Paraguai: cibersegurança, setembro de 2026
Ransomware liderou setembro no Paraguai, com 19 casos e um episódio Panzer contra a Inovapy; houve ainda 13 incidentes sem tipificação e 9 mudanças
Principais conclusões
- Ransomware passou a ser a ameaça predominante no Paraguai em setembro de 2026, com 19 de 63 fatos verificados.
- O caso mais sólido do mês foi Panzer contra a Inovapy, uma denúncia de vazamento e extorsão sem criptografia confirmada no material.
- O sistema financeiro concentrou o maior escrutínio público por pedidos de informação sobre Itaú, Ueno e Atlas, com foco em fraudes e supervisão.
- O Paraguai registrou uma interrupção prolongada de conectividade por mais de nove dias, com anomalias de BGP e sem atribuição pública.
- A agenda regulatória avançou em dois frentes, dados pessoais e infraestrutura crítica, com impacto direto em bancos e operadores essenciais.
- Fraude e phishing recuaram em relação a agosto, mas seguiram ativos na banca por meio de falsificação, links falsos e pedidos urgentes de dados.
- A ausência de CVEs críticos no indicador mensal não significa ausência de vulnerabilidades, apenas que elas não ficaram registradas no material analisado.
Módulos mensais de referência
Estes módulos são preenchidos automaticamente com os fatos verificados e datados dentro do período. Cada um informa sua base e seu critério de contagem, de modo que os números possam ser reconciliados entre os módulos. São a leitura recorrente mês a mês; a análise posterior desenvolve os casos sem repetir esta síntese.
Janela dos indicadores: 63 fatos datados em setembro de 2026 · 1 de meses anteriores (marco comparativo, não volume do mês). Os fatos de meses anteriores são usados apenas como marco comparativo na análise, nunca como volume deste período.
Resumo executivo do mês no Paraguai
O Paraguai fechou setembro de 2026 com um quadro dominado por ransomware, 19 de 63 fatos verificados, e com uma segunda frente muito ativa no sistema financeiro, onde cresceram os pedidos de informes do Congresso ao Banco Central por fraudes cibernéticas, supervisão prudencial e operações questionadas. Em paralelo, o país enfrentou uma interrupção prolongada de conectividade, enquanto o debate regulatório seguiu concentrado em dados pessoais e infraestrutura crítica.
O caso mais claro de extorsão foi o ataque atribuído pela Panzer à Inovapy, empresa de tecnologia paraguaia, que terminou em uma cobrança pública em site de vazamentos. A fonte confirma a reivindicação e a ameaça de publicação, mas não comprova a criptografia de ativos. No restante do universo de ransomware e extorsão do mês, a maioria dos casos ficou em uma zona cinzenta, com 6 menções apenas em leak site e 10 expedientes em que o material não permite determinar o impacto técnico exato.
A pressão regulatória continuou a crescer. Houve 9 movimentos documentados, entre eles a tramitação da lei de infraestrutura crítica e a divulgação da lei de proteção de dados pessoais, que já fixou uma janela de adequação para organizações e entidades financeiras até novembro de 2027. No front de compliance, o tom do mês foi preventivo, não sancionador, mas com sinais inequívocos de que o setor financeiro terá de operar com mais rastreabilidade, reporte e controle de terceiros.
A leitura operacional geral é de risco alto. Não por uma avalanche de incidentes isolados, mas pela convergência de extorsão digital, escrutínio institucional sobre bancos sistêmicos, uma queda prolongada de conectividade e um marco regulatório que pressiona a redesenhar processos de segurança e governança de dados. A confirmação direta de fonte alcançou 62%, suficiente para sustentar o quadro do mês sem depender de rumor.
Panorama nacional do mês no Paraguai
O Paraguai registrou em setembro uma combinação de exposição técnica, pressão regulatória e ruído reputacional no sistema financeiro, com risco alto pela coexistência de extorsão, fraudes bancárias, debate legislativo e uma interrupção de Internet de mais de nove dias. O mês não foi definido por uma única intrusão massiva confirmada, mas por vários focos simultâneos que afetaram percepção e resposta.
O vetor mais visível foi ransomware, mas a frente mais sensível para a tomada de decisão foi a financeira. O Senado e a Câmara dos Deputados avançaram com pedidos de informes ao BCP sobre Itaú, Ueno e Atlas, com menções a fraudes cibernéticas, controles de segurança, sumários e investigações. A discussão não se limitou a conformidade: também atingiu solvência, operações com partes relacionadas e a capacidade efetiva de supervisão.
Em paralelo, o Congresso tratou de infraestrutura crítica e o país seguiu debatendo a proteção de dados pessoais. Esse cruzamento importa porque o mesmo ecossistema que exige mais digitalização, como CDA digitais e registros unificados, amplia a superfície de ataque e a dependência de controles técnicos. A conjuntura paraguaia se parece mais com uma fase de reordenamento forçado do que com uma crise isolada.
No contexto regional, o Paraguai não aparece sozinho. A dinâmica de ransomware na América Latina continuou marcada por campanhas oportunistas contra tecnologia e manufatura, e o país ficou refletido nessa tendência por meio do caso Inovapy e de reclamações não verificadas sobre instituições públicas. O problema não foi a ausência de sinais, mas a sobreposição de sinais de qualidade e maturidade probatória distintas.
Indicadores do período no Paraguai
| Indicador | Setembro 2026 | Agosto 2026 | Variação |
|---|---|---|---|
| Fatos verificados do período (base de todos os indicadores) | 63 | 55 | +8 |
| Janela temporal dos indicadores | 63 fatos com data em setembro de 2026 · 1 de meses anteriores (marco comparativo, não volume do mês) | 55 fatos com data em agosto de 2026 | N/A |
| Incidentes sem tipificação (brechas ou interrupções) | 13 | 11 | +2 |
| Casos com ransomware ou extorsão como eixo principal | 19 | 0 | +19 |
| Criptografia de ativos confirmada | 1 | N/D | N/D |
| Exfiltração sem criptografia (extorsão simples) | 2 | N/D | N/D |
| Apenas menção em site de vazamento | 6 | N/D | N/D |
| Tipificação não determinável com o material | 10 | N/D | N/D |
| Casos de fraude ou phishing documentados | 6 | 11 | -5 |
| Movimentos regulatórios documentados | 9 | 11 | -2 |
| CVEs críticos mencionados | 0 | N/D | N/D |
| Setores com pelo menos um fato documentado | 7 | 5 | +2 |
| Ameaça predominante do mês | Ransomware (19 de 63 fatos) | Sem classificação (20 de 55 fatos) | Mudança de eixo |
| Fatos com confirmação direta da fonte | 62% | N/D | N/D |
A base do mês é de 63 fatos verificados, todos datados de setembro de 2026, mais 1 fato de meses anteriores usado apenas como marco comparativo. A ausência de CVEs críticos no material analisado não implica ausência de vulnerabilidades na região, apenas que não foram registradas nesta amostra.
| Distribuição de ransomware e extorsão | Casos |
|---|---|
| Criptografia de ativos confirmada | 1 |
| Exfiltração sem criptografia (extorsão simples) | 2 |
| Apenas menção em site de vazamento | 6 |
| Tipificação não determinável com o material | 10 |
Incidentes relevantes no Paraguai
Panzer e Inovapy, o caso mais nítido do mês
O incidente mais claro de setembro foi a reivindicação da Panzer contra a Inovapy, uma empresa de tecnologia paraguaia. A fonte primária descreve uma ameaça de publicação de dados caso a empresa não entrasse em contato com o grupo, e o ecossistema de monitoramento registrou o caso como pendente ou reivindicado, mas sem confirmação pública da vítima.
Breach House, Pulse, GalaxyWarden, RecentBreaches, SecurityArsenal e BreachSense coincidem na atribuição da reivindicação à Panzer e na localização paraguaia da Inovapy. O relevante para a leitura operacional é que o material disponível não comprova cifragem de sistemas, mas confirma uma extorsão apoiada em publicação de dados ou ameaça de leak.
| Elemento | Dado verificado |
|---|---|
| Vítima | Inovapy |
| País | Paraguai |
| Grupo atribuído | Panzer |
| Setor | Tecnologia |
| Impacto confirmado | Reivindicação de leak e ameaça de publicação |
| Cifragem confirmada | Não comprovada no material |
A conectividade paraguaia sofreu uma degradação prolongada
A Telecom Observer registrou uma interrupção significativa da conectividade do Paraguai entre 15 e 25 de setembro, com duração superior a nove dias e severidade de 18.310. O relatório vincula o episódio a anomalias de BGP, queda de tráfego normalizado e redução do backscatter, embora não atribua publicamente a causa.
O dado relevante não é apenas a duração, mas a forma como a falha se estendeu por vários dias. Isso sugere um evento de infraestrutura de rede com efeitos amplos sobre disponibilidade e monitoramento, mais próximo de uma degradação sistêmica do que de uma interrupção pontual.
A Superintendência de Saúde apareceu em uma reivindicação de defacement
A VECERTRadar reportou uma campanha de defacement contra domínios da Superintendência de Saúde do Paraguai, com a assinatura "Hacked By Ghostteam - Zumarius". A fonte disponível não traz confirmação oficial nem evidência independente de extração de dados, por isso o caso fica no campo da atribuição não verificada.
Ainda assim, o episódio importa porque mostra atividade ofensiva contra um órgão do setor de saúde em paralelo a outros sinais de exfiltração atribuídos ao mesmo ator. O material de setembro não permite afirmar um dano maior, mas confirma exposição pública de subdomínios institucionais.
O Ministério da Saúde ficou envolvido em um alerta preventivo não confirmado
A VECERT divulgou um alerta preventivo sobre uma suposta exfiltração de 10,5 GB atribuída ao Ministério da Saúde Pública e Bem-Estar Social. A própria fonte classificou o caso como não confirmado e apontou evidências observáveis em fóruns de cibercrime, sem validar intrusão nem autenticidade do material.
O Diario Judicial retomou depois a mesma linha, também com caráter não confirmado. Para a análise mensal, isso fica como sinal de extorsão ou vazamento alegado, não como brecha comprovada.
O Congresso levou o escrutínio ao sistema bancário
O Senado e a Câmara concentraram boa parte da agenda de setembro em pedidos de informação ao Banco Central sobre Itaú, Ueno e Atlas. As consultas abordaram fraudes cibernéticas, controles de segurança, auditorias, processos disciplinares e medidas corretivas, com um foco que foi muito além do caso isolado e alcançou a supervisão do sistema financeiro.
No Banco Atlas, o foco também avançou para suspeita de lavagem de dinheiro, fideicomissos e atuações administrativas do regulador. No Ueno, o eixo foi solvência, limites prudenciais e partes relacionadas. O risco cibernético se misturou com reputação, governança corporativa e confiança institucional.
| Banco ou entidade | Eixo do pedido | Risco associado |
|---|---|---|
| Banco Itaú Paraguai | Fraudes cibernéticas, controles e processos disciplinares | Risco operacional e de supervisão |
| Ueno Bank | Solvência, partes relacionadas, limites prudenciais | Risco prudencial e reputacional |
| Banco Atlas | Lavagem de dinheiro, auditorias, fideicomissos | Risco AML e de controle interno |
Ameaças e campanhas ativas no Paraguai
Ransomware e extorsão: Panzer dominou o mês
O mês registrou 19 casos com ransomware ou extorsão como eixo principal, mas apenas um com criptografia confirmada. Na prática, a maior parte do material descreve reivindicações, ameaças de publicação ou estados pendentes, o que obriga a separar com cuidado a narrativa de impacto real da narrativa de extorsão.
O caso Inovapy se enquadra como exfiltração sem criptografia confirmada, porque a fonte fala em ameaça de vazamento e os agregadores o classificam como reclamação de leak. Outros expedientes, como o suposto incidente em saúde, ficaram sem tipificação determinável. O retrato do mês é de pressão extorsiva contínua, não de destruição confirmada.
| Tipo de impacto | Casos | Leitura |
|---|---|---|
| Criptografia de ativos confirmada | 1 | Menor volume, maior impacto técnico |
| Exfiltração sem criptografia | 2 | Extorsão com ameaça de publicação |
| Apenas menção em leak site | 6 | Reivindicação sem validação independente |
| Tipificação não determinável | 10 | Evidência insuficiente para classificar |
Fraude e phishing: a frente bancária e a social
Houve 6 casos documentados de fraude ou phishing, menos que em agosto, mas com concentração clara no setor financeiro e em golpes por mensagem ou chamada urgente. O BCP e outros órgãos reforçaram alertas sobre pedidos de dados, links duvidosos, códigos token ou PIN, e ligações sobre bloqueio de conta.
O padrão do mês foi clássico: suplantação de identidade, engenharia social e falsas promessas de investimento. O problema não foi a sofisticação técnica, mas a persistência de campanhas que exploram urgência, medo e confiança em marcas financeiras ou institucionais.
| Vetor | Exemplos do mês | Resposta oficial |
|---|---|---|
| Chamadas urgentes por bloqueio de conta | Alertas do BCP | Não compartilhar dados, verificar por canais oficiais |
| Links e mensagens falsas | Recomendações do BCP e 1000 Noticias | Não abrir links nem baixar arquivos suspeitos |
| Suplantação institucional | MADES e outros organismos | Denunciar, guardar evidências, confirmar identidade |
APT e hacktivismo, com sinais fracos mas presentes
Não apareceu no material uma campanha APT clássica com atribuição sólida. Houve, sim, um sinal de defacement contra a Superintendência de Saúde e um caso de exposição alegada no ecossistema estatal que pode ser lido como hacktivismo ou intrusão oportunista, embora sem atribuição forte nem cadeia técnica completa.
Em termos de resposta, isso exige tratar as reivindicações públicas de atores como indícios, e não como evidência fechada. A combinação de defacement, leak claims e alertas preventivos não confirmados compõe um ruído operacional que pode escalar rápido se se sobrepor a falhas reais de disponibilidade.
Vulnerabilidades críticas com impacto no Paraguai
A evidência de setembro não apontou CVEs críticos diretamente ligados a uma intrusão verificada no Paraguai. Houve, porém, alertas e referências técnicas do CERT-PY e do ecossistema de inteligência que merecem acompanhamento, embora o material analisado não tenha permitido associá-los a uma exploração local confirmada.
| CVE | Software | Exploração | Fonte |
|---|---|---|---|
| CVE-2026-85706 | GitLab CE/EE | Vulnerabilidade crítica de travessia na API de commits, leitura de arquivos arbitrários; não há registro de exploração no Paraguai | Mallory Security |
| CVE-2026-86418 | MISP | Exposição de metadados de organizações no dashboard; aplica-se até 2.5.45 | NIST NVD |
| CVE-2026-86440 | MISP | Validações para bloquear URLs javascript:, backslash e origens não autorizadas; recomenda atualizar para 2.5.46 ou posterior | OpenCVE |
| CVE-2026-86441 | MISP | Afeta todas as versões até 2.5.45; requer correção ou desativar widgets afetados | OpenCVE |
| CVE-2026-86452 | MISP | Afeta todas as instalações até 2.5.45 ou anterior | OpenCVE |
O CERT-PY também publicou alertas sobre Ubiquiti, Samba, Joomla!, Synology, WordPress e GitLab, incluindo uma vulnerabilidade de severidade crítica no GitLab. Nenhum desses alertas foi associado, no material, a uma intrusão paraguaia concreta durante setembro.
Regulação e conformidade no Paraguai
A agenda regulatória de setembro foi marcada por dois eixos: proteção de dados pessoais e infraestrutura crítica. Nos dois casos, o país avança para um marco mais exigente, com obrigações de preparação, notificação e controle que afetam diretamente bancos, operadores essenciais e fornecedores digitais.
A Lei N.º 7593/2025 de proteção de dados pessoais foi apresentada como a mudança estrutural mais importante. Segundo o material, ela entra em vigor de forma plena em 27 de novembro de 2027 e estabelece um período de adequação de 24 meses. O alcance é amplo, inclui entidades financeiras e prevê uma agência especializada dentro do MITIC com poderes de supervisão, fiscalização e sanção.
| Norma ou iniciativa | Situação em setembro de 2026 | Efeito prático |
|---|---|---|
| Lei N.º 7593/2025 de dados pessoais | Vigência plena prevista para novembro de 2027 | Adequação de processos, avisos, registros e base habilitante |
| Projeto de infraestrutura crítica | Em tramitação legislativa | Planos de segurança, resposta e notificação de incidentes |
| CDA digitais e registro unificado | Implementação técnica em curso | Maior dependência tecnológica do sistema financeiro |
No projeto de infraestrutura crítica, o Senado analisou uma proposta que obriga operadores públicos e privados a contar com planos de segurança e resposta, e prevê notificação de incidentes em até 12 horas. O texto também inclui um Conselho Nacional de Cibersegurança, um registro de infraestruturas críticas e exigências de IDS/IPS e segurança para IoT e tecnologias operacionais.
Esse conjunto normativo atinge o núcleo da operação. Não se limita à conformidade documental. Se aprovado nesses termos, o Paraguai vai exigir dos setores essenciais algo mais próximo de um regime de continuidade operacional e reporte de incidentes do que de uma política geral de privacidade.
Setores mais afetados no Paraguai
O setor financeiro foi o mais exposto pelo volume de menções, embora não pela quantidade de brechas confirmadas. Os pedidos de informação ao BCP, os alertas sobre fraudes digitais e a discussão sobre CDA digitais colocaram bancos e regulador no centro da agenda. Isso não significa que o sistema tenha sofrido mais intrusões do que outros setores, mas que recebeu mais escrutínio público e político.
A tecnologia também ganhou visibilidade pelo caso Inovapy, que foi o incidente de ransomware mais claro do mês. Em paralelo, saúde e administração pública apareceram em sinais menos sólidos, como o alerta preventivo sobre o Ministério da Saúde e o defacement atribuído à Superintendência de Saúde. Nos dois casos, a evidência foi mais fraca do que na frente financeira, mas suficiente para mostrar uma superfície real de ataque.
| Setor | Tipo de sinal | Leitura de risco |
|---|---|---|
| Finanças | Fraude, supervisão, regulação | Muito exposto pela pressão pública e pela digitalização |
| Tecnologia | Ransomware e extorsão | Impacto direto por extorsão a fornecedor local |
| Saúde | Defacement e alertas preventivos | Sinal de superfície exposta, com baixa confirmação |
| Governo | Debate regulatório e infraestrutura crítica | Exigência crescente de preparação e reporte |
A conectividade nacional também merece uma menção à parte. Uma degradação prolongada de BGP não é um setor, mas afeta transversalmente todos, bancos, saúde, trâmites e plataformas públicas. Em um mês com impulso à digitalização, essa falha de disponibilidade foi um sinal incômodo de dependência estrutural.
Tendências e sinais a monitorar no Paraguai
Setembro quebrou o padrão do mês anterior em dois pontos. Primeiro, o eixo dominante saiu de "sem classificação" e passou a ser ransomware, com 19 de 63 fatos. Segundo, fraudes e phishing caíram de 11 para 6, enquanto os movimentos regulatórios também recuaram levemente, de 11 para 9. O quadro sugere menos ruído difuso e mais concentração em extorsão e governança.
A comparação com agosto também melhora a leitura setorial. Em setembro, houve 7 setores com fatos documentados, contra 5 no mês anterior, o que indica uma superfície narrativa e operacional mais ampla. Esse aumento não se explica só por mais incidentes, mas pela acumulação de sinais em banca, saúde, tecnologia, infraestrutura crítica e conectividade.
A principal mudança qualitativa foi a entrada do ransomware como ameaça predominante. Em agosto, não havia casos desse tipo na base do relatório anterior; em setembro, sim, e com uma campanha reconhecível contra uma empresa local. Isso marca uma diferença importante na prioridade de monitoramento para outubro.
Em regulação, o tom caiu em volume, mas subiu em densidade. A lei de dados pessoais já deixou de ser uma notícia abstrata e passou a ser um calendário real de adequação. O mesmo ocorre com a infraestrutura crítica. Não são anúncios decorativos, e sim marcos que provavelmente começarão a condicionar contratos, auditorias e relatórios internos.
Recomendações para equipes de segurança no Paraguai
Os times de segurança devem priorizar três frentes ao longo de outubro: reforçar o controle de identidade e fraude nos canais digitais, revisar a exposição de serviços críticos e preparar evidências para cumprir futuras obrigações de reporte. O mês mostrou que o problema paraguaio não é apenas técnico, também envolve rastreabilidade institucional.
Em bancos e serviços financeiros, vale fortalecer a verificação fora de banda em operações sensíveis, os alertas sobre mudança de conta e os controles sobre ligações urgentes ou links suspeitos. Os alertas do BCP mostram que a fraude por engenharia social continua sendo o vetor mais explorável pelo volume e pela facilidade de execução.
Em organizações expostas a dados pessoais, é preciso revisar avisos de privacidade, registros de tratamento, base legal e procedimentos de resposta a incidentes. A lei de dados pessoais exige maturidade documental, mas o impacto real virá da capacidade de demonstrar controle sobre acessos, terceiros e retenção.
Para operadores essenciais e provedores de tecnologia, a prioridade é continuidade operacional. Segmentar acessos, auditar serviços expostos, revisar backup e restauração, e ensaiar procedimentos de resposta a quedas de conectividade ou extorsão. Setembro mostrou que a indisponibilidade também pode vir pela rede, e não apenas por malware.
| Prioridade | Ação concreta | Área alvo |
|---|---|---|
| Alta | Revisar fluxos de autenticação e verificação antifraude | Bancos e pagamentos |
| Alta | Inventariar dados pessoais e bases de tratamento | Compliance e jurídico |
| Média | Simular queda de conectividade e failover | Infraestrutura e redes |
| Média | Validar exposição de serviços públicos e de terceiros | Tecnologia e fornecedores |
Perguntas frequentes
O que mudou entre agosto e setembro no Paraguai?
Setembro deixou de ser um mês sem ransomware predominante e passou a ter essa ameaça como principal, com 19 de 63 fatos. Além disso, os fraudes ou phishing caíram de 11 para 6 e os movimentos regulatórios de 11 para 9. O foco se deslocou para extorsão, bancos e infraestrutura crítica.
O caso Panzer contra a Inovapy está confirmado?
Está confirmado o reclame público do grupo Panzer e sua aparição em sites de vazamento, mas não há confirmação pública da vítima sobre intrusão nem evidência conclusiva de criptografia. O material permite falar em extorsão com ameaça de leak, não em uma brecha plenamente validada.
O que significa não haver CVEs críticos no indicador do mês?
Significa que o material analisado em setembro não registrou CVEs críticos como parte dos fatos do período. Isso não quer dizer que não existam vulnerabilidades críticas na região. De fato, o corpo do relatório menciona avisos do CERT-PY e CVEs relevantes, mas eles não ficaram vinculados a uma intrusão paraguaia confirmada.
Quais setores ficaram mais expostos pela combinação de incidentes e regulação?
Finanças, tecnologia, saúde e governo concentraram o sinal mais visível. O setor bancário recebeu pressão por fraudes e supervisão, tecnologia por ransomware, saúde por defacement e alertas preventivos, e governo pela discussão sobre infraestrutura crítica e dados pessoais. A conectividade afetou todos de forma transversal.
O que um CISO local deve olhar primeiro depois deste mês?
Ele deve revisar fraude de identidade, exposição de serviços e capacidade de resposta a incidentes. O mês mostrou que um ataque pode chegar como extorsão, como suplantação ou como degradação de rede. Também convém alinhar a conformidade com a lei de dados pessoais e com futuros requisitos de reporte de infraestrutura crítica.
Limitações do material
Este relatório foi construído exclusivamente com os fatos fornecidos para o Paraguai em setembro de 2026 e com 1 fato de meses anteriores usado apenas como referência comparativa. Não foi incorporado conteúdo externo da internet nem material fora da lista de fontes disponíveis para citação. As redes sociais de consumo e o conteúdo patrocinado ficaram de fora, salvo quando apareceram como evidência secundária dentro do material já consolidado.
A janela temporal dos indicadores é a declarada na solicitação, 63 fatos com data em setembro de 2026 e 1 de meses anteriores como referência comparativa, não o volume do mês. Um indicador em 0, especialmente CVEs críticos mencionados, significa que ele não apareceu no material analisado, não que não exista atividade ou vulnerabilidade na região.
Também é preciso ler com cuidado a taxonomia de ransomware. O material separa criptografia confirmada, exfiltração sem criptografia, simples menção em leak site e casos em que a fonte não permite determinar o impacto. Misturar essas categorias daria uma leitura enganosa do risco operacional real.
Por fim, várias sinalizações de setembro são atribuições não confirmadas, sobretudo em defacement, supostas filtragens e reivindicações de atores como Zumarius. Essas peças foram usadas como contexto, não como confirmação de brechas. Quando a fonte não confirmou o incidente ou o marcou como pendente, o relatório tratou isso dessa forma.
Fontes
- Empresas se preparan para una nueva era de privacidadEl Nacional (Paraguay)
- DATOS PY reunirá a referentes regionales ante el nuevo escenario de protección de datosRevista PLUS
- Paraguay's Data Protection: Law 7593/2025Lawwwing
- DNIT y Bancos avanzan hacia un intercambio de información virtual y trazableEstudio Contable Elisabeth Neufeld de Mueller
- Hackeo fantasma al Lex100Diario Judicial
- BCP da claves para operar con medios digitalesÚltima Hora
- BCP insta a desconfiar de pedidos de datos y llamados urgentes por bloqueo de cuentaLa Nación Paraguay
- ¿Qué esperan los gremios del BCP ante los cuestionamientos al sistema financiero?ABC Color
- Reunión Asoban-Peña: Dionisio Borda advierte sobre riesgo de concentración y pide preservar la institucionalidad del BCPABC Color
- PANZER Ransomware Gang: 5 Victims in 4 Days — Technology & Manufacturing Sector Surge, Perimeter CVE Exploitation & Detection RulesSecurityArsenal
- Inovapy Listed by Panzer Ransomware GroupGalaxyWarden
- BASA acompaña la implementación del CDA DigitalLa Nación (Paraguay)
- Peña, BCP y bancos rompen el hermetismo tras pedido de informes del SenadoÚltima Hora
- Reunión de Peña y BCP con bancos: ¿qué revelaron los participantes?ABC Color
- Asoban insistió en la "autonomía técnica" del BCP durante la reunión con Peña en Mburuvicha RógaLa Política Online Paraguay
- Victim: InovapyRansomware.live
- Panzer Ransomware Strikes Inovapy in ParaguayDeXpose
- Inovapy Ransomware Claim (2026) — What’s Alleged & Am I Affected?RecentBreaches
- Panzer Ransomware Strikes Inovapy in ParaguayMalware News
- Mades alerta que desconocidos se hacen pasar por funcionarios para estafarABC Color
- Inovapy — PANZER Ransomware AttackBreach House
- Targeted Preventive Alert: alleged breach of Paraguay’s Ministry of HealthVECERT Radar
- Inovapy ransomware attack — panzer leakPulse by Kalir
- O que é a ANPD e o que ela faz com a sua empresaLGPD de Todos
- Cold Email Laws in Brazil: The First LGPD Fine Was a ListImisofts
- Empezar por lo básico en la nueva ley de datosÚltima Hora
- Paraguay Health Superintendence Subdomain Database Allegedly ExposedBeralock
- CERT-PY – CERT-PYCERT-PY
- WEBSITE DEFACEMENT CAMPAIGN AGAINST Superintendencia de Salud - ParaguayVECERT Radar
- Senado analizará este miércoles la interpelación a la ministra Claudia CenturiónADN Digital (Paraguay)
- CVE-2026-87730 – Rejected reasonUK Cyber Defence
- Senado trata pedido de interpelación a ministra de Obras este miércolesÚltima Hora (Paraguay)
- Senado tratará “infraestructura crítica” en su sesión ordinariaÚltima Hora
- Ley de Protección de Datos Personales en Paraguay: ¿Qué cambia para su empresaInfoNegocios Paraguay
- Publicación sobre plazos de adecuación y multas de la Ley de Protección de Datos Personales en ParaguayInfoNegocios Paraguay (X/Twitter)
- BCP reglamenta la emisión de los nuevos CDA DigitalesGPEE (Paraguay)
- La banca sigue a la cabeza del riesgo digital en operadores esencialesLa República / MuyComputerPro
- Brazil — Data as an IP AssetINTA Data Committee
- Ley de Protección de Datos Personales en Paraguay: qué cambia para su empresaInfoNegocios Paraguay
- Senado tratará “infraestructura crítica” en su sesión ordinariaCaaguazú Noticias Digital
- Banco Continental busca liderar la nueva era del CDA digital en ParaguayLa República (Colombia)
- CVE-2026-85706 – Unauthenticated Arbitrary File Read in GitLab Repository Commits APIMallory Security
- Senador explica el pedido de informes al BCP por estafas bancarias y ciberseguridadLa Tribuna
- Aprueban pedido de informe sobre fraudes cibernéticos en banco ItaúLa Tribuna Paraguay
- Publicación sobre pedido de informe al BCP por fraudes cibernéticosDiario La Tribuna Paraguay
- Pedido al BCP conecta a Atlas a casos delictivosCrónica
- Senado solicita informes al BCP acerca de entidades financierasLa Nación (Paraguay)
- BCP deberá responder información sobre situación de varios bancos5Días
- Vulnerabilidades en complementos de WordPressCERT.gov.py
- Líder Amarilla pide al BCP informes sobre fusiones bancarias, fondos públicos y fraudes cibernéticosLa Tribuna
- ueno bank cumple exigencias regulatorias del Banco CentralLa Tribuna
- Senadores aprobaron pedido de informes al BCP sobre actividad financieraLa Nación (Paraguay)
- Sin debate, Senado aprueba informes al BCP por bancosRDN
- Fraudes cibernéticos: Senado pide informe al BCP sobre ItaúLa Tribuna
- Pedido de informe al BCP sobre Ueno: “Hay que cortar el rumor con la verdad”, dice LeiteABC Color
- Diputados piden al BCP informes sobre lavado de dinero en banco AtlasLa Tribuna Paraguay
- Senado amplía pedidos de informe al BCP sobre nuevas entidadesLa Tribuna
- ueno bank cumple las exigencias regulatoriasLa Tribuna
- Ueno Bank: misteriosas empresas citadas en proyecto de pedido de informe están ligadas al Grupo VázquezABC Color
- “Un esquema amparado por el Gobierno”: Filizzola acusa al cartismo de intentar desligarse del caso Ueno BankABC Color
- Cámara de Diputados pide informes sobre banco en casos relacionados a LeozÚltima Hora
- Comunicado del Banco Atlas - Espacio ReservadoABC Color
- Diputados pide informe al BCP sobre fideicomisos de Banco AtlasLa Tribuna Paraguay
- CVE-2026-86452 - Vulnerability Details - OpenCVEOpenCVE
- ¿Qué dice el “informe Rivarola” sobre Ueno Bank?ABC Color
- Esto dice Asoban acerca del pedido de informe del Congreso sobre Ueno BankABC Color
- Ueno: Senado pide al BCP detalles de su solvencia y otras 30 consultasÚltima Hora
- Las 31 preguntas que el BCP debe responder sobre Ueno bankABC Color
- Esto respondió Ueno sobre pedido de informe del CongresoABC Color
- NVD-CVE-2026-86418 - NISTNIST NVD
- CVE-2026-86440 - Vulnerability Details - OpenCVEOpenCVE
- CVE-2026-86441 - Vulnerability Details - OpenCVEOpenCVE
- Panzer Ransomware Targets 16 Organizations Across 11 CountriesCyberPress
- BCP desmintió recomendaciones de inversión y alertó sobre posibles estafas1000 Noticias
- El Senado solicita al BCP puntilloso informe sobre el Banco UenoEconomía Virtual
- BCP no responde qué criterios de prudencia aplica al sistema financiero en su conjuntoABC Color
- Ing. comerciales de la Universidad Americana presentan investigación sobre comercio electrónicoLa Nación (Paraguay)
- Seminario de protección de datos se realizará en octubreLa Nación
- Banco Central del Paraguay – Resoluciones sobre seguridad en transacciones electrónicasBanco Central del Paraguay
- BCP no responde qué criterios de prudencia aplica al sistema financiero en su conjuntoABC Color
- Banco Atlas arrastra al sistema hacia una crisis de confianzaLa Tribuna
- The Licensed Banks in ParaguayViaParaguay
- Acuerdo entre DNIT y Bancos, así funcionará el nuevo cruce de datosÚltima Hora
- DNIT y bancos: qué cambia para su cuenta en ParaguayResidir en Paraguay
- Para la Fiscalía, el banco Atlas e IDESA ignoraron alerta de lavado de dineroLa Tribuna
- Nuevo revés para Miguel Ángel Zaldívar en el caso Banco Atlas-ConmebolPyInforma
- Billetera Digital en Paraguay: Qué Es y Cuál ElegirGetMeru
- Zaldívar al frente del banco Atlas, señal que pone a prueba al sistema financieroLa Tribuna
- Investigación sobre los bienes de Messer acorrala al banco AtlasLa Tribuna
- Qué debe tener una página web corporativa en Paraguay: guía 2026Flexora Systems
- Eclypsium flags 1,051 CVEs in infrastructure advisoriesSecurityBrief.news
- Siguiendo rastros de Messer, la Fiscalía llega nuevamente hasta el banco AtlasLa Tribuna
- Política de privacidad - MiSimpleMiSimple
- La acusación por lavado de dinero en el banco Atlas obliga al BCP a ejercer su rolLa Tribuna
- ¿Tu próxima charla podría ser grabada por IA?La Tribuna
- Acusación fiscal contra Zaldívar obliga al BCP a ejercer su poder de supervisiónLa Tribuna
- Que no te estafen por querer cobrar Tekoporã: usan web falsa para suplantar al Portal ParaguayABC Color
- Cisco patched five Cisco SD-WAN vulnerability issues in Catalyst SD-WAN SoftwareSecurityOnline.info
- Cisco patched five Cisco SD-WAN vulnerability issues in Catalyst SD-WAN SoftwareSecurityOnline.info
- Nueva directora del BCP destaca la estabilidad bancaria y la evaluación del FMILa Tribuna
- NoticiasCERT.PY
- Programa Economía Digital – publicación en redes socialesBanco Central del Paraguay
- Noticias – proyecto de Reglamento de Burós de Información Crediticia (BIC) y Protección de la Información Personal CrediticiaBanco Central del Paraguay
- Siete claves para entender la expansión de los pagos a través del QR Hub del BCPLa Nación (Paraguay)
- Vulnerabilidades en complementos de WordPressCERT.gov.py
- Vulnerabilidad en productos MISPCERT.gov.py
- Paraguay Connectivity Disruption Lasted Over Nine DaysTelecom Observer
- Paraguay Ransomware & Cyber Attacks | Breach HouseBreach House
- Los agentes de IA actuaron sin control y Paraguay no tiene defensasMuchotexto.net
- Paraguay busca blindar su infraestructura crítica ante ciberataques ...DPL News
- Victim: Inovapyransomware.live
- Paraguay experiences BGP routing disruption over 1.3 daysTelecom Observer
- Paraguay Experiences Prolonged BGP Disruption Over Three DaysTelecom Observer
- Paraguay Connectivity Disruption Lasted Six HoursTelecom Observer
- Superintendencia de Salud - Paraguay - Hacked By Ghostteam - ZumariusX
- Paraguay's BGP Control Plane Disrupted for Over Eight DaysTelecom Observer
- InovapyBreachSense
- Paraguay afronta el desafío de construir soberanía tecnológica, afirma expertoLa Tribuna
- Laboratorio se destaca por ser el primero en recibir prestigiosa certificaciónÚltima Hora
- DATOS PY vuelve con una nueva edición sobre protección de datos, IA y ciberseguridadLa Nación
- Noticias - Cámara de Diputados (septiembre 2026)Cámara de Diputados de la República del Paraguay
- Nueva Ley de Protección de Datos: ¿qué cambios en los procesos deberán anticipar las empresas?Infonegocios Paraguay
- América Latina es ahora la región más atacada del mundoRedTiger IT
- panzer — ransomware group profile · Rosetta IntelRosetta Intel
- Sepa cómo se controla el Financiamiento Político - Política - ABC ColorABC Color
- El TSJE defiende transparencia de máquinas de votación ante denunciasLa Nación
- Chase expresa confianza en el proceso electoral y el trabajo del TSJELa Nación
- Paraguay Connectivity Disruption Lasted Over Four DaysTelecom Observer
- Ingresan a una USF de Guayaibí y hurtan computadoras y otros equiposÚltima Hora
