosEl Universal San Luis Potosí
- Edomex tendrá nueva Ley de Transparencia y Acceso a la Información, a pesar de la oposición de PRI, PAN y MCDiario Portal
- Radar CTI | Vulnerabilidades críticas y ciberataques del 11-17 agosto 2026Smartekh
- Caen páginas del Gobierno de México: ¿qué pasó con gob.mx y qué servicios fueron afectados?EjeCentral
- CVE-2025-62593 and the CISA KEV listing: what Ray users need to knowAnyscale
- Updated ToxicPanda Variant Targets 140+ Banking and Cryptocurrency AppsInfosecurity Magazine
- Gobierno de México atribuye caída de su página a corte ...Infobae México
- Caos digital: Servicios clave de 'gob.mx' fuera de línea, ¿cuándo volverán?Diario de México
- Mexico Government Websites Down for Two HoursThe Rio Times
- Falla Masiva de Internet Hoy 19 de Agosto 2026: Reportan ...N+
- Se caen Izzi, Telmex, Totalplay y Megacable hoy 19 de ...Guillermo Ortega
- ATDT reporta fallas en sitios de gobierno; están temporalmente fuera de servicioSDPnoticias
- Corte de conectividad interrumpe los sitios del gobierno de México, según ATDTLa FM Nativa
- Sitios web del gobierno federal sufren caída temporalProceso
- ¿Se cayó Izzi? Principales fallas que reportan usuarios hoy, 19 de agostoLa Crónica de Hoy
- Falla masiva de Internet Hoy 19 de Agosto 2026: Reportan caída de páginas y apps en MéxicoN+
- Ransomware Alert: Grupo Integraduanas victim of Qilin ransomwareFalconFeeds.io
- Qilin Ransomware Strikes Integraduanas in MexicoDeXpose
- Alerta sobre dos nuevas víctimas mexicanas de ransomware según ransomware.liveX (CiberBaur)
- Se cae portal del Gobierno por corte de conectividadReforma
- El dominio oficial del gobierno federal, gob.mx, presenta una caída generalizada y permanece fuera de servicioEl Portal.mx
- Una aparente falla menor de conectividad expone profundas vulnerabilidades de ciberseguridad en la infraestructura digital del Gobierno de MéxicoInfobae México
- Corte de conectividad interrumpe los sitios del gobierno de México, reporta ATDTEl Economista
- Grupos criminales usan IA para suplantar bancos, alerta Condusef; estos son los métodos que usanCondusef / medio televisivo
- Avanza recuperación digital en la UASLP tras ciberataquePlano Informativo
- Reportan caída temporal de las páginas web del gobierno de México por un corte de conectividadLatinus
- CVE-2025-62593: Ray let Firefox and Safari drive dashboard job RCECorgea
- Nuevo 'modus operandi' del cibercrimen en MéxicoExpansión
- Ray Framework RCE Under Active Exploitation Joins CISA KEVCloud Security Alliance
- CVE-2025-62593 Detail - NVD - NISTNVD / NIST
- SEARS, posible víctima de hackers spacebears, según ransomware.liveX
- Freno a las transferencias: en agosto aplicarán una sanción a los clientes de bancos que no activen esta funciónEl Cronista (México)
- Telcel reporta fallas masivas en datos, recargas y facturaciónRuptura360
- Nuevo 'modus operandi' del cibercrimen en MéxicoExpansión
- ¿Telcel falla HOY 18 de agosto? Usuarios reportan fallasMilenio
- Fallas y caídas de servicio HOY 18 agosto 2026Mediotiempo
- En Edomex citan a periodo extraordinario del pleno legislativo; prevén reformar leyes de transparenciaEl Heraldo de México (Estado de México)
- Convocan a Periodo Extraordinario para aprobar leyes de transparencia y oficializar la desaparición del INFOEMPlana Mayor
- Freno a las transferencias: en agosto aplicarán una sanción a los clientes de bancos que no activen esta funciónEl Cronista (sección México)
- Niega Telcel fallas en vinculación de líneas telefónicasPlano Informativo
- Hackers roban casi 2 mil mdp de bancos mexicanosReporte Índigo
- Adiós cajeros automáticos: sacar dinero en efectivo ya no será tan fácil y los clientes necesitarán un documento para hacerloEl Cronista (sección México)
- La reforma de la CNBV a la Circular Única de Bancos amplía la validación biométrica en MéxicoAMITI
- Ciberseguridad: el riesgo financiero que las juntas directivas ...Sinergia Empresarial
- Por qué no puedo hacer recargas Telcel: ¿se cayó o suspendieron tu línea?Marca México
- Con la instalación del Consejo Redactor, la Secretaría de las Mujeres federal avanza en la protección de los derechos digitales de las mexicanasHeraldo de México
- Falla red Telcel hoy, 17 de agosto: principales errores que reportaron usuariosLa Crónica de Hoy
- Amendment to the General Rules under the Mexican Anti-Money Laundering Law: Implications for the Real Estate Sector and for Transactions through TrustsIbarra, Pacheco y González
- Red Telcel falla HOY 17 de agosto 2026: Ciudades afectadas y qué ha dicho la compañía tras la caídaMarca México
- Congreso CDMX pide a bancos alternativas de identificación para adultos mayoresLa Crónica de Hoy
- Todo lo que debes saber sobre la Histórica Reforma Ley Antilavado en MéxicoB2B Mexico
- Suprema Corte abre la puerta a demandar a empresas telefónicas por clonación de SIMInfobae
- Mexico's new banking rules signal a new era for biometric identity verificationFIDO Alliance / Biometric Update (reproducido por Identy.io)
- Ley Antilavado y Domicilio Fiscal 2026OVA.mx
- Acumula la Cámara de Diputados pendientes en delitos cibernéticos, IA y reclutamiento forzadoExcélsior
- CISA Flags Actively Exploited Ray Flaw That Can Trigger Browser RCEThe Hacker News
- Known Exploited Vulnerabilities CatalogCISA
- CVE-2025-62593: Vulnerabilidad de Inyección de Código en Ray-Project Ray con Explotación ActivaCiberPlaneta
- Mexico: Amendments to general rules under anti-money laundering lawKPMG
- Golpe a los bancos: la Suprema Corte le otorgó poder absoluto a la CONDUSEF para penalizar a financieras que oculten información de sus clientesEl Cronista (México)
- Golpe a los bancos: la Suprema Corte le otorgó poder absoluto a la CONDUSEF para penalizar a financieras que oculten información de sus clientesEl Cronista (sección México)
- Sears México data breach entryBreachSense
- Ley de Ciberseguridad México 2026 — Colosio + CISOQMA.mx
- [Intel MX] 2026-08-16 Grupo spacebears reclama a SEARS de Grupo Sanbornsransomware.mx
- Aviso de privacidad 2025 en México actualizadocaptain.legal
- UASLP retrasa inscripciones en una de sus facultades tras ataque cibernéticoEl Universal SLP
- Nueva alerta de ciberseguridad vuelve a poner al gobierno de México frente a una deuda pendienteInfobae
- AI Raises the Stakes for Mexico's Cyber DefensesRemio.ai
- SEARS (Grupo Sanborns) Listed by Space BearsGalaxyWarden
- SpaceBears Ransomware Attack on SEARS MexicoDeXpose
- Ransomware Group spacebears Hits: SEARS (Grupo Sanborns)HookPhish
- Victim: SEARS (Grupo Sanborns)ransomware.live
- Space Bears Ransomware group adds SEARS (Grupo Sanborns) as victimFalconFeeds.io
- Telmex registra fallas por segundo día consecutivo; usuarios reportan caída este sábadoSDPnoticias
- Comisiones Unidas de Gobernación y Puntos Constitucionales / Transparencia (sesión del 14/08/2026)Congreso del Estado de México
- Victims map for Mexicoransomware.live
- Daily OT Security News: August 15, 2026Viakoo
- Reforma a las Reglas de Carácter General de la LFPIORPIPCGA.mx
- IA en la banca y fintech de México: la ventaja no es el modelo, es la integraciónRevista IMEF
- INCIBE-CERT alerta de cuatro vulnerabilidades ANDRITZ en HIPASE-250 y 250 SCALAMoncloa
- México lidera en pagos en tiempo real, pero enfrenta la mayor presión de fraude de la regiónEstamos en Línea
- Identidad digital y control de accesos en MéxicoEs Noticia México
- Desaparición del Infoem en Edomex: más de 90% de solicitudes pasarían al nuevo modeloOrganización Editorial Mexicana (OEM) / El Sol de Toluca
- Reforma a las Reglas de la Ley AntilavadoKim Gómez Franco
- Arranca análisis de la nueva Ley de Transparencia en EdomexPlana Mayor
- Protección de Datos e IA en Latinoamérica: guía país por paísIA Governance
- Hay 200 iniciativas estatales vinculadas con la inteligencia artificial en MéxicoInvestigación y Desarrollo
- Falla de Telmex cumple 3 días sin servicio en zonas de la CDMX; usuarios reclaman y exigen respuestasSociedad Noticias
- El mandato constitucional para regular la IAEl Heraldo de México
- Alerta WhatsApp: así pueden robarte la cuenta con un código de 6 dígitosRécord
- Buscan poner un alto a la violencia digital contra las mujeres en CDMXLa Crónica de Hoy
- Encuesta revela respaldo del 82% a regulación de redes a menoresMaya Comunicación
- La regulación de la IA en Europa, EUA y MéxicoEl Financiero
- Autenticación Fuerte y Biometría: Seguridad sin Fricción en LATAMWAU / Sumsub (citado por Mexico Business News)
- La nueva regulación biométrica en México: más allá del cumplimiento, una oportunidad única para redefinir la estrategia de infraestructura de identidad digital bancariaPeriodismo y Ambiente
- Retrasarán respuestas a solicitudes de informaciónMarcaje Legislativo
- ICSA-26-225-05 – ANDRITZ HIPASE-250 and 250 SCALACISA (recogido por CyberICT / Vulnerability-Lookup)
- ICSA-26-225-05Vulnerability-Lookup (CIRCL)
- Multiple Vulnerabilities in ANDRITZ HIPASE-250 and 250 SCALACraftedSignal Threat Feed
- 15 Advisories Published – 8-13-26Chemical Facility Security News
- (TLP:CLEAR) CISA ICS Advisories, Additional Alerts, Updates, and Bulletins – August 13, 2026WaterISAC
- No hay denuncia por supuesto ciberataque al ICV, asegura Fiscalía de NLABC Noticias (Nuevo León)
- Metis: Diosa de la prudencia y del cambio, o del nuevo paradigma de la transparencia en el Estado de MéxicoMarcaje Legislativo
- Lavado, fentanilo y una casa de bolsa vendida bajo llave: la prueba de consistencia que definirá a México ante FinCEN, el GAFI y el T-MECMSN
- Lavado, una casa de bolsa vendida bajo llave: la prueba de consistencia que definirá a México ante FinCEN, el GAFI y el T-MECPublimetro México
- ¿Cómo funciona el onboarding y la firma digital para fintech (IFC/IFPE)?Digid
- Amendments to Mexico’s AML framework for credit institutions: new Level 2 Bis deposit account and enhanced identity verificationIbarra, Puga & González
- Biometría será el mecanismo oficial de verificación en las instituciones financierasImagen Radio
- Pagos digitales, IA, fraudes y nuevas estrategias del crimen financiero ¿Hay forma de detenerlos?W Radio
- Investigan presunto ciberataque al ICV de Nuevo León por presunta filtración de datosMGM Noticias
- Dice ICV investigar veracidad de 'ciberataque'El Norte
- Investiga Control Vehicular posible ciberataque y filtración de datos de conductores de Nuevo LeónReporte Índigo Monterrey
- Morenistas alistan relevo en el Senado y plenaria para recibir agenda legislativa de SheinbaumExpansión Política
- Investiga Icvnl si ciberataque a su base de datos es real o noPublimetro Nuevo León
- OFF THE RECORD 12-08-2026Planamayor
- Analizará Congreso armonización legislativa en materia de transparenciaEje19
- México acumula seis años de rezago legislativo en materia de ciberseguridadAlMomento.mx
- Revelan en ICV 'ciberataque'El Norte
- Morena busca reforma para frenar violencia digital en la CDMX contra mujeresRealidad7
- Iniciativa de IA abre auditorías a organizaciones civiles e internacionales sin reglas específicas de independenciaEstadoRed
- Hacienda modifica y fortalece reglas contra el lavado de dinero para casinos, inmobiliarias y venta de arte y joyeríaEl Informador
- ANALIZARÁ CONGRESO ARMONIZACIÓN LEGISLATIVA EN MATERIA DE TRANSPARENCIAXponencial
- Mexico: The Long-Awaited AML General Rules Are HereBaker McKenzie
- Nuevas reglas de PLD 2026: ¿qué cambia para quienes realizan actividades vulnerablesVMG y Asociados
- El fraude financiero es un problema de red: México lo resuelve con Veradat en AWSAWS Blog (español)
- Transparencia Mexiquense será el organismo que sustituirá al Infoem tras su desapariciónEl Sol de Toluca
- Golpe a los bancos: la Suprema Corte validó la facultad de la Condusef para multar a financieras que incumplan con cobranzaEl Cronista México
- Latinoamérica es la segunda región más expuesta a ciberataques industriales según KasperskyNews in America
- Edomex propone crear “Transparencia Mexiquense” para sustituir al Infoem y definir nuevo modelo de acceso a la informaciónRevista Flow
- Cyber Attack Trends 2026: What Security Teams FaceIOActive
- Congreso Mexiquense analizará nuevas leyes de transparencia y protección de datosDiario Amanecer
- Detecta FGE fraudes con préstamos vinculados a Bancoppel y LiverpoolLibertad TV
- Water Sector Cyberattacks Reportedly Hit at Least 12 StatesSecurityWeek
- América latina lidera ciberameaças industriais, alerta novo relatório KasperskyLucas Alcaraz
- Un fallo de la IA que usaba para estafar delata a un ciberdelincuenteEl País
- The Hidden Cost of Growing Fast Cloud AI Cybersecurity in MexicoMexico Business News
- Cyberhebdo du 7 août 2026 : une semaine d'une violence exceptionnelleLeMagIT
- Lavado de dinero: el centro de atención en México y EUEl Financiero
- Bancos tendrán 90 días para reforzar controles biométricos ...Garabato.info
- Texto íntegro: Hacienda actualiza el marco regulatorio en materia de prevención del lavado de dineroPunto por Punto
- Reforma a las reglas antilavado: guía de cambios y cumplimientoIDC Online
- Bansí: el banco que puede generar un problema entre México y Estados Unidos por sus irregularidadesReporte Índigo
- Funciones de la Comisión Nacional Bancaria y de ValoresEdifactMx
- Ley de la Comisión Nacional Bancaria y de ValoresEdifactMx
- La inteligencia artificial reduce a segundos el tiempo para explotar fallas de ciberseguridadEl Economista
- México busca poner orden jurídico a la inteligencia artificial: Morena propone reformar la ConstituciónLa Palabra del Caribe
- La inteligencia artificial reduce a segundos el tiempo para explotar fallas de ciberseguridadEl Economista
- Qilin ransomware en México: víctimas, recuperación y qué hacerransomware.mx
- Federal systems increasingly likely face accidental AI breach after Hugging Face, experts sayNextgov
- モデル評価中のセキュリティインシデント対応で連携OpenAI
- OpenAI y Hugging Face se alían para abordar un incidente de seguridad durante una evaluación de modelosOpenAI
- Qilin ransomware claims Price Shoes in MexicoCybersecurity News Everyday (X)
- Price Shoes Data Breach in 2026Breachsense
- Anthropic Says Three Claude Models Breached Real Organizations During Cybersecurity Evaluations — ChatForestChatForest
- ¿Te estafaron por internet? Guía para actuar ante un fraude financieroTV Azteca Noticias
- Victim: Price Shoesransomware.live
- SSPC utiliza Inteligencia Artificial para combatir delitos - InfobaeInfobae
- México busca regular la inteligencia artificial y proteger a menoresDailymotion
- Ransomware Group Qilin Hits: Price ShoesHookPhish
- ¿Quién responde cuando una inteligencia artificial actúa por su cuenta?El Economista
- Morena propone reforma constitucional para que el Congreso pueda legislar sobre Inteligencia ArtificialAlcanzando el Conocimiento
- Con la promesa de premios y obsequios: ¿Cómo opera el fraude bancario por el que detuvieron a 5 personas en CDMX y Edomex?Infobae
- Diputados de Morena alistan iniciativa para otorgar al Congreso la facultad de legislar sobre IAInfobae México
- Regreso a clases: detrás de una gran oferta para útiles o colegiaturas están latentes los fraudesLa Jornada
- Claude AI hacking: Anthropic says Claude AI hacked three companies during cyber tests - The Economic TimesThe Economic Times
- El rezago cibernético de México ya cuesta miles de millones y pone en riesgo su futuro digitalInfobae
- Aumentan ataques cibernéticos de robos de datos 38 por ciento, advierten especialistasLa Jornada
- JavaScript no está disponible.Zona Sur Salta
- Banamex, BBVA México, Banco Azteca y más bancos advierten a sus clientes sobre riesgos en sus cuentasÁmbito
- Reportan ciberataques contra la Universidad Autónoma y el Poder Judicial de SLPProceso
- Pintando Commercial Portal (Mexico) sector Commercial/RetailVECERTRadar (X)
- UASLP denuncia incidente ciberseguridad ante FGRPulso SLP
- Resumen de Amenazas — Agosto 2026: 10 vulnerabilidades críticas | Boletín de Seguridad CiberPlanetaCiberPlaneta
- La inteligencia artificial avanza más rápido que las leyes en México: hay cerca de 200 iniciativas estatales, mientras empresas y usuarios enfrentan fraudes, deepfakes y reglas dispersasEl Imparcial
- México suma 6 años de rezago legislativo en protección digitalEl Financiero
- DESDE MI ESCRITORIOEl Heraldo de Saltillo
- La IA vuelve más sofisticadas las agresiones digitales contra periodistasExpansión
- UASLP presenta en la FGR denuncia por incidente de ciberseguridadPulso SLP
- Buscan dar facultad al Congreso para regular la IAEl Economista
- Regulación de la inteligencia artificial en México: todavía no hay una ley general, pero las reglas ya avanzan por sectoresItsitio
- Kaspersky warns ransomware abuses BitLocker, prints ransom notes via corporate printersKorea Economic Daily (Biz Chosun)
- Ciberataque afecta Caja Virtual de la UASLPPulso SLP
- Reclamaciones bancarias crecen 16.8% ante Condusef: operaciones no reconocidas concentran inconformidadesEl Universal
- Incidente de ciberseguridad afecta servicios de la UASLP y genera dudas entre estudiantesPotosí Noticias
- Crisis de ciberseguridad golpea a las instituciones potosinasPlano Informativo
- Instituciones potosinas, blanco de hackersPlano Informativo
- Gobierno federal intensifica rastreo cibernético tras hechos violentos en MéxicoDebate
- Estudio de IBM: Uno de cada cinco ataques maliciosos son habilitados por IA en América LatinaInfobae / PRNewswire (IBM)
- The Gentlemen RansomwareBlackpoint Cyber
- Hacia la ley mexicana de la inteligencia artificial y sus derivados: buques autónomos, drones y robotsEl Financiero
- Ransomware aumenta 16.5% en 2026; México, entre los países más afectados de América LatinaEITMedia
- Sólo se reservará información de seguridad nacional, asegura SheinbaumVanguardia
- July 2026 Ransomware Report: 811 Victims, 66 GroupsBreachSense
- Phishing en México crece 202%: qué evidencia digital preservar para denuncias efectivasNoticias NEO
- 273 victims for Mexico - Ransomware.liveRansomware.live
- Ciberseguridad: un pendiente del T-MEC que México sí debe atenderEl Economista
- Recent postsRansomlook.io
- Las VPN se convierten en objetivo prioritario de los ataques de 'ransomware'Computerworld España
- Blindar a los usuarios mexicanos frente al fraude digital: la industria acuerda unir las agendas de ciberseguridad y antifraudeInfobae
- Ransomware Payment Trends Q2 2026Veeam
- Especialista revela cómo operan las redes detrás de las estafas digitalesConAcento
- Aprueba Congreso tres a seis años de cárcel a quienes cometan fraudes digitales en CDMXLa Prensa (OEM)
- Tipifican el 'phishing' como delito en la CDMX: castigarán el fraude digital hasta con 6 años de cárcelGrupo Marmor
- Prevención de fraudes en internet: cómo evitar estafas digitalesBBVA México
- ¿Hay una iniciativa de ley para regular que menores usen redes sociales? Sheinbaum aclara campaña de concientizaciónInfobae
- IA: Cuando tu herramienta se convierte en tu atacanteExcélsior
- Phishing en México crece 202%: qué evidencia digital preservar para denuncias efectivasNoticiasNeo
- OpenAI–Hugging Face Autonomous AI Agent IntrusionTI Mindmap Hub
- La Ley de Ciberseguridad que viene: qué cambia para tu empresa en 2026 y los huecos legales que nadie te cuentaOneSec MX
- OpenAI's Autonomous Agent Chained Nine Zero-Day CVEs to Breach Hugging FaceForkast
- Grandoreiro Resurfaces in Mexico With New DLL Sideloading ChainInfosecurity Magazine
- Panorama de ransomware en MéxicoRansomware Response
- Mapa de víctimas de ransomware – Méxicoransomware.live
- Regulación IA México 2026: 85 iniciativas pendientesEcosistema Startup
- Sheinbaum prepara ya propuesta para regular la IA; Monreal pide discutir el tema, si es necesario, durante cuatro mesesEl Sol de México
- Falta legislación para el uso seguro de inteligencia artificial en MéxicoEl Sol de Tijuana
- IQSEC documents 116 victims and 101 data breaches in Mexico in seven weeksBNamericas
- México, segundo país de Latinoamérica con más ciberataques por minuto: NTT DATAPolls Politico MX
- Ciberdelitos en México: millones de usuarios afectados por acoso y fraudesMeganoticias
- Por negligencia en no comprar un software de seguridad la UASLP pagará millones para rescatar informaciónPotosinoticias
- Ataques cibernéticos a la UASLP y el Poder Judicial de San Luis PotosíLado.mx
- ¡Siguen ciberataques! Hackean al Poder Judicial de SLPCódigo San Luis
- Ayuntamiento de San Luis Potosí denunciará ante Fiscalía hackeo y filtración de información de servidores públicosLa Voz de San Luis
- Hacker habría utilizado inteligencia artificial para vulnerar sistemas municipalesPotosinoticias
- Aún sin definir el alcance del hackeo al Ayuntamiento de San Luis PotosíPotosinoticias
- Cibercrisis educativa, el impacto se extiende mucho más allá del aulaEl Economista
- CRITICAL: Vulnerable HTTP ReportShadowserver Foundation
- Alertan por credenciales comprometidas de Fortinet en organismos públicos de MéxicoSíntesis / SILIKN
- FortiBleed: FortiGate Credential Exposure ChecklistITECS
- 17th August – Threat Intelligence ReportCheck Point Research
- Lazarus explota un zero-day de Windows en Operation Dream Job contra la industria de defensaMoncloa.com
- Outlook RCE, Palo Alto, Cisco 0-day and Windows ...The Cyber News
- Hackeo y extorsión al Ayuntamiento de San Luis PotosíErgoMX
- El gobierno de la 4T convirtió la confianza ciudadana en una grave vulnerabilidadInfobae
- Nueva actividad de Grandoreiro utiliza DLL Side-Loading y técnicas de evasiónCSIRT Asobancaria
- México usa IA para rastrear fraude y congela 2 mdd que eran enviados a otros paísesInfobae
- Ciberdelitos en México: millones de usuarios afectados por acoso y fraudesMeganoticias
- FOCUSED PREVENTIVE ALERT 🇲🇽: CYBER INCIDENT AND THREAT CAMPAIGN ON TELEGRAM CHANNELS (MEXICO)X (VECERTRadar)
- Corte de conectividad interrumpe los sitios del gobierno de México, según ATDTMiguel Méndez
- Se cae portal del Gobierno Federal por corte de conectividadPlano Informativo
- Sheinbaum anuncia decreto que limitará la reserva de información a seguridad nacionalZETA Tijuana
- Secretaría del Buen Gobierno suma 226 sanciones a funcionarios públicosInfobae
- Gobierno federal busca reforzar transparencia tras desaparecer el INAI: especialistas cuestionan quién vigila al reguladorInfobae
- Indaga Anticorrupción negligencia en el INAIDiario BASTA!
- Anticorrupción pide a Femexfut más datos para seguir investigación sobre corrupción en INAIEl Universal
- Congreso del Estado de México discutirá nuevas leyes de transparencia en periodo extraordinarioCCO Noticias
- Ley de Ciberseguridad México: qué equipo exige a tu empresaIntercompras Blog
- Victim: Quaker State MexicoRansomware.live
- FalconFeeds.io – Ransomware Alert: Quaker State MéxicoFalconFeeds.io (X)
