Peru: cibersegurança em setembro de 2026
Peru fechou setembro com 48 fatos verificados, com foco em ransomware, fraude interna e regulação da SBS sobre incidentes e pagamentos digitais.
Principais conclusões
- O Peru fechou setembro com 48 fatos verificados, menos que em agosto, mas com maior concentração em extorsão, fraude e regulação.
- A ameaça predominante deixou de ser ransomware e passou a não classificada, refletindo uma mistura de incidentes, normas e reclamações nem sempre verificáveis.
- O caso mais visível foi a violação da conta X do MEF, usada para divulgar um suposto token e acionar um golpe reputacional.
- A SBS concentrou grande parte do sinal regulatório com um esquema único de reporte de incidentes e novos canais digitais para aportes previdenciários.
- O fraude interna e o abuso de acesso seguem como riscos altos, como mostrou a condenação de uma ex-caixeira bancária por saques não autorizados.
- O Peru foi incluído em uma campanha regional de ciberespionagem da FamousSparrow, sem atribuição pública das instituições afetadas.
- Não foram registrados CVEs críticos no material analisado, portanto não houve evidência verificável de exploração de vulnerabilidades críticas no país neste mês.
Módulos mensais de referência
Estes módulos são preenchidos automaticamente com os fatos verificados e datados dentro do período. Cada um declara sua base e seu critério de contagem, de modo que os números se reconciliem entre módulos. Eles formam a leitura recorrente mês a mês, e a análise posterior desenvolve os casos sem repetir esta síntese.
Janela dos indicadores: 50 fatos datados em setembro de 2026 · 1 posteriores ao período (excluídos). Os fatos de meses anteriores são usados apenas como referência comparativa na análise, nunca como volume deste período.
Resumo executivo do mês no Peru
Peru encerrou setembro de 2026 com 48 fatos verificados, sete incidentes sem tipificação, 13 casos em que ransomware ou extorsão foram o eixo principal e um sinal regulatório intenso, com sete movimentos normativos documentados. A ameaça predominante ficou na categoria não classificada, com 20 de 48 fatos, enquanto o risco geral do mês se manteve em nível médio pela combinação de incidentes concretos, campanhas de extorsão e mudanças regulatórias de alcance financeiro e operacional.
O caso mais visível do mês foi a violação da conta oficial no X do Ministério da Economia e Finanças, usada para difundir mensagens enganosas sobre uma suposta criptomoeda $HYLO. A entidade ativou protocolos de segurança e pediu à população que verificasse as informações antes de compartilhá-las. Em paralelo, a Operação Lumen resultou no bloqueio de 132 sites no Peru, um dado de telemetria de bloqueio que não representa intrusão confirmada, mas expôs a convivência entre pirataria digital e distribuição de malware no ecossistema local.
Em ransomware, o mês deixou um retrato fragmentado. Houve listas de vítimas em sites de vazamento ou reclamações de agentes que atingiram Italtel Peru, Agrofruto SAC, Honda (Peru), gob.pe e outras empresas ou entidades, embora em vários casos a fonte não tenha especificado se houve criptografia, exfiltração confirmada ou apenas menção em leak site. A distribuição observada sugere pressão contínua sobre governo, agroindústria, tecnologia e manufatura, com maior peso da extorsão e do ruído de leak sites do que de incidentes operacionalmente corroborados.
A regulação foi o outro grande eixo. A SBS avançou com um esquema único para reportar incidentes operacionais, abriu consulta pública sobre a substituição de relatórios de cibersegurança e interrupções, e habilitou novos canais para aportes previdenciários por meio de carteiras digitais e apps, sempre sob exigências de gestão de risco operacional, tecnológico, de segurança da informação e cibersegurança. Em paralelo, o país consolidou obrigações de proteção de dados, transparência em IA e controle sobre mensagens extorsivas e redes de bots.
Panorama nacional do mês no Peru
A atividade do mês no Peru combinou incidentes pontuais de alto perfil com uma frente regulatória forte e sinais de exposição persistente a fraude digital. A leitura de risco é média, porque houve incidentes confirmados com impacto reputacional e operacional, mas também uma proporção alta de fatos regulatórios e de contexto, e o material não registrou uma campanha massiva com degradação sistêmica sustentada nem CVEs críticos verificados.
O padrão de fundo mostra uma dependência crescente de canais digitais para banco, pensões, administração pública e serviços informativos. A consequência é clara, mais superfície para fraude, suplantação, extorsão e erros de controle de acesso. O dado do Ministério Público sobre 29.118 denúncias por delitos informáticos entre janeiro e julho de 2026, junto com 457 denúncias por estafa agravada vinculada a cartões e 19.602 casos de fraude informática nesse acumulado, confirma que o problema de base segue sendo a economia da fraude, e não apenas o malware clássico.
No plano regional, o Peru aparece alinhado a uma tendência latino-americana de maior pressão sobre organizações públicas e financeiras. A ESET e veículos especializados situaram o país dentro de uma campanha de ciberespionagem atribuída à FamousSparrow, enquanto Casbaneiro e outras famílias de malware bancário circularam pela região com impacto sobre vários mercados, inclusive o peruano. O mês não mostrou um salto abrupto na exploração de vulnerabilidades críticas, mas evidenciou a normalização de campanhas transnacionais e mecanismos de pressão por extorsão.
Indicadores do período no Peru
A base do mês foi de 48 fatos verificados datados de setembro de 2026, com 50 fatos na janela temporal considerada e um fato posterior excluído. Os indicadores apontam para menor volume que no mês anterior em quase todas as categorias, mas não para uma queda linear do risco, porque persistiram eventos de alto impacto reputacional, extorsão e reforma regulatória.
| Indicador | Setembro 2026 | Mês anterior | Variação |
|---|---|---|---|
| Fatos verificados do período | 48 | 64 | -16 |
| Janela temporal dos indicadores | 50 fatos com data em setembro de 2026, 1 posterior ao período excluído | N/D | N/D |
| Incidentes sem tipificação (brechas ou interrupções) | 7 | 10 | -3 |
| Casos com ransomware ou extorsão como eixo primário | 13 | 25 | -12 |
| Exfiltração sem criptografia, extorsão simples | 4 | N/D | N/D |
| Apenas menção em leak site | 2 | N/D | N/D |
| Tipificação não determinável com o material | 7 | N/D | N/D |
| Casos de fraude ou phishing documentados | 1 | 8 | -7 |
| Movimentos regulatórios documentados | 7 | 15 | -8 |
| CVEs críticos mencionados | 0, nenhum no material analisado | N/D | N/D |
| Setores com pelo menos um fato documentado | 5 | 7 | -2 |
| Ameaça predominante do mês | Sem classificação, 20 de 48 fatos | Ransomware, 25 de 64 fatos | Mudança de eixo |
| Fatos com confirmação direta da fonte | 79% | N/D | N/D |
| Cifras de telemetria agregada excluídas do volume | 2, tentativas ou bloqueios agregados, não incidentes com impacto confirmado | N/D | N/D |
Incidentes relevantes no Peru
Os incidentes mais relevantes do mês se concentraram na tomada de contas, nas alegações de ransomware e no bloqueio de sites associados a malware. O ponto em comum foi a falta de detalhe técnico suficiente em vários casos, o que obrigou a separar com cuidado intrusão confirmada, extorsão declarada e simples menção em leak site.
Comprometimento da conta oficial do MEF no X
O Ministério da Economia e Finanças informou que sua conta oficial no X foi comprometida e que ativou protocolos de segurança para recuperar o acesso. Segundo a cobertura consolidada, a partir desse perfil foram publicados mensagens promovendo uma suposta criptomoeda, depois removidas, e a entidade esclareceu que as publicações não eram oficiais.
O caso é relevante pelo alcance institucional do ministério e pelo risco de engenharia social que gerou. Não houve, no material revisado, atribuição técnica nem evidência de exfiltração a partir de sistemas internos do MEF, portanto o caso deve ser lido como comprometimento de conta e fraude por impersonação, não como violação de dados confirmada.
Operação Lumen e bloqueio de sites piratas com malware
A Indecopi, com apoio da IFPI, determinou o bloqueio de 132 sites web no Peru durante a Operação Lumen. A cobertura de La República ampliou o dado para 317 sites bloqueados em vários países, 44 deles associados a malware ou outras atividades maliciosas, e mostrou que 132 correspondiam ao país.
Esse episódio não deve ser contado como uma intrusão contra uma entidade peruana, e sim como uma ação coordenada de bloqueio de domínios. Ainda assim, traz um sinal útil, a pirataria digital segue sendo um vetor de exposição a malware e roubo de dados, especialmente quando o consumo de conteúdos gratuitos funciona como isca.
Caso de fraude informática agravada contra uma ex-caixa bancária
A Fiscalía Provincial Corporativa Especializada em Ciberdelincuencia de Lima Centro obteve uma condenação de oito anos e dez meses contra uma ex-caixa bancária por fraude informática agravada. O caso incluiu 12 operações de saque não autorizado em contas CTS de três clientes, por um valor superior a S/ 30.000.
O valor do caso não está apenas na condenação, mas no padrão que expõe. A operação se apoiou em acessos legítimos de uma funcionária, o que reforça a relevância do controle interno, da rastreabilidade das operações e da segregação de funções em entidades financeiras.
Campanha de ciberespionagem FamousSparrow contra organismos governamentais
A ESET e veículos especializados informaram que FamousSparrow implantou o backdoor SparroWocky contra organismos governamentais da América Latina, incluindo o Peru. O material não identifica quais instituições peruanas foram afetadas nem confirma extração de informação classificada, mas posiciona o país dentro do raio de uma campanha de ciberespionagem contínua.
O caso não aparece como incidente operacional isolado, e sim como parte de uma campanha regional de longo prazo. Sua relevância para o Peru está no setor-alvo, governo, e na persistência do interesse por ambientes estatais na América Latina.
Ameaças e campanhas ativas no Peru
O mês reuniu ransomware, extorsão e ciberespionagem, com muitos casos em que a evidência disponível não bastou para definir o impacto técnico exato. A leitura correta não é que houve mais criptografia, e sim mais visibilidade de reclamações, vazamentos e listagens em sites de extorsão.
Ransomware e extorsão, com tipificação parcial
A Italtel Peru foi listada pela Everest como vítima, a AGROFRUTO SAC apareceu associada à ArcusMedia, a Honda (Peru) figurou em reclamações atribuídas à Panzer e o gob.pe foi listado pela SafePay. Em vários desses casos, a fonte não especificou se houve criptografia, exfiltração ou apenas menção em um leak site.
A parte mais clara do mês foi a de extorsão simples, com quatro casos em que a fonte indica roubo de dados e pressão para negociação. Também houve duas menções em leak site sem mais detalhes e sete casos em que o material não permitiu tipificar o impacto. Esse recorte importa porque evita superestimar o efeito operacional.
| Campanha ou vítima | Tipo de impacto segundo o material | Data | Situação |
|---|---|---|---|
| AGROFRUTO SAC, ArcusMedia | Exfiltração sem criptografia ou extorsão, segundo a fonte | 2026-09-23 | Confirmado pela fonte, sem validação da empresa |
| Italtel Peru, Everest | Apenas menção em leak site | 2026-09-01 | Não verificado pela organização |
| Honda (Peru), Panzer | Tipificação não determinável com o material | 2026-09-15 | Reivindicação sem prova técnica independente |
| gob.pe, SafePay | Apenas menção em leak site | 2026-09-15 | Sem confirmação oficial |
Fraude e phishing
O caso do MEF foi o sinal mais visível de fraude ou phishing do mês, com publicações enganosas a partir de uma conta institucional comprometida. Fora desse episódio, o material traz mais contexto do que casos novos, especialmente sobre o volume de fraudes digitais no país e a persistência de tentativas de suplantação e golpes voltados a induzir a vítima a autorizar operações.
O dado da Experian citado por vários veículos ajuda a dimensionar o cenário, 73,5% dos peruanos disseram ter enfrentado ao menos uma tentativa de fraude digital no último ano, e 49% de quem recebeu tentativas acabou caindo no golpe. Isso não é um incidente do mês, mas é a base que explica por que contas comprometidas continuam funcionando tão bem como vetores de fraude.
Ciberespionagem e campanhas APT
FamousSparrow foi a campanha APT mais relevante do mês pela presença regional e porque incluiu órgãos governamentais peruanos no conjunto de alvos. O material não reporta exploração de CVEs críticas no Peru nem confirma qual instituição foi atingida, então o sinal deve ser lido como exposição geopolítica, não como incidente com impacto classificado confirmado.
Também apareceram referências à Casbaneiro, um trojan bancário que mirou usuários da região e foi observado pela FortiGuard Labs em agosto, com países como Argentina, Peru, Colômbia e México dentro do raio da campanha. Em termos de leitura por país, isso reforça que o eixo financeiro segue sendo o mais vulnerável a malware voltado ao roubo de credenciais.
Vulnerabilidades críticas com impacto no Peru
Não foram registrados CVEs críticos mencionados no material analisado para setembro de 2026. Isso não significa ausência de vulnerabilidades exploradas na região, apenas que nenhuma apareceu documentada de forma verificável nas fontes fornecidas para o Peru durante este mês.
| CVE | Software | Explotação | Fonte |
|---|---|---|---|
| Não foram registrados CVEs críticos mencionados no material analisado | N/D | N/D | N/D |
Regulação e compliance no Peru
O front regulatório ficou particularmente ativo e deixou sinais mais claros do que os incidentes técnicos. A SBS avançou sobre reporte de incidentes operacionais, canais digitais para contribuições previdenciárias, gestão de riscos e obrigações de proteção de dados, enquanto o Congresso e outras entidades empurraram normas sobre bots, extorsão, IA e privacidade.
SBS e reporte único de incidentes operacionais
A SBS autorizou a consulta pública de um projeto que substitui relatórios separados de interrupções significativas e cibersegurança significativa por um esquema único de incidentes operacionais. A proposta inclui relatórios iniciais, intermediários e finais, prazos diferenciados e categorias que abrangem interrupção do negócio, falha de sistema, violação de dados e fraude financeira.
A mudança é relevante porque unifica a linguagem de reporte e obriga as entidades supervisionadas a tratar incidentes tecnológicos, operacionais e de continuidade sob a mesma lógica de gestão. Para equipes de compliance e segurança, isso exige ajustes em manuais internos, classificação de eventos e fluxos de escalonamento.
Contribuições previdenciárias por carteiras digitais e apps
A SBS aprovou a Resolução SBS N.° 02326-2026 para permitir o pagamento de contribuições previdenciárias por meio de carteiras digitais, aplicativos móveis, agentes bancários e outros mecanismos. A norma exige gestão de riscos operacionais, tecnológicos, de segurança da informação, cibersegurança, continuidade operacional e terceiros, além de mecanismos de conciliação e rastreabilidade.
Esse movimento amplia a superfície de exposição do sistema previdenciário, mas faz isso com controles explícitos. Também introduz obrigações sobre uso de dados pessoais e sobre o envio de relatórios de risco à SBS, o que torna mais exigente a implementação contratual e técnica dos novos canais.
Proteção de dados pessoais e inteligência artificial
O mês consolidou a aplicação prática do marco de dados pessoais e do Regulamento da Lei de Inteligência Artificial. O material menciona a obrigação de notificar a autoridade em até 48 horas após tomar conhecimento de determinados incidentes que gerem exposição relevante de dados pessoais, e remete às sanções da LPDP com multas que podem variar entre 0.5 e 100 UIT, ou entre 5 e 100 UIT para dados sensíveis.
Além disso, no campo de IA, foi indicado que as empresas devem reforçar governança, transparência e participação do Oficial de Dados Pessoais. Essa combinação sugere que privacidade e cibersegurança estão deixando de ser trilhas separadas na supervisão local.
Legislação sobre bots, extorsão e mensagens digitais
Houve iniciativas legislativas para punir redes de bots e trolls usadas para alterar informações com relevância eleitoral, assim como para penalizar mensagens extorsivas desde atos preparatórios. Embora ainda sejam projetos, eles marcam uma linha de endurecimento diante da criminalidade digital de baixo custo e alto volume.
Também continuaram em discussão normas sobre numeração para mensagens comerciais e medidas vinculadas à lavagem de dinheiro em plataformas tecnológicas de jogos e apostas a distância. O sinal é claro, o Estado peruano está ampliando o perímetro regulatório em torno de serviços digitais, comunicações e fraude.
| Movimento regulatório | Entidade | Impacto cibersegurança ou dados | Estado |
|---|---|---|---|
| Relatório único de incidentes operacionais | SBS | Padroniza escalonamento e classificação de incidentes | Consulta pública |
| Contribuições previdenciárias por canais digitais | SBS | Amplia a superfície digital e exige gestão de riscos | Aprovado |
| Proteção de dados e notificação de incidentes | Autoridade de dados | Reforça compliance e prazos de notificação | Vigente segundo o material |
| Bots e trolls eleitorais | Congresso | Tipificação penal proposta | Tramitação legislativa |
Setores mais afetados no Peru
Os setores mais expostos no mês foram finanças, governo, agroindústria, tecnologia e, em menor medida, manufatura. Essa distribuição reflete não só incidentes confirmados, mas também denúncias de extorsão e campanhas de ciberespionagem que atingiram o país por diferentes frentes.
O setor financeiro concentrou o maior peso qualitativo pela condenação por fraude bancária, pelo debate sobre autenticação reforçada e pelo volume de fraudes digitais reportadas pelo Ministério Público. Nesse segmento, o risco dominante continua sendo o abuso de acesso, a fraude autorizada pela vítima e a engenharia social, e não necessariamente o comprometimento perimetral clássico.
O setor público foi afetado em dois planos distintos. Um deles foi o comprometimento da conta do MEF, com impacto reputacional imediato. O outro foi a exposição a ciberespionagem por meio de FamousSparrow e o sinal de SafePay sobre gob.pe, ambos casos úteis para medir o interesse de atores criminosos e APT por infraestrutura estatal e serviços públicos.
Agroindústria e manufatura apareceram sobretudo em denúncias de ransomware, com AGROFRUTO SAC, Honda (Peru) e Cerámicas Kantu no radar de grupos diferentes. Em tecnologia, Italtel Peru aparece como menção inicial de extorsão em leak site. Nenhum desses casos deve ser somado como se fossem equivalentes, porque o material não lhes atribui o mesmo nível de verificação.
Tendências e sinais a monitorar no Peru
A principal tendência do mês foi a migração de um ransomware claramente dominante em agosto para uma combinação mais dispersa de fraude, extorsão, incidentes de conta comprometida e regulação. A comparação com o mês anterior mostra queda no volume de fatos verificados, de 64 para 48, e também recuo em ransomware, fraude e regulação, mas sem redução proporcional do risco operacional.
No ransomware ou extorsão, a mudança mais visível foi quantitativa. No mês anterior, haviam sido documentados 25 casos com esse eixo primário, enquanto setembro fechou com 13. Essa queda não deve ser lida como alívio estrutural, porque grande parte do material de setembro se concentrou em poucos casos, mas com maior notoriedade institucional, especialmente o MEF e gob.pe.
A ameaça predominante também mudou. Em agosto, havia sido ransomware, com 25 de 64 fatos. Em setembro, passou a não classificado, com 20 de 48 fatos. Essa virada reflete uma perda de nitidez analítica, não necessariamente uma melhora do ambiente, e se explica pelo peso de sinais regulatórios, notícias de contexto e campanhas cujo impacto não pôde ser determinado por completo.
A frente fraudulenta segue central. Embora os casos documentados de fraude ou phishing tenham caído de 8 para 1 na comparação mensal, o dado duro do Ministério Público e os estudos da Experian mostram uma exposição massiva e persistente. A distância entre tentativa e concretização, além disso, continua alta, e a conta do MEF confirmou que uma única conta institucional comprometida basta para acionar uma cadeia de enganos.
No campo regulatório, o sinal a acompanhar é como a SBS coloca em prática o procedimento único de incidentes operacionais e como as entidades adaptam seus processos internos. O avanço para canais digitais de aportes previdenciários e o endurecimento das obrigações de dados pessoais e IA deixam menos espaço para controles ad hoc. Setembro marcou a passagem do debate normativo para a exigência de execução.
Recomendações para equipes de segurança no Peru
Os times de segurança no Peru devem priorizar o controle de contas, a rastreabilidade das operações e a resposta a incidentes operacionais, em vez de olhar apenas para malware. O material de setembro mostra que o maior dano visível veio de falsificação, extorsão e abuso de confiança, não de uma exploração técnica massiva e única.
Primeiro, é preciso reforçar a proteção de contas institucionais e de alta visibilidade. O caso do MEF mostra que uma conta comprometida pode virar canal de fraude em minutos. Isso exige MFA resistente a phishing, revisão de permissões, monitoramento de publicações anômalas e playbooks para revogar sessões e comunicar o incidente por canais alternativos.
Segundo, vale revisar os controles internos e a segregação de funções em ambientes financeiros e de atendimento ao cliente. O caso da ex-caixa bancária mostra que acessos legítimos continuam sendo uma via altamente eficaz para fraude. As equipes devem auditar privilégios, registrar mudanças sensíveis e revisar alertas sobre operações incomuns a partir de perfis internos.
Terceiro, é preciso preparar a conformidade para o novo esquema de incidentes operacionais da SBS. Os fluxos de classificação, escalonamento, reporte inicial, acompanhamento e encerramento devem estar escritos antes que a norma entre plenamente em regime. Também convém alinhar a resposta a incidentes com privacidade e continuidade operacional, porque o regulador já trata isso como um único problema prático.
Quarto, revisar a exposição a leak sites e a fornecedoras de inteligência sobre ransomware sem confundir denúncia com intrusão confirmada. Em setembro, houve vários casos em que a evidência era incompleta. Isso obriga a validar com contexto próprio, telemetria interna e logs, não apenas com listas externas.
Quinto, manter campanhas de conscientização voltadas para fraude autorizada pelo usuário, deepfakes e falsificação de identidade. O material do mês mostra que o usuário segue sendo o ponto de decisão mais frágil. A educação precisa ser operacional, não genérica, com exemplos de mensagens, reclamações urgentes e links fraudulentos.
Perguntas frequentes
Qual é a diferença entre os casos de ransomware e os de simples extorsão no Peru neste mês?
Em setembro, o material distingue entre exfiltração sem criptografia, mera menção em leak site e casos em que a tipificação não pôde ser definida. Isso afeta AGROFRUTO SAC, gob.pe, Honda (Peru) e Italtel Peru, entre outros. A diferença está desenvolvida em Ameaças e campanhas ativas no Peru.
O que mudou na regulação peruana sobre o reporte de incidentes?
A SBS promoveu um procedimento único para incidentes operacionais, com reportes iniciais, intermediários e finais, e deixou para trás a separação entre interrupções significativas e incidentes de cibersegurança. Essa mudança se conecta aos movimentos sobre aportes previdenciários digitais e proteção de dados, tratados em Regulação e conformidade no Peru.
O caso do MEF foi uma brecha de dados ou um comprometimento de conta?
O material o apresenta como violação da conta oficial no X e uso fraudulento do perfil para divulgar uma suposta criptomoeda. Não há confirmação de exfiltração a partir de sistemas internos do ministério. O detalhe do incidente e seu alcance aparecem em Incidentes relevantes no Peru e no resumo executivo.
Houve CVEs críticos explorados no Peru durante setembro?
Não foram registrados CVEs críticos no material analisado para este mês. Isso não significa ausência de vulnerabilidades na região, apenas que nenhuma apareceu documentada de forma verificável nas fontes fornecidas. A tabela correspondente está em Vulnerabilidades críticas com impacto no Peru.
Qual setor mostrou o sinal mais forte para um CISO local?
Finanças foi o setor mais sensível pela combinação de fraude, abuso de acesso, regulação e autenticação reforçada. O governo também ficou exposto pelo MEF e pela campanha de ciberespionagem FamousSparrow. A leitura setorial está desenvolvida em Setores mais afetados no Peru.
Limitações do material
Este relatório foi construído exclusivamente com o material fornecido para o Peru em setembro de 2026. A janela de indicadores considera 50 fatos datados no mês, com um fato posterior excluído. Os fatos sem data confirmada ficaram fora dos contagens e só poderiam ser mencionados se seu caráter sem data fosse esclarecido, o que aqui não foi necessário.
A ausência de CVEs críticos no indicador não significa que não tenham existido vulnerabilidades exploradas na região. Significa apenas que elas não apareceram no material analisado deste mês. O mesmo vale para outros zeros da tabela, que descrevem ausência de registro nas fontes, não ausência factual no país ou na América Latina.
A telemetria agregada de bloqueios ou tentativas, como a Operação Lumen, não foi contada como incidente com impacto confirmado. Se for mencionada, deve ser entendida como bloqueio automatizado ou ação de contenção, não como intrusão verificada. Os números de 132 sites bloqueados no Peru e 317 na operação regional foram usados apenas como contexto, com sua fonte e janela temporal explícitas.
Foram excluídas como evidência as redes sociais de consumo e o conteúdo patrocinado, assim como as fontes não incluídas na lista permitida. Também se evitou usar afirmações com respaldo insuficiente ou material promocional para construir tendências. Quando uma alegação de ransomware não pôde ser verificada, ela foi tratada como tal, sem ser elevada a incidente confirmado.
Fontes
- RESOLUCIÓN SBS N° 01741-2026 Modifican el Reglamento de Gestión de Conducta de Mercado del Sistema Financiero y el Reglamento de Comisiones y Gastos del Sistema FinancieroNormas Legales Online / El Peruano
- Repositorio de normas legales: setiembre 2026La Cámara - Cámara de Comercio de Lima
- Ransomware arcusmedia publica a la agroindustrial peruana ...Kalir
- Aportes a las AFP ya se podrán hacer a través de billeteras digitalesGestión
- SBS: afiliados de AFP podrán aportar a su jubilación mediante billeteras digitales y agentes bancariosInfobae Perú
- SBS autoriza aportes a las AFP mediante billeteras digitalesLa República
- Arcusmedia ransomware publishes Peruvian agribusiness Agrofruto SACKali Pulse
- ¿Tienes aportes previsionales? Podrán pagarse mediante billeteras digitales y otros canales autorizadosEl Peruano
- SBS amplía los canales habilitados para realizar el pago de aportes previsionalesEl Comercio
- Resolución SBS N.° 02326-2026Actualidad Civil
- SBS: aportes previsionales con billeteras digitalesAhora Perú
- Revise las principales normas legales publicadas del 20 al 26 de setiembre del 2026El Peruano
- Victim: AGROFRUTO SACRansomware.live
- Afiliados a la AFP podrán realizar aportes a través de billeteras digitalesPerú21
- Fraude informático y suplantación de identidad son los ciberdelitos más denunciadosAgencia Andina
- La ruta del fraude financiero en América Latina: de Brasil a Colombia y México en pocas semanasBloomberg Línea
- ¿Le llegó la hora del fin a las contraseñas? Perú ya empezó a dejarlas atrásAltavoz
- ¿Tu cuenta bancaria está vacía? Ciberdelincuentes aún pueden usarla para preparar nuevos fraudesInfobae
- Fraude informático lidera los ciberdelitos en PerúAgencia Andina
- Revise las principales normas legales publicadas del 13 al 19 de setiembre del 2026El Peruano
- Aplicación del Principio de Responsabilidad Demostrada en la Ley de Protección de Datos Personales del PerúRevista Derecho & Sociedad (PUCP)
- Fundación Ética Periodística: pronunciamiento sobre exposición de menores de edad en un hecho delictivoDiario Expreso (Perú)
- Resolución SBS N° .02292-2026Actualidad Civil
- Decreto de Urgencia N° .011-2026Actualidad Civil
- SBS endurece control al sobreendeudamiento de socios de las CoopacRevista Gan@Más
- Cómo evoluciona la seguridad de los pagos digitales en PerúPressPerú
- SBS plantea procedimiento único para reportar incidentes operacionalesPQS
- Condenan a excajera bancaria a 8 años y 10 meses por fraude informático agravadoAndina
- Resolución SBS N° .02275-2026Actualidad Civil
- Entidades supervisadas: SBS propone nuevos lineamientos para reportar incidentes operacionalesEl Peruano
- SBS busca que bancos informen en máximo dos horas sobre caídas de sistema y otros incidentesInfobae Perú
- SBS propone procedimiento único para reportar incidentes operacionalesAgencia Andina
- PostAgencia Andina
- Diario Oficial El PeruanoEl Peruano
- SBS propone nuevo esquema para reportar incidentes en operaciones del sistema financiero desde 2027Revista Gan@Más
- Resolución SBS N° .02271-2026Actualidad Civil
- El Peruano te informa: consulta aquí las principales normas legales de hoy, miércoles 16 de setiembre del 2026El Peruano
- SBS propone procedimiento único para reportar incidentes operacionales significativosNotiPerú
- Resolución SBS N° .02271-2026Actualidad Civil
- SBS propone procedimiento único para reportar incidentes operacionalesAgencia Andina
- Ahora Nación busca sancionar penalmente a quien administre ’granjas de trolls: ¿de qué se trata?Gestión
- En Comisión de Justicia sustentan iniciativa que plantea penalizar los mensajes extorsivos desde los actos preparatoriosOficina de Comunicaciones del Congreso de la República del Perú
- Victim: gob.peRansomware.live
- Dictan 14 meses de prisión preventiva contra captador de peruanos para el ejército ruso (nota que referencia la condena por fraude informático)La Lupa
- Inscribir bancos de datos en el Registro Nacional del PerúMi Firma Digital (Perú)
- Fintech: la siguiente etapa se juega en tickets mayores, empresas y regulaciónMicrofinanzas
- Honda (Peru) — PANZER Ransomware AttackBreach House
- Decreto Supremo N° .018-2026-MTC | Actualidad PenalActualidad Penal
- BiPay: SBS autoriza a filial de la vietnamita Bitel a emitir dinero electrónico en PerúInfobae Perú
- Gelarti data breach — Thegentlemen ransomware leak (2026)Darkfield
- Regulación de ciberseguridad 2026: España, Colombia y PerúProactivanet
- Polícia faz segunda fase de operação que investiga morte de jovem transmitida em rede socialG1
- Ahora Nación plantea hasta 8 años de cárcel para quienes operen granjas de bots y trolls en campañas electoralesLa República
- Spam: formalizan norma que exige a empresas peruanas usar el prefijo 500 para llamadas comercialesEl Comercio
- Estas son las normas legales más importantes del martes 15 de setiembre 2026Andina
- Victim: Honda (Peru)Ransomware.live
- Ransomware group thegentlemen hits GelartiHackerFeeds
- Resolución SBS N° .02248-2026Actualidad Civil
- Ysidro Kagami Fujimori, primo de la presidenta Keiko Fujimori, fue hallado sin vida en La Molina (incluye recuadro sobre la condena a la excajera por fraude informático)La República
- Gelarti PerúBreachSense
- Transferência internacional de dados: LGPDVlibras
- MEF advierte que su cuenta en la red social X ha sido vulneradaAgencia Andina
- Peru Economy Ministry's X Account Hacked in Likely Crypto ScamBloomberg
- Plataformas de apuestas digitales en la mira de la SBSSonorama Radio
- Hackean cuenta de X del Ministerio de Economía y FinanzasLa República
- Revise las principales normas legales publicadas del 6 al 12 de setiembre del 2026El Peruano
- Seis meses do ECA Digital: ampliação da responsabilidade das plataformas ainda é um grande desafio, dizem especialistasG1
- Ministerio de Economía y Finanzas: ciberdelincuentes hackean cuenta de X y la institución se pronunciaEl Popular
- Hackean cuenta del Ministerio de Economía de Perú para promocionar una criptomonedaBloomberg Línea
- El despertar normativo de la IA en Perú: del papel a la realidadLa República
- Brazil — Data as an IP AssetINTA Data Committee
- A ANPD já multa por causa de IA — e sua empresa nem sabe se está expostaStartSe
- LGPD e IA em 2026: Guia completo para governança e conformidade no BrasilAdvTechPro.ai
- Agência que fiscaliza redes acumula poderes mas enfrenta pressão política e falta de estruturaEs Hoje
- MEF alerta que su cuenta oficial de X fue vulnerada y advierte que publicaciones no son oficialesCaretas
- Casbaneiro Banking Trojan Uses Distributed C2 ServersSOC Prime
- Hackers Deploy Casbaneiro Banking Trojan That Activates ...CybersecurityNews
- Hackean cuenta del Ministerio de Economía de Perú para promocionar token falso HYLODiarioBitcoin
- La billetera digital BiPay recibió autorización de la SBSEl Comercio
- Resolución SBS N° .02260-2026Actualidad Civil
- ANPD de Brasil busca ampliar la fiscalización sobre plataformas y servicios digitalesDPL News
- De la accountability documental a la accountability verificable: el caso TikTok–ANPD y la gobernanza efectiva de los datos de niños y adolescentesGRCX3
- Docless Identity Verification Guide for Latin AmericaShufti Pro
- Notícias de privacidade e proteção de dados – 2ª semana de setembro de 2026DPOExpert
- TikTok e a proteção de crianças e adolescentes: o que está por trás da multa de R$ 153,7 milhões da ANPDDataPrivacyBR
- LGPD no departamento de TI: logs, acessos, backups e os riscos invisíveis da infraestruturaDPOExpert
- ANPD aplica a maior multa da sua história: O que muda agora no tratamento de dados de menoresMigalhas
- Vazamento de dados na sua empresa - mais do que prejuízo de imagem, um risco de multa milionáriaDe Paula e Nadruz
- Radar de Privacidade HDPO — Edição 20HDPO
- Relatório e Estado da Regulação de IA no BrasilLCF Consulting
- 10 septiembre, 2026 - BLOG CS TIC TVCS TIC TV
- Sunat, comercio y banca: los avances en IA y nube para el 2026 según Sonda PerúDiario Gestión
- Global Digital Policy Roundup: August 2026TechPolicy.Press
- NIIF 2026: MEF aprueba nuevo set de normas y Marco Conceptual para la información financieraEl Peruano
- Habrá más control a créditos bancarios que se otorguen con IA, ¿qué ganarán clientes?Diario Gestión
- Estas son las normas legales más importantes del 9 de setiembre de 2026Andina
- ¿Usaron tu rostro para crear un video u foto falsa con IA? Esto debes hacer si eres víctima de un deepfakeInfobae Perú
- Perú firma memorando para importar y adoptar IA de EE.UU. frente a otros países como ChinaInfobae
- Las empresas en Perú adoptan la inteligencia artificial con pilotos aislados y sin gobernanzaInfobae
- Tablero digital 2026: delegación de facultades, regulación de la IA y mayor competitividadGestión
- Congreso y 'Meta' evalúan alianza estratégica para impulsar la inteligencia artificial y la seguridad digitalPerú Informa
- Publicación sobre la aprobación del Plan de Trabajo 2026-2027 de la Comisión de Ciencia, Innovación Tecnológica y Sociedad DigitalCongreso del Perú (cuenta oficial en X)
- Flujo transfronterizo de datos personales en PerúMi Firma Digital
- Regulatory Compliance in Brazil: Essential Requirements for Foreign CompaniesLBM Advogados
- Proyecto de delegación de facultades legislativasCuatrecasas
- Delegación de facultades: ¿un “caballo de Troya”?Idehpucp / Servindi
- El nuevo estándar de kyc para el ecosistema fintech en LATAMTruora
- Normas de ciberseguridad para empresas en el Perú (2026)Apaxi
- Resolución SBS Nº 02212-2026Actualidad Civil
- ¿Usas inteligencia artificial en tu empresa? Estas obligaciones serán exigibles desde el 10 de setiembreEl Peruano
- Ejecutivo alista marco normativo ágil para evaluar las próximas normas de las facultades delegadasTV Perú / PCM
- SBS CLAUSURA EMPRESAS INFORMALES QUE CAPTABAN DINERO DEL PÚBLICODiario Certeza
- Open Banking en Perú: Qué es, cómo funcionaDiario Financiero
- EU Adequacy Decision for BrazilGlobal Compliance Map
- Fintech | GuíasDiario Financiero
- ¡Atención, yaperos! BCP cancelará cuentas personales si detecta transferencias masivas o cobros comercialesExpreso
- Peru's Alias Instant Payment Rules Bind Banks and Wallets from September 13ClearingPost
- Peru's Alias Instant Payment Rules Bind Banks and Wallets from September 13ClearingPost
- Fraude digital en Perú: ¿Cómo operan las estafas que buscan que el usuario autorice una operación?Infobae
- Fraude digital amenaza a 3 de cada 4 limeños, ¿cuál es el más peligroso hoy?Gestión
- 7 de cada 10 peruanos enfrentaron intentos de fraude digital, según estudio de ExperianStakeholders Perú
- No contestes estas llamadas, podrían clonar tu vozCanal de TV peruano (YouTube)
- Estamos perdiendo la batalla: la mitad de peruanos expuestos a fraudes digitales cayó en la trampa en el último añoInfobae Perú
- Ciberseguridad: aumenta el riesgo de ataques a empresas por el uso indiscriminado de inteligencia artificialÁmbito
- Atacantes expõem uso contínuo de ferramentas de IA em ataques contra organizações na América LatinaPalo Alto Networks Unit 42
- PCM convoca a las bancadas parlamentarias para consensuar el pedido de facultades legislativasPerú Informa
- Delegación de facultades: Gobierno subsana observación y remite acta al CongresoGestión
- Fraude digital se vuelve cotidiano en Perú: Siete de cada 10 peruanos han sufrido intento de estafa y casi la mitad de estos fue víctimaRPP
- Los atacantes aprovechan el uso continuo de herramientas de IA para atacar organizaciones en América LatinaPalo Alto Networks Unit 42
- Congreso: Ahora Nación continúa evaluando proyecto de facultades legislativasAgencia Andina
- Peru: Request for Legislative Powers Proposes Extreme MeasuresPressenza
- Peru's Fujimori seeks 120-day authority to legislate by decreeGround News
- DELEGACIÓN DE FACULTADES LEGISLATIVAS, columna de Alberto Quintanilla ChacónDiario Correo
- Comisión de Constitución se declara en sesión permanente para evaluar pedido de facultades legislativasCongreso de la República del Perú (cuenta oficial en X)
- Ministro Vinelli: nadie en el Congreso se opondrá a aprobar delegación de facultadesGestión
- Congreso: Luis Galarreta iniciará ronda de diálogo con bancadas ante pedido de facultadesLatina Noticias
- Ciberdelitos y responsabilidad penal de las personas jurídicas en el PerúJuztina.ai
- Victim: Italtel PeruRansomware.live
- Diputado Leo De Paz Lancho presenta ley para frenar el bullying y el ciberbullying en los colegios del paísComunicaciones – Congreso de la República del Perú
- Ministro Vinelli: “Nadie se opondrá” a facultades para combatir la inseguridadDiario Correo
- Ministro Vinelli llama al Congreso a ver con celeridad la delegación de facultadesEl Peruano
- Los fraudes y estafas con IA más recurrentes en México, Colombia, Chile, Perú y PanamáBloomberg Línea
- Conozca las nuevas normas técnicas aprobadas para gestión privacidad y ciberseguridadEl Peruano
- Facultades legislativas: ¿Qué acciones promoverán a favor de la economía, las Mype y la modernización del Estado?PQS (Perú Quiosco de Servicios)
- Nuevas reglas para las AFOCAT: aportes en cuentas pagadoras solo podrán usarse para indemnizacionesEl Peruano
- Operaciones de inteligencia de la DINI, organizaciones criminales como terroristas y más: las otras facultadesEl Comercio
- Diputada Catherine Palomino presenta moción para que ministros respondan por crisis de inseguridadInfobae
- Agentes de IA avanzan en Perú, pero empresas deben reforzar supervisión humanaEl Peruano
- Los fraudes y estafas con IA más recurrentes en México, Colombia, Chile, Perú y PanamáBloomberg Línea
- Estas son las normas legales más importantes del lunes 31 de agosto de 2026Agencia Andina
- Protección de datos en Perú: qué deben demostrar las empresasSectoriales
- Comisión de Constitución se declara en sesión permanente para evaluar pedido de facultades legislativasCongreso de la República del Perú
- Resolución SBS Nº 02164-2026Actualidad Civil
- Facultades: Comisión de Constitución declara sesión permanenteCrónica Viva
- Diputado Leo De Paz Lancho presenta iniciativa de ley para frenar el bullying y el ciberbullying en los colegios del paísCongreso de la República del Perú
- Conozca el camino que seguirá la delegación de facultades legislativasAgencia Andina
- Buscan endurecer lucha contra crimen y extorsión con facultades solicitadas por el GobiernoExpreso
- Gobierno solicita 66 facultades legislativas a la Cámara de DiputadosInfobae Perú
- Publicación en X sobre presentación del proyecto de delegación de facultades legislativasPresidencia del Consejo de Ministros del Perú
- Peru: PCM submits legislative powers delegation bill to Chamber of DeputiesAgencia Andina
- Poder Ejecutivo de Perú presentó a la Cámara de Diputados del Congreso su proyecto de delegación de facultades legislativas con 66 solicitudesPrensarte
- Keiko Fujimori pide facultades legislativas: cambios clave en seguridad ciudadana, control migratorio, reforma penitenciaria, entre otrosInfobae Perú
- Ejecutivo presenta proyecto de facultades legislativas y ...El Comercio
- Lambayeque: estafadores roban más de S/20 mil con falsa app Claro 5G y WhatsAppDiario Correo
- Estas son las medidas contempladas en el proyecto de delegación de facultades en materia de seguridadGuik.pe
- Cerca de 700 agentes de IA de OpenAI se coordinaron para ciberataque autónomo, según informeEl Comercio
- Notas de prensa de Scotiabank Perú que alertan sobre el liderazgo de Perú en detecciones de phishing en América LatinaScotiabank Perú / ESET
- OpenAI alerta sobre ciberataques de IA: así reaccionan los CISO de América LatinaIupana
- Declarar terroristas a grupos criminales y permitir que FF. AA. custodien penales: Esto incluiría el pedido de facultadesInfobae
- PCM presenta a Cámara de Diputados proyecto de delegación de facultades legislativasEl Peruano
- Gobierno de Perú aprueba solicitar facultades legislativas en seguridad y modernización del EstadoDiario Las Américas
- Fujimori lideró gabinete que aprobó pedido de facultades legislativasLa Razón
- Decreto Supremo Nº 123-2026-PCMActualidad Civil
- ¿Recibes pagos con QR o transferencias? Así puedes evitar estafas en tu negocioAgencia Andina
- No solo los hackers: los errores cotidianos que ponen en riesgo la información de las pymesSerperuano
- Filtración de datos en adultos mayores eleva fraudesSeccioN Noticias
- PCM: facultades legislativas promueve medidas para fortalecer la modernización del EstadoAgencia Andina
- Proyecto de facultades legislativas promueve medidas para fortalecer la modernización del Estado y la economíaEl Peruano
- SBS y Ministerio Público cooperanDiario Oficial El Peruano
- El Ejecutivo enviará este viernes al Congreso paquete de 66 reformas para delegación de facultadesAgenda País
- INDECOPI sanciona a Banco Ripley, BanBif y Santander Consumer por dificultar reclamos de usuariosEl Popular
- SBS optimiza autorización de empresas del sistema financiero y de segurosDiario Oficial El Peruano
- OpenAI explains how its naughty AI agents attacked Hugging FaceThe Register
- Del uso de IA a su gobernanza: claves para llegar preparados al 10 de setiembreBDO Perú
- OpenAI says it detected malign activity months before Hugging Face attackAl Jazeera
- SBS permitirá que nuevas financieras y aseguradoras accedan a historial crediticio de los clientes antes de abrirInfobae Perú
- OpenAI agents hacked Hugging Face in 700-strong swarm, tried to cover tracks, investigations findReuters via Yahoo Finance
- De cada 10 adultos que están bancarizados, cuatro han sufrido fraude financiero en su vidaLa República
- Ransomware Attacks This Week: 179 Victims Across 44 Groups, September 7 to 13, 2026Scrutex
- MEF alerta que su cuenta oficial en X fue hackeada y advierte que las publicaciones difundidas durante el incidente no son oficialesInfobae Perú
- Hackearon la cuenta del Ministerio de Economía de Perú y la usaron para promocionar una criptomonedaÁmbito
- Bloquean 132 sitios web que pirateaban música y difundían malware en PerúGestión
- Robaban datos e infectaban celulares a través de páginas de música gratis: bloquean más de 300 webs piratas en PerúLa República
- Grupo de ciberespionaje vinculado a China centra sus operaciones en América LatinaRevista Seguridad & Defensa
- Perú en la mira del ciberespionaje chino: grupo de hackers concentró el 90% de sus objetivos en América LatinaInfobae Perú
- Un ciberataque podría exponer información militar y de seguridad nacional: ¿qué tan vulnerable está Perú?Infobae Perú
- SafePay Ransomware Attack on Gobierno del PerúDexpose.io
- Ransomware Group everest Hits: Italtel PeruHookphish
- Honda Peru Ransomware Claim by Panzer (Sep 2026)Yazoul
- Ministerio de Economía alerta que su cuenta en X fue vulnerada y pide verificar información antes de compartirlaDiario Correo
- Cuenta oficial del MEF en X fue vulnerada: activan protocolos de seguridad para recuperar el accesoExpreso
- MEF reporta que su cuenta oficial en X fue vulneradaGestión
- ESET Research: FamousSparrow targets Latin American governments with new SparroWocky backdoorESET
- Chinese cyberspionagegroep FamousSparrow richt pijlen op overheden in Latijns-AmerikaESET (NL)
- FamousSparrow Swaps SparrowDoor For New SparroWocky Backdoor Targeting Latin AmericaInfosecurity Magazine
- China's Salt Typhoon backdoors Latin American orgs with new snooping malwareThe Register
- IFPI Welcomes Launch of Operation LUMEN to Disrupt Pirate Sites and Protect Music Fans Across Latin AmericaIFPI
- Newsletter del podcast RadioCSIRT N. 66RadioCSIRT
- Congresistas peruanos presentan proyecto de ley que sanciona uso de bots para manipular procesos electoralesDiario Constitucional
- Reglamento de Inteligencia Artificial: qué deben preparar las empresas en PerúGestión
- ¿Usas IA con datos sensibles? Conoce las obligaciones y medidas de protección que debes implementarEl Peruano
- Protección de datos en Perú: fechas del D.S. 016-2024-JUSMi Firma Digital
- La Directiva de Seguridad para el tratamiento de datos personales en PerúApaxi
- Caso Liceo Naval: Gobierno exhorta a medios de comunicación a proteger identidad de alumno víctimaAP Noticias
- Italtel Peru ransomware attack — everest leakPulse (kalir.io)
- Anubis Ransomware Strikes Summa Gold in PeruDexpose
- ArcusMedia Targets Agroindustrial Leader AGROFRUTO SACDexpose
- Ransomware Group arcusmedia Hits: AGROFRUTO SACHookPhish
- TheGentlemen ransomware attack on Gelarti – Peru's gourmet ice-cream leaderDexpose
- Panzer Ransomware Strikes Peru's Cerámicas Kantu S.A.C.Dexpose
- Ransomware Group Panzer Hits: Honda (Peru)HookPhish
- Honda (Peru) data breach — Panzer ransomware leak (2026)Darkfield (Orizon One)
- Panzer ransomware targeted Honda (Peru)Cybersecurity News Everyday (X)
- Peru government portal gob.pe listed by ransomware group safepayPulse (kalir.io)
- China-nahe Hackergruppe späht Regierungen in Lateinamerika ausESET
- Perú en la mira del ciberespionaje chino: grupo de hackers ...Infobae
- Hackers chinos usan el malware SparroWocky en ataques de espionaje gubernamentalInfosertecla
- Migraciones mantiene certificación internacional que garantiza seguridad de datos en pasaportesPerú21
