Uruguai: situação de cibersegurança, setembro 2026
Mais ransomware, mais fraude e mais regulação: setembro fechou com 67 fatos verificados, 14 casos de extorsão e 9 medidas regulatórias.
Principais conclusões
- Blanco & Etcheverry foi o incidente mais grave do mês, com criptografia confirmada, resgate exigido e vazamento posterior de dados.
- O volume total subiu frente a agosto, com 67 fatos verificados e mais casos de ransomware, fraude e sinais não classificados.
- O golpe por falsificação da UTE e tomada de WhatsApp mostrou que a fraude por engenharia social segue sendo o vetor mais lucrativo.
- O BCU impulsionou mudanças relevantes em ativos virtuais, autenticação reforçada e finanças abertas, com foco em controle e conformidade.
- A agenda estatal avançou em paralelo em investigação forense, cooperação internacional e notificação antecipada de incidentes.
- Não apareceram CVEs críticos no material analisado, mas houve alta carga de extorsão, vazamentos e risco reputacional.
- O descompasso entre preocupação empresarial e adoção efetiva de controles segue sendo um sinal de fundo para o mercado uruguaio.
Módulos mensais de referência
Estes módulos são preenchidos automaticamente com os fatos verificados e datados dentro do período. Cada um informa sua base e seu critério de contagem, de modo que os números se reconciliem entre os módulos. Esta é a leitura recorrente mês a mês; a análise posterior desenvolve os casos sem repetir este resumo.
Janela dos indicadores: 67 fatos datados em setembro de 2026 · 8 de meses anteriores (quadro comparativo, não volume do mês) · 1 sem data confirmada (excluído dos indicadores) · 5 posteriores ao período (excluídos). Os fatos de meses anteriores são usados apenas como quadro comparativo na análise, nunca como volume deste período.
Resumo executivo do mês no Uruguai
O mês terminou com 67 fatos verificados no Uruguai, um volume de sinais mais alto que o de agosto e com uma combinação pouco homogênea: aumentaram os casos de ransomware e extorsão, também os fraudes documentados, enquanto caiu o peso relativo da regulação. O caso mais concreto do mês foi a intrusão contra o escritório jurídico e contábil Blanco & Etcheverry, atribuída a Gunra, com criptografia, exigência de resgate e posterior divulgação de dados.
O retrato de setembro mostra um país em que o dano já não se concentra só em grandes incidentes, mas também em falsificações de identidade, fraudes por mensagens e vazamentos com impacto reputacional e jurídico. O Ministério do Interior alertou sobre um golpe que usa um falso procedimento da UTE para tomar o WhatsApp e pedir dinheiro aos contatos da vítima. A isso se somou uma condenação por fraude informática e uma sequência de jornadas oficiais para reforçar investigação, evidência digital e cooperação internacional.
Em paralelo, a frente regulatória seguiu ativa. O Banco Central do Uruguai avançou com o regime de provedores de serviços de ativos virtuais, com início das solicitações a partir de 1 de setembro, e colocou em consulta pública novas exigências de autenticação reforçada e gestão de reclamações para operações eletrônicas. Também ganhou forma o projeto de finanças abertas, com alertas sobre o tratamento de dados financeiros em uma infraestrutura mais interconectada.
A leitura operacional do mês é de risco médio a alto, não por uma onda de vulnerabilidades críticas, que não apareceram no material analisado, mas pela combinação de maior volume de incidentes, predominância de fatos não classificados e sinais repetidos de extorsão, fraude e exposição de dados. A qualidade da confirmação foi relativamente boa, com 79% dos fatos respaldados diretamente pela sua fonte.
Panorama nacional do mês no Uruguai
O Uruguai registrou em setembro um quadro amplo de atividade, com 67 fatos verificados e sete setores com pelo menos um registro documentado. O sinal dominante não foi um único tipo de ameaça, porque 24 fatos ficaram sem classificação precisa, mas houve dois núcleos claros: extorsão e ransomware de um lado, fraude e phishing do outro. Em termos qualitativos, isso coloca o mês em risco médio alto.
A pressão mais visível se concentrou em campanhas de engano contra usuários e na divulgação de dados. O falso funcionário da UTE, a apropriação de contas de WhatsApp e a coleta de códigos por SMS aparecem como uma cadeia simples e eficaz, longe da exploração técnica sofisticada, mas com impacto real sobre pessoas e contatos. O relatório da Radar para Datasec divulgado por InfoNegocios reforça essa leitura: 63% das empresas dizem estar bastante ou muito preocupadas com incidentes, mas só 20% acreditam ter aplicado integralmente as medidas necessárias.
A outra camada do mês foi regulatória. O BCU não apenas continuou ampliando o perímetro sobre ativos virtuais, como também empurrou padrões mais altos para autenticação, reclamações e finanças abertas. Essa agenda convive com alertas da AEBU sobre vazamentos e fraudes se a interoperabilidade avançar sem requisitos homogêneos de segurança. Em outras palavras, o sistema financeiro uruguaio se digitaliza mais rápido do que amadurecem algumas práticas de controle.
Em nível regional, setembro no Uruguai se parece com outros mercados latino-americanos em que convivem maturidade regulatória, pressão por fraude e campanhas de ransomware com foco em exfiltração. A diferença é que o país aparece com forte protagonismo institucional, tanto pela atividade do CERTuy quanto pela resposta do Ministério do Interior e do Banco Central. O problema não é ausência de reação, mas a velocidade com que as frentes se multiplicam.
Indicadores do período no Uruguai
| Indicador | Valor |
|---|---|
| Fatos verificados do período (base de todos os indicadores) | 67 |
| Janela temporal dos indicadores | 67 fatos com data em setembro de 2026 · 8 de meses anteriores (marco comparativo, não volume do mês) · 1 sem data confirmada (excluídos dos indicadores) · 5 posteriores ao período (excluídos) |
| Incidentes sem tipificação (brechas ou interrupções) | 11 |
| Casos com ransomware ou extorsão como eixo primário | 14 |
| Desmembramento de ransomware por tipo de impacto: criptografia de ativos confirmada | 2 |
| Desmembramento de ransomware por tipo de impacto: exfiltração sem criptografia (extorsão simples) | 1 |
| Desmembramento de ransomware por tipo de impacto: apenas menção em leak site | 2 |
| Desmembramento de ransomware por tipo de impacto: tipificação não determinável com o material | 9 |
| Casos de fraude ou phishing documentados | 9 |
| Movimentos regulatórios documentados | 9 |
| CVEs críticos mencionados | 0, nenhum no material analisado (não implica ausência na região) |
| Setores com ao menos um fato documentado | 7 |
| Ameaça predominante do mês | Sem classificação (24 de 67 fatos) |
| Fatos com confirmação direta da fonte | 79% |
Incidentes relevantes no Uruguai
Blanco & Etcheverry e o ataque da Gunra
O caso mais claro do mês foi o ataque contra o escritório jurídico e contábil Blanco & Etcheverry, onde o grupo Gunra criptografou informações, exigiu resgate e depois divulgou cerca de 300 GB de dados quando o pagamento não se concretizou. A fonte primária local também confirmou a publicação na dark web, o que torna esse episódio o incidente mais sólido e mais danoso do período.
O Observador informou ainda que o material vazado incluía dados de ao menos 35 pessoas físicas e 149 empresas, segundo a análise da Team Capybara. A exposição não revelou credenciais, chaves, senhas nem documentos de identidade específicos, mas alcançou um nível de confidencialidade classificado como crítico no relatório citado.
O impacto não ficou restrito à firma. A mesma cobertura situou a Blanco & Etcheverry como a terceira empresa uruguaia listada pela Gunra em menos de três meses, o que sugere persistência do grupo sobre alvos locais. Para o país, o dado relevante não é só o volume da filtragem, mas a repetição de vítimas uruguaias no mesmo operador criminoso.
Golpe com a UTE e sequestro de contas de WhatsApp
O Ministério do Interior alertou sobre uma modalidade de falsificação em que um atacante se passa por funcionária da UTE, pede o número de celular e depois solicita o código recebido por SMS para assumir o controle do WhatsApp. Uma vez dentro da conta, o criminoso pede dinheiro aos contatos da vítima, convertendo uma fraude de acesso em um golpe de propagação social.
A Polícia de Rocha relatou um caso concreto com esse padrão, e o Telenoche detalhou que a vítima recebeu uma ligação em que lhe ofereciam trocar o contador. O ataque é simples na execução, mas eficaz no alcance: usa confiança, urgência e reutilização do canal de mensagens para ampliar o dano.
A resposta oficial foi preventiva e prática. O Ministério do Interior recomendou encerrar chamadas suspeitas, não compartilhar dados pessoais nem códigos por SMS e usar o serviço Verifica por WhatsApp. Esse tipo de orientação combina com a ameaça do mês, que privilegiou o engano ao usuário em vez da intrusão técnica.
Condenação por fraude informática em Montevidéu
O Ministério do Interior informou a condenação de M.D.R.M. por dois delitos de fraude informática, com pena de seis meses substituída por liberdade vigiada. O caso não teve a escala de um grande incidente corporativo, mas traz um dado importante para o mês, uma resolução judicial concreta sob a nova tipificação penal.
A cobertura mostra como a lei de crimes cibernéticos vai organizando casos que antes podiam ficar difusos dentro de figuras mais amplas. Em setembro, essa evolução também apareceu na discussão pública sobre o crescimento das denúncias e na diferenciação entre estelionato, cibercrime e fraude informática.
Cooperação internacional, prova digital e novas ferramentas
O Ministério do Interior sediou uma jornada de cooperação internacional sobre cibercrime, informática forense e prova digital, com participação de autoridades do Uruguai, Argentina, Estados Unidos e UNODC. Além disso, foi anunciada a incorporação de ferramentas forenses e uma diplomatura de 260 horas para fortalecer capacidades locais.
A agenda tem valor operacional claro: o Uruguai parece estar investindo em capacidade de investigação e preservação de evidências, não apenas em prevenção. A introdução do Espejo Chubut, software para extrair e preservar dados de celulares de forma rastreável, aponta justamente para reduzir fricções no tratamento probatório de crimes digitais.
Riscos de dados no caso Caranchos
A condenação de oito policiais no chamado caso Caranchos mostrou uso indevido de informação privilegiada e vazamento de dados pessoais de vítimas de acidentes de trânsito. Não é um caso de intrusão digital clássica, mas é um fato de segurança da informação com consequências diretas sobre confidencialidade e abuso interno de acesso.
Na leitura mensal, esse episódio importa porque lembra que parte do risco no Uruguai ainda vem do uso inadequado de dados dentro de estruturas institucionais. Nem todo o problema está fora, em atores criminosos externos.
Ameaças e campanhas ativas no Uruguai
Ransomware e extorsão, com foco em Gunra
Setembro registrou 14 casos com ransomware ou extorsão como eixo principal, mas o detalhamento não é uniforme. Apenas dois têm confirmação de cifragem de ativos, um ficou classificado como exfiltração sem cifragem, dois aparecem só por menção em sites de vazamento e nove não puderam ser tipificados com precisão a partir do material disponível.
O caso de Blanco & Etcheverry é o exemplo mais claro de cifragem seguida de vazamento. O Gunra não apenas reivindicou o ataque, como publicou os dados quando não obteve o pagamento. Já a informação disponível não basta para reconstruir com exatidão o impacto técnico de várias outras reivindicações associadas ao grupo.
Isso exige uma leitura cautelosa. A presença de um nome em um leak site, por si só, não equivale a intrusão comprovada nem a roubo de dados confirmado. Em setembro, a atividade do Gunra no Uruguai foi suficientemente visível para ser considerada uma campanha ativa, mas o material nem sempre permite ir da reivindicação à tipificação forense.
Fraude e phishing em contas, pagamentos e suplantações
O mês mostrou 9 casos documentados de fraude ou phishing, com um padrão muito concentrado em identidade e mensageria. O golpe da UTE e do WhatsApp é a referência mais clara, mas não foi o único, também houve menções oficiais e jornalísticas ao aumento das denúncias por estelionatos digitais no país.
A cobertura de la diaria e Prensa Latina posiciona o fenômeno como massivo e profissionalizado, com agentes especializados em acessos, ferramentas, ataque e cobrança. O dado das denúncias não deve ser lido como medição técnica de intrusões, mas sim como sinal de demanda sustentada sobre os sistemas de denúncia e resposta.
A leitura para as equipes de segurança é direta. Os controles de autenticação de usuários, os alertas de suplantação e a educação sobre códigos SMS seguem como barreiras básicas. A fraude do mês não dependeu de malware complexo, e sim do abuso de confiança e do sequestro da conversa.
APT, hacktivismo e outras campanhas
Não houve no material sinais sólidos de uma campanha APT ou hacktivista com atribuição verificável para setembro. Apareceram, sim, referências a infraestrutura crítica, cooperação internacional e proteção de órgãos públicos, mas não a um ator persistente com campanha identificada dentro do período.
Isso não significa ausência de ameaça avançada, e sim ausência de evidência suficiente no material analisado. Na prática, o mês ficou dominado por extorsão, vazamentos e fraude, não por espionagem ou atividade de motivação política.
Vulnerabilidades críticas com impacto no Uruguai
No material analisado de setembro, não apareceram CVEs críticos vinculados de forma verificável a incidentes no Uruguai. Isso não significa que não haja vulnerabilidades ativas na região, apenas que elas não ficaram documentadas na amostra usada para este relatório.
| CVE | Software | Exploração | Fonte |
|---|---|---|---|
| Não foram registrados CVEs críticos no material analisado | N/A | N/A | Indicador do período |
Regulação e compliance no Uruguai
O movimento regulatório foi intenso e cobriu três frentes: ativos virtuais, finanças abertas e segurança de operações eletrônicas. O BCU habilitou, a partir de 1º de setembro, o início das solicitações para provedores de serviços de ativos virtuais, e a norma passou a integrar seu perímetro de supervisão.
Essa expansão regulatória não é apenas formal. O processo exige autorização, análise de legalidade, viabilidade do negócio, procedência dos recursos e reputação de acionistas e dirigentes. Também consolida uma ideia central para o compliance antilavagem: não basta registrar o provedor, é preciso avaliar quem opera e sob quais controles.
Em paralelo, a Superintendência de Serviços Financeiros do BCU colocou em consulta pública um projeto que eleva as exigências de autenticação reforçada para transações com instrumento não presente e para a vinculação de instrumentos eletrônicos a carteiras digitais. A proposta também fixa prazos de resposta para reclamações quando há participação de instituições do exterior, o que organiza o tratamento de disputas e reduz zonas cinzentas.
A discussão sobre finanças abertas foi o outro eixo principal. A minuta busca compartilhar dados financeiros por meio de API, com consentimento prévio, expresso, informado e revogável, e substituir práticas como screen scraping por canais autorizados e supervisionados. Ao mesmo tempo, a AEBU alertou que a interoperabilidade sem padrões mínimos pode aumentar vazamentos, fraudes e outros cibercrimes.
O Estado também avançou em infraestrutura crítica. O projeto de proteção da infraestrutura crítica prevê registro nacional, planos de segurança, IDS/IPS, protocolos para tecnologias operacionais e IoT, e notificação de incidentes ao Estado em até 12 horas. Se for aprovado como está descrito, será um dos marcos de notificação antecipada mais rígidos do país.
O sinal regulatório mais amplo é claro: o Uruguai tenta organizar um ecossistema financeiro e digital que cresce rápido, enquanto endurece requisitos de segurança e reporte. Isso vale para bancos, fintechs, provedores de ativos virtuais e operadores de infraestrutura crítica.
Setores mais afetados no Uruguai
O setor mais atingido pela qualidade e pelo tipo de fatos documentados foi o de serviços profissionais, com o caso Blanco & Etcheverry como o incidente de ransomware mais claro e grave. Ali se juntam criptografia, exfiltração, vazamento público e impacto sobre clientes e contrapartes, uma combinação mais sensível do que uma simples denúncia em leak site.
O segundo foco foi o ecossistema financeiro e regulado. Não porque tenha havido uma grande brecha bancária visível neste mês, mas porque a regulação, as denúncias de fraude e o avanço das finanças abertas colocaram o sistema financeiro no centro da conversa. BCU, AEBU e SENACLAFT marcaram o ritmo do mês nesse plano.
Também houve presença relevante do setor público e de segurança cidadã. O Ministério do Interior concentrou comunicações sobre fraude, cooperação internacional, evidência digital, condenações e novas ferramentas forenses. Isso mostra um setor estatal que não apenas responde, mas tenta profissionalizar a capacidade investigativa.
Em energia e utilities, apareceu uma dimensão distinta, mais ligada a infraestrutura crítica e conscientização. UTE e CIER colocaram a cibersegurança de redes elétricas digitais na pauta, embora sem incidentes concretos associados ao setor no período. O valor aí foi preventivo e de articulação, não reativo.
A distribuição setorial também deixa um sinal negativo. Apenas sete setores tiveram fatos documentados neste mês, um a menos que em agosto, mas dentro dessa redução relativa aumentou o peso dos casos de fraude e ransomware. Não há um setor único dominando tudo, mas sim uma concentração clara em serviços, finanças, Estado e utilities.
Tendências e sinais a monitorar no Uruguai
A comparação com agosto mostra mais atividade total, mais incidentes sem tipificação, mais ransomware ou extorsão e mais fraude ou phishing, mas menos regulação em volume relativo. Em números, os fatos verificados passaram de 49 para 67, os incidentes sem tipificação de 6 para 11, ransomware ou extorsão de 8 para 14 e fraude ou phishing de 5 para 9. A regulação caiu de 16 para 9 fatos.
Isso não significa que a pressão regulatória tenha perdido relevância. O que mudou foi a composição do mês, com mais eventos operacionais e mais casos que escaparam de uma tipificação mais precisa. Em agosto, a ameaça predominante foi Regulação, com 16 de 49 fatos; em setembro passou a Sem classificar, com 24 de 67.
A queda nos setores documentados, de 8 para 7, também sugere uma concentração maior dos sinais em menos frentes. Esse dado, somado ao aumento de ransomware e fraude, aponta para um mês mais orientado ao impacto direto do que a debates normativos. O caso Gunra reforça a tendência de extorsão com exposição pública de dados, uma fórmula que segue funcionando contra vítimas uruguaias.
Há outro sinal para acompanhar de perto, o descompasso entre percepção e preparo. O estudo Radar para Datasec, divulgado pelo InfoNegocios, indica forte preocupação empresarial, mas também baixa formalização de políticas, responsáveis e backups. Isso é compatível com um mercado em expansão, no qual a superfície de ataque cresce mais rápido que os controles.
Por fim, o panorama de setembro deixa uma lição sobre o papel do Estado. CERTuy, Interior e BCU aparecem ativos e presentes, mas a variedade de fatos mostra que a defesa não depende só da resposta institucional. O ponto crítico está na maturidade operacional de organizações e usuários.
Recomendações para equipes de segurança no Uruguai
- Revisar os controles de autenticação reforçada em canais de pagamento, carteiras e operações não presenciais, principalmente quando houver vinculação de instrumentos a dispositivos móveis.
- Endurecer os procedimentos de verificação diante de chamadas, SMS e pedidos de códigos de uso único. O fraude do mês mostrou que o vetor mais rentável ainda é o sequestro de contas por engenharia social.
- Preparar um fluxo claro para incidentes com possível exfiltração, porque vários casos do mês ficaram sem tipificação completa e a diferença entre vazamento, criptografia e reclamação em leak site muda a resposta legal e técnica.
- Manter registros de evidência e preservação forense alinhados aos prazos de notificação, sobretudo em setores que possam ficar sujeitos a regras de 12 ou 24 horas conforme o regime aplicável.
- Revisar a exposição de terceiros e fornecedores, especialmente em finanças abertas, ativos virtuais e serviços profissionais com dados de clientes. O mês mostrou que o dano nem sempre chega pelo perímetro clássico.
- Confirmar que existam backups testados e restauráveis. No relatório de setembro, uma parte importante do problema operacional apareceu como perda de controle, vazamento ou extorsão, situações em que a recuperação depende tanto de backup quanto de rastreabilidade.
- Capacitar atendimento ao cliente, mesas de ajuda e front office para detectar suplantações ligadas a utilities, bancos ou áreas de suporte. Se o primeiro ponto de contato falha, o restante do controle chega tarde.
Perguntas frequentes
O que mudou entre agosto e setembro no Uruguai?
Os fatos verificados subiram de 49 para 67, os casos de ransomware ou extorsão passaram de 8 para 14 e os de fraude ou phishing, de 5 para 9. Ao mesmo tempo, os movimentos regulatórios caíram de 16 para 9. A comparação completa está na seção de indicadores e em Tendências e sinais a monitorar.
Quão grave foi o caso Blanco & Etcheverry em relação ao restante do mês?
Foi o incidente mais claro e mais grave do período, porque reuniu criptografia confirmada, exigência de resgate e divulgação posterior de cerca de 300 GB de informação. Além disso, a cobertura citou dados de pelo menos 35 pessoas físicas e 149 empresas. O detalhe técnico e contextual está em Incidentes relevantes e Ameaças ativas.
Por que o relatório diz que a ameaça predominante foi "Sem classificar"?
Porque 24 dos 67 fatos do mês não permitiram uma tipificação mais precisa com o material disponível. Isso não significa ausência de risco, mas sim que as evidências publicadas não bastaram para atribuir com rigor uma única categoria. O detalhe metodológico está em Indicadores do período e Limitações do material.
Como as novas normas do BCU se relacionam com a fraude do mês?
As normas de autenticação reforçada, reclamações e finanças abertas buscam reduzir justamente os riscos que o mês deixou expostos, como falsificação de identidade, uso indevido de dados e operação não autorizada. A ligação entre regulação e ameaças aparece em Regulação e conformidade, junto com a fraude por WhatsApp e a agenda de ativos virtuais.
Houve vulnerabilidades críticas exploradas no Uruguai durante setembro?
No material analisado, não apareceram CVEs críticos documentados para este mês. Isso não equivale à ausência regional de vulnerabilidades, apenas ao fato de que elas não ficaram registradas na amostra usada para o relatório. O quadro e seu alcance estão em Vulnerabilidades críticas com impacto no Uruguai e Limitações do material.
Limitações do material
Este relatório foi construído exclusivamente com o material fornecido para o Uruguai em setembro de 2026. Os fatos do bloco comparativo dos meses anteriores só foram usados para contraste, nunca como volume do mês, e os fatos sem data confirmada ficaram fora dos indicadores, embora pudessem ser mencionados como contexto se agregassem valor qualitativo.
O indicador de CVEs críticos aparece em zero porque elas não surgiram no material analisado de setembro. Isso não significa ausência de vulnerabilidades críticas na região, muito menos ausência de exploração ativa fora desta amostra.
Também não foi incorporada telemetria agregada, como incidentes ou bloqueios, porque o material não traz cifras desse tipo. As tentativas, os escaneamentos ou os bloqueios automatizados, ainda que existissem em outras fontes, não são computados como incidentes neste relatório.
As fontes excluídas por regra editorial ou por formato não foram usadas como evidência: redes sociais de consumo, publicações patrocinadas, comunicados comerciais e material não incluído na lista de fontes disponíveis. Quando uma afirmação veio de uma nota jornalística sobre cifras alheias ou de uma fonte com atribuição incerta, ela foi mantida com o nível de cautela correspondente.
Fontes
- La paradoja de la ciberseguridad en UY (de la preocupación a la resiliencia)InfoNegocios
- Finanzas Abiertas: Urutec ante una nueva etapa del sistema financiero uruguayoEl País Uruguay
- En Uruguay ya se hacen 350 pagos electrónicos por habitante al año, más del doble que en 2019Ámbito Uruguay
- Estado de la ciberseguridad en Uruguay - V Simposio CIERComisión de Integración Energética Regional (CIER)
- Transferencias instantáneas ya superan el 70% de las operaciones entre institucionesMontevideo.com.uy
- El aumento de los pagos digitales y el custodio para la nueva etapa que propone el BCUEl Observador Uruguay
- Ley de competitividad: advierten riesgos en el manejo de los datos bajo el sistema de finanzas abiertasEl Observador Uruguay
- Organizaciones públicas y privadas fortalecen la cooperación para el intercambio de inteligencia de amenazasCentro Nacional de Respuesta a Incidentes de Seguridad Informática (CERTuy)
- Se multiplican en Uruguay denuncias por fraude y estafas digitalesPrensa Latina
- Mayor protección ante fraudes: la nueva propuesta del BCU para realizar compras y definir reclamosEl País (Uruguay)
- De 2.000 a 30.000 denuncias: el ciberdelito crece, se profesionaliza y desafía a la justiciala diaria
- Nueva estafa en la modalidad de suplantación de identidadMinisterio del Interior de Uruguay
- Alerta por nueva modalidad de estafa: se hacen pasar por funcionarios de UTE para acceder a WhatsApp y pedir dineroEl Observador
- Se hizo pasar por funcionario de UTE, obtuvo un código y tomó el control del WhatsApp de un hombre en RochaTelenoche
- AEBU expuso reparos a Ley de Competitividad y pidió reforzar la protección de datosCaras y Caretas
- BCU modifica el régimen de fiduciarios generales y financierosFERRERE
- Deudores irrecuperables: ¿qué pasa cuando la Categoría 5 te borra del mapa?Caras y Caretas
- Normativa – Departamento de Normas de Regulación Financiera, Superintendencia de Servicios FinancierosBanco Central del Uruguay
- Proyecto de competitividad: AEBU alertó por “ciertos riesgos” en el manejo de datos bajo el sistema de finanzas abiertasla diaria
- Deudores irrecuperables: ¿qué significa y cómo se sale de esa categoría?Caras y Caretas
- Senado tratará 'infraestructura crítica' en su sesión ordinariaÚltima Hora (Uruguay)
- Memoria de Sostenibilidad 2025Banque Heritage Uruguay
- Consulta pública "Norma de Gobierno de TI y Gestión de Servicios de TI"Asociación de Ingenieros del Uruguay / UNIT
- Activos Virtuales II: El Proyecto PSAV y la Circular del BCUAbogados.com.ar
- Durante la Semana del Aprendizaje Digital de la UNESCO los ministros de educación reclaman que la educación siga siendo un bien común en la era de la IAUNESCO
- Comenzó el V Simposio CIER de Redes y Ciudades InteligentesUTE
- Mensaje sobre recomendaciones de AGESIC para regular IA presentadas al ParlamentoSuNoticiasUY (X)
- Uruguay lanza su “think tank” de inteligencia artificial: la apuesta por encabezar el desarrollo tecnológico de la regiónÁmbito
- Hackean y filtran 300 GB de información de un estudio jurídico y contable uruguayoEl Observador
- BCU ordenó cesar una operativa de transferencias de fondos que funcionaba sin registroEl Observador (Uruguay)
- BCU ordenó cesar una operativa de transferencias de fondos que funcionaba sin el registroMSN
- Blanco & Etcheverry Data Breach in 2026BreachSense
- Así opera Gunra, un nuevo grupo cibercriminal que está bajo la mira del FBI y que ya atacó tres empresas uruguayasEl Observador
- Uruguay: Small Country, Big Fintech AmbitionsThe Fintech Times
- Gunra Ransomware Hits Three Uruguayan Firms in Three MonthsThe Rio Times
- Finanzas abiertas en Uruguay: abrir los datos no alcanzaEl País (Uruguay)
- Uruguay — ampliación de reglas de reporte de incidentes en organismos públicos (hilo sobre infraestructura crítica)X (Twitter)
- CTI ALERT 🇺🇾 | cutzinger CLAIMS EXPOSURE OF ...VECERTRadar
- Blanco & Etcheverry Listed by Gunra Ransomware GroupGalaxy Warden
- Comunicado SENACLAFT sobre procedimientos de DDCSecretaría Nacional para la Lucha contra el Lavado de Activos y el Financiamiento del Terrorismo (Uruguay)
- Comunicado SENACLAFT sobre procedimientos de DDC (comunicados)Secretaría Nacional para la Lucha contra el Lavado de Activos y el Financiamiento del Terrorismo (Uruguay)
- Blanco & Etcheverry Ransomware Claim (2026) — What’s Alleged & Am I Affected?Recent Breaches
- Victim: Blanco & EtcheverryRansomware.live
- Mónica Ferrero dijo que Gilberto Rodríguez, “en tres semanas, avanzó más que el anterior fiscal en los tres años que estuvo”la diaria
- Uruguay regula a las billeteras y criptomonedas en su territorio (versión AMP, con detalle de Título VII Ter y definición de PSAV)iProUP
- Uruguay regula a los proveedores de criptomonedas: ¿qué cambia para los usuarios?CriptoNoticias
- Uruguay regula a las billeteras y criptomonedas en su territorioiProUP
- Mutual recognition of digital signatures between the EU and Latin American countriesEstonian e-Governance Academy (eGA)
- Uruguay's push to de-dollarise boosted by new money market fundsBuenos Aires Times
- Luis Gama: "El juego online ya es una realidad y necesita un marco jurídico acorde con esa realidad"Yogonet Latinoamérica
- El Banco Central uruguayo cumple cinco años sin intervenir en el mercado cambiarioMercopress
- Uruguay's central bank marks five years without intervening in the currency marketMercopress
- Circular Nº 2509 del Banco Central del Uruguay introduce obligaciones de información a depositantes en moneda extranjeraGuyer & Regules
- Uruguay Casino Chamber Pushes for Online Gambling RegulationiGamingToday
- Cuoasec Impulsa Proyecto de Ley para Regular el Juego Online en Uruguay y Limitarlo a Operadores PresencialesSCCG Management
- Uruguay tendrá por primera vez un mapa completo de su industria fintechÁmbito
- Strengthening Cybersecurity in Uruguay - Project UR-L1152Banco Interamericano de Desarrollo (IDB)
- CYBERJUSTICE FORECAST 2026: menciones a URCDP y AGESICX (usuario individual)
- Gestión de ciberseguridadGobierno de Uruguay - CERTuy
- Cooperación Sur-Sur: Interior participa en intercambio de tecnología para enfrentar los desafíos del ciberdelitoMinisterio del Interior de Uruguay
- De INAU a los hijos de Orsi: los hackeos que dejaron datos de menores al alcance de ciberdelincuentesEl Observador
- Interior suma tecnología y una diplomatura para optimizar combate al ciberdelitoPresidencia de la República Oriental del Uruguay
- Interior combatirá el ciberdelito con tecnología argentina y una diplomatura pioneraLa Mañana
- Cómo Urudata se convirtió en la empresa más confiable en ciberseguridad, según FactumEl Observador
- Gunra ransomware group - Discover all the information about themBreach.house
- Gunra Strikes Blanco & EtcheverryDexpose.io
- Publicación en X sobre Blanco & Etcheverry como posible víctima de GunraVenariX en Español
- Espejo Chubut llegó a UruguayEl Diario Web (Chubut)
- Uruguay incorporó Espejo Chubut, el software forense desarrollado por el Ministerio Público FiscalMetadatanoticias
- Ministerio del Interior incorpora herramientas para fortalecer la investigación de delitos digitalesMinisterio del Interior de Uruguay
- How to Report Cybercrime and Online Fraud in Uruguay (2026)Ministry of Cyber Affairs
- Un hombre fue condenado por dos delitos de fraude informático tras una investigación de la Seccional 14.ªMinisterio del Interior de Uruguay
- Gunra Ransomware: Why Stopping Data Exfiltration ...BlackFog
- How to Track Ransomware Groups Before They Hit Your SectorScrutex.ai
- Financial services threat intelligence report — 29 August – 4 September 2026Cyber Defence
- Gunra Ransomware: Guessable Linux KeysAlpha Cyber
- Gunra Ransomware: What Defenders Should HuntAbout InfoSec
- The Signal, An Offensive Intelligence Digest (Volume 002)Evolve Security
- Ocho policías condenados por el caso Caranchos: penas de hasta dos años de prisión por filtrar datos de víctimas de siniestrosDebate.com.uy
- Global Ransomware Group Compromises Vigilia in UruguayDexpose
- Uruguay Ransomware & Cyber AttacksBreach House
- ¿Hackearon tu empresa? Qué hacer en UruguayInfoSecura
- Uruguay Security Brief — September 21, 2026Geobit
- Alertan por filtración de datos de UTEC a la dark web: qué dijo la universidadMontevideo.com.uy
- Uruguay prepara integración de inteligencia artificial en su ...Consultor Salud
- Uruguay analiza cómo integrar la inteligencia artificial en la salud públicaCiudadanía Noticias
- MSP creó comité operativo para coordinar la preparación de los sistemas de salud ante El NiñoTelenoche
- Criptomonedas: el BCU avanza con una nueva regulación en UruguayGrupo R Multimedio
- Tokenización de activos en Uruguay: Ley 20.345 y BCUUnknown Gravity
- Tokenización de activos en Uruguay: guía para emisoresHokenfi
- Law No. 20,345 Regulating Virtual Assets (2024) — UruguayCryptoSlate
- Escucha CFA Society Uruguay Podcast | Radios del UruguayRadios del Uruguay
