Radar de ciberseguridad en
Señales puntuales de ciberseguridad en América Latina detectadas en X (Twitter): brechas, CVEs, ransomware, regulación, fraude, phishing y APT. Se actualiza cada 4 horas.
Actividad por país
Tocá un país para filtrar el feed
Últimas señales
En vivo- ColombiaRansomware8hEcopetrol confirma intento de ransomware y robo de datos en Colombia
La empresa petrolera estatal reportó acceso no autorizado, 3.300 cuentas comprometidas y extorsión por parte del grupo The Gentlemen. El ataque fue bloqueado.
- ArgentinaAPT8hWorld of Shells vende accesos webshell a sitios .gob.ar
Grupo amenaza ofrece lista de accesos iniciales a entidades gubernamentales argentinas.
Fuentes:@Alph4_Sec - PerúBrecha8hFiltración de base de datos del INEI expone directorio de autoridades municipales en Perú
Actor sc4r_0x00 publica base con 108.000 registros de UBIGEO, cargos, nombres, teléfonos y correos de municipalidades.
- Estados UnidosRansomware10hGrupo Chaos reclama ataque ransomware contra Neopharm Labs en EE.UU.Fuentes:@ThreatAtlas
- BrasilRansomware11hGrupo Qilin reclama ataque ransomware contra CPCG en Brasil
Víctima listada en sitio de fuga del actor de amenaza; sector salud.
Fuentes:@ThreatAtlas - América LatinaRansomware14hAnubis Ransomware reclama ataque contra Coca-Cola Fairlife en EE.UU.Fuentes:@realjamesazar
- ParaguayAPT15hSenado de Paraguay pide explicaciones al Mitic sobre atribución de ciberataques a China
Legisladores exigen detalles técnicos, instituciones afectadas, bases de datos comprometidas y medidas adoptadas tras denuncia de incidente atribuido a actores chinos.
Fuentes:@LaPolitica_Py - Estados UnidosRansomware1dGrupo Play ransomware observa víctima Tax MT en Estados Unidos
- América LatinaRansomware1dAtaques ransomware BitLocker con notas en impresoras en México y Colombia
Casos reportados vía RDP expuesto y credenciales MSSQL filtradas; grupo XEntry Team.
- MéxicoRansomware1dKaspersky y DFIR reportan ransomware BitLocker con notas impresas en México
Ataques vía RDP y MSSQL expuestos, notas de rescate impresas en impresoras corporativas por grupo XEntry Team en casos de México y Colombia.
- América LatinaCVE1dVulnerabilidades zero-day en SonicWall SMA1000 explotadas para instalar malware en dispositivos VPN
CVE-2026-15409 (SSRF) y CVE-2026-15410 (inyección de comandos) explotadas por UTA0533 antes de su divulgación pública. Parches disponibles en versiones 12.4.3-03453 o 12.5.0-02835.
- América LatinaOtro1dPolicía Cibernética CDMX alerta sobre phishing con ventanas emergentes Java
Alerta sobre ventanas emergentes falsas que simulan mensajes de texto para robar códigos, credenciales y datos personales.
- América LatinaRansomware1dBanda Anubis afirma robo de 1 TB de datos de Fairlife de Coca-Cola en EE.UU.Fuentes:@StockStormX
- BoliviaBrecha1dFiltración alegada de datos de usuarios de UTEPSA en Bolivia
Actor en foro vinculado a Anka Team afirma tener 67.027 registros con credenciales, datos personales y cuentas.
Fuentes:@DarkWebInformer - ChileCVE1dANCI Chile alerta vulnerabilidad crítica CVE-2026-63030 en WordPress
Afecta versiones 6.9.0-6.9.4 y 7.0.0-7.0.1. Se publicó PoC de explotación. Recomiendan actualizar a 6.9.5+ o 7.0.2+.
- América LatinaCVE1dANCI alerta vulnerabilidad crítica en GlobalProtect de Palo Alto
Vulnerabilidad identificada como CVE-2026-0257 afecta portales y gateways GlobalProtect.
Fuentes:@ANCIChile - BrasilBrecha1dAlegada filtración de datos del portal de transparencia de Volta Redonda
Actor amenaza con publicar base de datos completa del ayuntamiento de Volta Redonda, Brasil.
- América LatinaCVE1dMicrosoft publica su Patch Tuesday de julio con récord de 622 CVEs
Incluye zero-days activos en SharePoint y AD Federation Services; se recomienda aplicar parches de inmediato.
- BrasilBrecha1dCampaña PhantomEnigma compromete sitios web gubernamentales brasileños
Más de 20 sitios secuestrados para distribuir malware.
Fuentes:@dailytechonx - BrasilBrecha1dAlegada filtración de base de datos de la prefectura de Fortaleza
Actor BENABDELOHZZ afirma dump SQL del portal municipal con registros internos.
Fuentes:@darkwebsonar - América LatinaBrecha1dReclamo no verificado de filtración de 5.6 GB en Secretaría de Movilidad de Bogotá
Actor lista datos de agentes de tránsito y citaciones por $500; ciudad no ha confirmado.
Fuentes:@BreachHistoryBH - BrasilBrecha1dAlegada filtración de base de datos de la Secretaría de Educación de Santa Catarina
Actores Akatisoka Team y p2wnz afirman acceso a base MySQL con credenciales y datos de usuarios.
- América LatinaBrecha1dFiltración alegada de datos de AySA en foro de cibercrimen
Actor amenaza publica base parcial de 344k registros de AySA, incluyendo emails, nombres y datos de facturación.
Fuentes:@DailyDarkWeb - ArgentinaBrecha1dAySA: filtración de datos alegada en foro de cibercrimen
Actor amenaza publica supuesta base parcial con 344.000+ registros de clientes y datos internos de AySA (Agua y Saneamientos Argentinos).
Fuentes:@DailyDarkWeb - ParaguayAPT1dFiscal paraguaya investiga supuesto hackeo chino a sectores público y privado
Fiscal Irma Llano señala ataques a infraestructura crítica, salud y educación; considera posible espionaje con dificultades por naturaleza reservada.
Fuentes:@ABCCardinal - ParaguayBrecha1dMITIC informa al Senado sobre ciberataques a cinco instituciones públicas
Ataque detectado el 10 de julio vinculado a grupos relacionados con China; se solicitó informe detallado sobre instituciones afectadas e información comprometida.
Fuentes:@AmericaTVPy - América LatinaBrecha1dFiltración de datos de Secretaría de Movilidad de Bogotá anunciada en foro de hackingFuentes:@DailyDarkWeb
- MéxicoBrecha1dActor amenaza filtración de datos de empleados de SEPyC en México
Se alega fuga de ~45.445 registros con datos personales, CURP y RFC de empleados de la Secretaría de Educación Pública y Cultura.
- Estados UnidosCVE2dCISA añade CVE-2026-58644 de SharePoint a KEV tras explotación activa
Vulnerabilidad RCE zero-day en Microsoft SharePoint Server; explotación confirmada y deadline de respuesta 19 de julio.
- Estados UnidosRansomware2dAtaque ransomware detiene producción de Fairlife en EE.UU.
Fairlife, marca de leche propiedad de Coca-Cola, detuvo toda su producción en EE.UU. tras un ataque ransomware que afectó sistemas de programación y control de calidad.
- ArgentinaRegulación2dMultas de más de $386 millones a bancos y billeteras virtuales por fallas de seguridad
Sanciones tras denuncias por estafas digitales en Córdoba, Argentina. Defensa del Consumidor investiga.
- Estados UnidosRansomware2dJadePuffer ransomware ataca datos de modelos de IA en Denver, EE.UU.
Ataque confirmado el 20 de julio de 2026 con encriptación de activos digitales de alto valor.
- Estados UnidosRegulación2dEE.UU. sanciona primer VPN en ofensiva contra ransomwareFuentes:@kuriharan
- ParaguayAPT2dGobierno de Paraguay confirma ciberataque chino a 120 entes públicos
Declaraciones ante el Senado el 20 de julio revelan que el ataque, informado inicialmente el 10 de julio con apoyo de EE.UU., afectó múltiples organismos estatales.
Fuentes:@UltimaHoracom - MéxicoCVE2dSharePoint on-prem con RCE activo CVE-2026-58644 por actores chinos
Alerta en ciberseguridad México: parchear hoy si usa SharePoint on-prem.
- BrasilBrecha2dPresunto filtración de 28 GB de datos inmobiliarios y policiales en São Paulo por Exiliados
Actor Cl4y del colectivo Exiliados anuncia paquete de 28 GB con registros catastrales, firmas biométricas y planos de infraestructura de São Paulo.
Fuentes:@VECERTRadar - MéxicoCVE2dOperación phishing AI explota CVE-2025-33053 en Windows usuarios México
Servidor no seguro expone campaña que usa WebDAV para malware dirigido a México.
Fuentes:@dailytechonx - PerúBrecha2dPosible filtración de datos de la Policía Nacional del Perú vinculada a vLeakz
El grupo hacker vLeakz publicó un posible dataleak con nombres, apellidos, DNI y licencias de conducir.
Fuentes:@_venarixES_ - ArgentinaRansomware2dUniversidad Nacional de Mar del Plata afectada por ransomware Nova
Grupo afirma haber obtenido 3,5 GB de datos internos y planea publicarlos en 19-20 días.
Fuentes:@CyberWatch05 - América LatinaBrecha2dFiltración de base de datos de CECyTE Tabasco en la dark web
Datos incluyen RFC, CURP, correos y hashes de contraseñas. Atribuido a Lvn4t1k0.
Fuentes:@Spaceprogrammer - MéxicoBrecha2dFiltraciones de bases de datos de CECyTE Tabasco y Portal de Avalúos Sinaloa en dark web
Actor Lvn4t1k0 filtra base completa de institución pública; derm0nix y Hackero$ filtran 84.200 registros catastrales.
Fuentes:@Spaceprogrammer - MéxicoBrecha2dNueve agencias mexicanas filtradas mediante prompts de IA con 400 millones de registros expuestos
Ataques con Claude Code y GPT-4.1 sin exploits exóticos; guardrails eludidos en 40 minutos por falta de revisión de accesos.
Fuentes:@danielforeroj - ColombiaBrecha2dActor afirma filtración de 5.6 GB en Secretaría de Movilidad de Bogotá
Amenaza no confirmada de actor PescobarLegado en foros clandestinos; incluye datos de agentes de tránsito, horarios y citaciones.
- BrasilCVE2dServiceNow publica parche para RCE en AI con CVSS 9.5
Disponibilidad de parches varía por región: Brasil en EA/GA. Sin explotación conocida en la wild.
Fuentes:@snypet86 - ArgentinaRansomware2dEmpresa Argentina de Navegación Aérea (EANA) víctima de ransomware Qilin