México: situación de ciberseguridad, septiembre 2026
Ransomware lideró septiembre en México, con 19 casos, 12 incidentes sin tipificar, 8 movimientos regulatorios y 6 CVEs críticos.
Hallazgos clave
- Ransomware fue la amenaza predominante en México en septiembre, con 19 de 61 hechos verificados, aunque la mayor parte de los casos quedó con tipificación incompleta.
- Aeroméxico concentró la principal exposición de datos del mes, pero el material no confirma acceso a datos financieros ni cierra aún el origen del incidente.
- La banca digital siguió bajo presión por fraude móvil, clonación de marcas y robo de credenciales, pese a que no se registraron casos de fraude o phishing cerrados en la muestra del período.
- México mantuvo actividad relevante en ransomware regional, con alrededor de 52 entidades o empresas afectadas en el primer semestre de 2026 y un peso cercano al 17,93% regional según SCILabs.
- Septiembre sumó 6 CVEs críticos mencionados, con explotación activa en Citrix, Windows y MikroTik, lo que elevó la urgencia de parcheo en infraestructura expuesta.
- El frente regulatorio fue muy activo, con 8 movimientos documentados sobre identidad digital, pagos, biometría, ciberseguridad y protección de datos.
- Los sectores más presionados fueron finanzas, servicios, gobierno, industria, salud y utilidades, con señales de riesgo que mezclan extorsión, brechas, interrupciones y campañas multiverticales.
Módulos mensuales de referencia
Estos módulos se completan automáticamente con los hechos verificados con fecha dentro del período. Cada uno declara su base y su criterio de conteo, de modo que las cifras reconcilien entre módulos. Son la lectura recurrente mes a mes; el análisis posterior desarrolla los casos sin repetir esta síntesis.
Ventana de los indicadores: 62 hechos con fecha en septiembre 2026 · 1 sin fecha confirmada (excluidos de los indicadores) · 1 posteriores al período (excluidos). Los hechos de meses anteriores se usan solo como marco comparativo en el análisis, nunca como volumen de este período.
Resumen ejecutivo del mes en México
Septiembre cerró en México con ransomware como la amenaza predominante, 19 de 61 hechos verificados, mientras convivieron 12 incidentes sin tipificar, una batería inusual de 8 movimientos regulatorios y 6 CVEs críticos mencionados. El mes dejó además una señal clara en banca, con el fraude digital y el endurecimiento regulatorio sobre autenticación, identidad y pagos móviles como el otro gran eje de exposición.
El caso más visible fue la investigación sobre una presunta base de datos de Aeroméxico ofrecida en Telegram, que derivó en una pesquisa oficial y en una disputa pública sobre el alcance real del incidente. La documentación disponible permite afirmar exposición de datos de contacto y, en algunos materiales, referencias a fecha de nacimiento y número de viajero frecuente, pero no expone evidencia confirmada de datos bancarios ni contraseñas. Esa cautela no reduce el peso del evento, porque la propia autoridad trató el caso como una posible infracción a la normativa de protección de datos.
En paralelo, el frente de extorsión siguió activo con reclamaciones contra empresas mexicanas en los leak sites de varios grupos, entre ellos Qilin, Krybit y Settra. En la mayoría de los casos el material no permite determinar si hubo cifrado, exfiltración o solo publicación de la víctima en un portal de filtraciones, así que la lectura correcta es que hubo presión extorsiva sostenida, pero con tipificación parcial y heterogénea.
La otra gran línea del mes fue regulatoria. Banxico, la CNBV, el Congreso y otras instancias impulsaron o aplicaron cambios sobre transferencias, autenticación, identidad digital, uso de biometría y responsabilidad de plataformas. En seguridad operativa, eso deja una foto mixta: más obligaciones formales y más fricción de cumplimiento, pero también más superficie de error si los equipos no ajustan procesos, control de accesos y monitoreo de fraude.
Panorama nacional del mes en México
México mostró en septiembre una presión alta y sostenida en ciberseguridad, no por un único incidente masivo confirmado, sino por la combinación de ransomware recurrente, fraude financiero, exposición de datos personales, nuevas reglas de autenticación y 6 vulnerabilidades críticas mencionadas en el material. La lectura de riesgo es alta porque hubo varios frentes activos al mismo tiempo y porque los hechos más sensibles tocaron transporte aéreo, servicios financieros, sector público y servicios esenciales.
El patrón del mes no fue el de una sola campaña dominante, sino el de una continuidad de ataques y reclamaciones que se repite en distintos verticales. En ransomware, la referencia regional de SCILabs ubica a México entre los países más golpeados de América Latina, con alrededor de 52 entidades o empresas mexicanas afectadas en el primer semestre de 2026 y cerca del 17,93% de los casos regionales. Eso ayuda a explicar por qué varias coberturas de septiembre enfocaron la discusión en resiliencia operativa y no solo en prevención.
En el plano regional, el país siguió apareciendo como segundo foco latinoamericano en ransomware y también como blanco relevante de campañas de correo malicioso, robo de credenciales y presión sobre infraestructura crítica. La lectura no requiere exagerar la telemetría ni sumar intentos a incidentes: basta con observar que, sobre 61 hechos verificados del período, la exposición se distribuyó entre extorsión, regulación, vulnerabilidades y eventos de brecha o interrupción con fuerte peso mediático y operativo.
Indicadores del período en México
| Indicador | Valor | Comparativa mes anterior |
|---|---|---|
| Hechos verificados del período (base de todos los indicadores) | 61 | 61, sin cambios |
| Ventana temporal de los indicadores | 62 hechos con fecha en septiembre 2026 · 1 sin fecha confirmada (excluidos de los indicadores) · 1 posteriores al período (excluidos) | Igual |
| Incidentes sin tipificar (brechas o interrupciones) | 12 | 14, -2 |
| Casos con ransomware o extorsión como eje primario | 19 | 22, -3 |
| Desglose de ransomware por tipo de impacto, solo mención en leak site | 1 | No informado en el mes anterior |
| Desglose de ransomware por tipo de impacto, tipificación no determinable con el material | 18 | No informado en el mes anterior |
| Casos de fraude o phishing documentados | 0 | 5, -5 |
| Movimientos regulatorios documentados | 8 | 8, sin cambios |
| CVEs críticos mencionados | 6 | 2, +4 |
| Sectores con al menos un hecho documentado | 6 | 7, -1 |
| Amenaza predominante del mes | Ransomware (19 de 61 hechos) | Ransomware (22 de 61 hechos) |
| Hechos con confirmación directa de la fuente | 66% | No informado |
| Cifras de telemetría agregada excluidas del volumen | 1 (intentos o bloqueos agregados: no son incidentes con impacto confirmado) | No comparable |
La tabla de indicadores deja dos matices importantes. Primero, el mes no fue el más ruidoso en número absoluto de incidentes sin tipificar ni de ransomware respecto del mes anterior, pero sí concentró más presión regulatoria y más exposición técnica por CVEs explotados activamente. Segundo, la ausencia de fraude o phishing en este conteo no significa ausencia de fraude en México, sino que en el material de septiembre no apareció un caso clasificado así dentro del corte del período.
Incidentes relevantes en México
Aeroméxico y la presunta base de datos ofrecida en Telegram
La investigación sobre Aeroméxico fue el incidente de datos personales más visible del mes y se mantuvo en una zona intermedia entre la confirmación parcial y la cautela forense. La autoridad detectó una base presuntamente vinculada con la aerolínea, la analizó y abrió una investigación de oficio, mientras la empresa sostuvo que no halló exposición de información financiera, tarjetas de pago ni contraseñas.
Los materiales coinciden en que la muestra analizada incluía nombres, correos electrónicos, teléfonos y, en algunos casos, fechas de nacimiento. También se mencionan números de viajero frecuente y fecha de alta en algunas coberturas. El punto crítico es que la fuente no permite cerrar con certeza el origen, ni afirmar que la base provenga directamente de Aeroméxico, ni descartar del todo una fuga previa asociada a un incidente de 2025.
Campaña de correo malicioso contra México atribuida a TA2725 y TA4922
Proofpoint, retomado por varios medios, describió campañas de correo a gran escala contra México durante julio y agosto de 2026, con cerca de 275.000 mensajes maliciosos en un solo tramo de la operación. El objetivo principal fue robar credenciales, instalar malware y obtener acceso no autorizado, usando señuelos empresariales, gubernamentales y de trámites cotidianos.
La relevancia del episodio no está en un daño singular ya confirmado, sino en la escala y en el tipo de señuelo. Las piezas consultadas describen una operación orientada a la captura de acceso inicial, no a ransomware, y subrayan la presencia de TA2725 y la expansión de TA4922 hacia México.
INCAN y la restauración de radioterapia tras un incidente de ciberseguridad
El Instituto Nacional de Cancerología informó que sus servicios de radioterapia quedaron restablecidos y que operaban con normalidad desde el 11 de septiembre, después de un incidente de ciberseguridad que afectó temporalmente sus sistemas. La cobertura disponible no precisa la familia técnica ni el vector empleado.
Aun con esa limitación, el caso importa porque sí hubo afectación operativa y porque se trata de una institución de salud de alta sensibilidad. En el material no aparece atribución pública a una familia de ransomware ni una descripción completa del impacto, así que corresponde clasificarlo como incidente confirmado pero no tipificado de manera cerrada.
Tlajomulco, dudas persistentes sobre la posible pérdida de datos
Cuatro meses después del ataque de marzo contra los centros de procesamiento de datos del Ayuntamiento de Tlajomulco, seguían abiertas las dudas públicas sobre pérdida o compromiso de bases sensibles, incluyendo registros de propiedad, padrones de beneficiarios y comprobantes de gasto. El Congreso de Jalisco pidió un diagnóstico más detallado y un plan de respaldo y recuperación.
El valor del hecho en septiembre no es técnico sino institucional. Muestra que algunos incidentes no terminan cuando cesa la interrupción inicial, sino cuando se aclara qué datos salieron, qué sistemas quedaron comprometidos y qué medidas de recuperación quedaron documentadas.
C5i de Hidalgo, un presunto acceso discutido y negado
La cobertura sobre el C5i de Hidalgo mostró una brecha entre lo publicado por un investigador y la versión oficial de la Secretaría de Seguridad Pública estatal. La autoridad negó que sus sistemas de inteligencia hubieran sido vulnerados y sostuvo que no existía confirmación oficial de compromiso del despacho 911 ni de manipulación de servicios de emergencia.
En el mismo período circularon anuncios en foros clandestinos que decían ofrecer acceso al sistema de despacho. Esos anuncios no fueron verificados de forma independiente, por lo que el caso debe leerse como una señal de interés criminal sobre infraestructura pública, no como una intrusión acreditada.
Amenazas y campañas activas en México
Ransomware y extorsión: presión sostenida, tipificación parcial
México concentró 19 casos con ransomware o extorsión como eje primario dentro de los 61 hechos del período, pero solo una parte de esa cifra se pudo clasificar con precisión. En un caso, el material remite solo a la aparición de la víctima en un leak site, mientras que en 18 la fuente no permite determinar si hubo cifrado, exfiltración o simple reclamo público de extorsión.
Esa distinción importa. La señal del mes no es solo que hubo más o menos ransomware, sino que las fuentes indexan de modo desigual la actividad de los grupos. Por eso, para lectura operativa, conviene tratar los 19 casos como presión extorsiva activa, sin asumir por defecto la misma modalidad técnica en todos ellos.
Qilin y Grupo Juste
Qilin fue uno de los nombres más repetidos en el material mexicano del mes. Distintas plataformas de seguimiento registraron a Grupo Juste como víctima, pero el material disponible no permitió confirmar de manera independiente el alcance real ni los datos comprometidos.
La fuente describe una reclamación en leak site y no necesariamente un cifrado validado por la organización. Eso ubica el episodio en la categoría de mención o tipificación incompleta, no en la de impacto operativo confirmado.
KRYBIT, Tender y otras reclamaciones en México
KRYBIT apareció vinculado con varias entradas mexicanas, entre ellas Tender, Grupo Juste y otros casos listados en plataformas de monitoreo. En algunos registros el incidente figura como reclamación o publicación de víctima, pero el material no confirma de forma independiente ni la intrusión ni la exfiltración.
A nivel táctico, lo que sí queda claro es la persistencia de la presión de extorsión sobre empresas mexicanas de servicios, comercio y manufactura. El problema para el análisis es que buena parte de las fuentes de este tipo describen el sitio de filtraciones, no el incidente técnico de fondo.
Fraude y phishing: ausencia de un caso único, pero mucha señal operativa
No hubo casos de fraude o phishing documentados como incidentes cerrados dentro del corte del período, pero sí abundaron campañas, alertas y respuestas sectoriales. El frente más visible fue la banca digital, donde Condusef y ABM insistieron en malware móvil, suplantación de instituciones, robo de códigos y uso de apps falsas.
Esto no es un vacío de riesgo. Es, más bien, un mes en el que el fraude se expresó sobre todo como patrón de campaña y como estadística acumulada, no como un solo evento singular. La lectura correcta está en el conjunto de avisos, reclamaciones y recomendaciones operativas.
APT, intrusión con herramientas de IA y actividad sobre infraestructura crítica
La campaña atribuida a CL-CRI-1131 sobresale como el caso más claro de intrusión sofisticada fuera del eje financiero. Unit 42 y fuentes que retoman su análisis describen una operación contra una organización de transporte, ministerios federales y utilidades de agua municipales en México y Ecuador, con uso de living-off-the-land, scripts por lotes y alojamiento de herramientas en infraestructura de los atacantes.
El material también menciona el uso de IA para generar código y explorar redes en el caso del proveedor de agua de Monterrey, aunque hasta mediados de septiembre no se había confirmado una interrupción de servicio atribuible a esa actividad. El dato técnico relevante es que el intento de pivotar hacia OT fue bloqueado.
Vulnerabilidades críticas con impacto en México
| CVE | Software | Explotación | Fuente |
|---|---|---|---|
| CVE-2026-88771 | Citrix NetScaler ADC y NetScaler Gateway | Explotación activa confirmada en equipos sin corrección instalada | Syswork México, 2026-09-27 |
| CVE-2026-88772 | Citrix NetScaler ADC y NetScaler Gateway | Explotación activa confirmada en equipos sin corrección instalada | Syswork México, 2026-09-27 |
| CVE-2026-85880 | Windows Advanced Local Procedure Call, ALPC | Zero-day explotado activamente, elevación de privilegios | Syswork México, 2026-09-21 |
| CVE-2026-81963 | Windows Update Stack | Zero-day explotado activamente, elevación de privilegios | Syswork México, 2026-09-21 |
| CVE-2026-67276 | MikroTik RouterOS | Explotación activa mediante la técnica MikroTrick | Heraldo de Puebla, 2026-09-10 |
| CVE-2026-86060 | MikroTik RouterOS | Explotación activa mediante la técnica MikroTrick | Heraldo de Puebla, 2026-09-10 |
En el plano técnico, septiembre dejó una combinación de fallas en edge appliances, sistemas Windows y routers de uso extendido en pequeñas redes. El patrón común es la urgencia del parcheo, pero con un matiz: varias de estas vulnerabilidades ya estaban siendo explotadas al momento de la cobertura, así que la ventana de respuesta real fue corta.
La presencia de Citrix, Microsoft y MikroTik en el mismo mes obliga a pensar en superficies distintas. No todo es ransomware o fraude. Parte del riesgo de México en septiembre estuvo en infraestructura expuesta y en equipos de borde que, si quedan sin parche, abren el camino a intrusión, movimiento lateral y persistencia.
Regulación y cumplimiento en México
Septiembre fue muy denso en regulación. Banxico y la CNBV movieron reglas sobre transferencias, autenticación y experiencia de usuario; el Congreso empujó proyectos sobre identidad digital, IA, protección de datos y ciberseguridad; y la autoridad de protección de datos siguió actuando sobre casos de exposición y sanciones.
La novedad no está solo en el volumen de iniciativas, sino en la convergencia de temas. Identidad digital, biometría, seguridad de pagos, infraestructura crítica y responsabilidad de plataformas comenzaron a aparecer en el mismo paquete político y regulatorio.
Banxico, CNBV y la reconfiguración de pagos y autenticación
Banxico publicó la Circular 9/2026 con fecha límite de cumplimiento al 14 de diciembre de 2026 para ajustes en aplicaciones móviles y reglas de transferencia. En paralelo, el material muestra consultas y cambios sobre autenticación por SMS, cuotas de intercambio y homologación de experiencia de usuario.
Para los equipos de cumplimiento, la señal es doble. Hay más detalle regulatorio sobre cómo deben operar los canales digitales, pero también más riesgo de implementar cambios parciales o apresurados. El impacto no es abstracto: toca onboarding, autenticación, soporte al usuario y monitoreo antifraude.
Identidad digital, biometría y protección de datos
La diputada Karina Margarita del Río Zenteno impulsó una iniciativa para elevar a rango constitucional el derecho a una identidad digital segura, interoperable y gratuita. Al mismo tiempo, otras propuestas apuntaron a una Ley General de Identidad y Ciudadanía Digital y a armonizar normas sobre protección de datos, ciberseguridad y firma electrónica.
En el sector financiero, la regulación ya incorpora huella dactilar y biometría facial como parte de la identificación de clientes. Eso vuelve más importante la gobernanza de datos biométricos, porque la superficie regulatoria ya no está limitada a credenciales y contraseñas.
Ciberseguridad como marco legislativo en curso
El Senado recibió una iniciativa para expedir una Ley de Ciberseguridad que propone una Agencia Nacional de Ciberseguridad, CSIRT y un sistema nacional. La iniciativa sigue en trámite, así que no debe tratarse como ley vigente, pero sí como señal de agenda política.
En paralelo, el Congreso avanzó en otras piezas normativas sobre IA, contenidos digitales y responsabilidad de plataformas. El resultado es un mes en el que la regulación mexicana se movió rápido, aunque sin cerrar todavía un marco unificado.
Sectores más afectados en México
El sector financiero volvió a ser el más expuesto por volumen de señales, aunque no siempre por la misma clase de incidente. Allí se concentraron alertas de fraude, recomendaciones de Condusef y ABM, reportes de reclamos, cambios de autenticación y referencias a biometrias, todo en un mismo mes. El cuadro no es de un único ataque, sino de una superficie de riesgo persistente.
Servicios, gobierno, transporte y salud también aparecieron con fuerza, sobre todo por incidentes de ransomware, brechas o interrupciones, y por campañas de intrusión con alcance multivertical. En el caso del sector público, el material vuelve a mostrar un problema clásico, la confirmación tardía de alcance, que hace más difícil distinguir entre exposición, compromiso y simple reclamación criminal.
La industria y la manufactura siguen bajo presión, especialmente en contextos de ransomware y de actividad de actores de habla rusa. El caso de BlackCat y la referencia a más de una docena de empresas industriales y manufactureras mexicanas afectadas refuerzan esa lectura, aunque no todas las menciones traen la misma densidad probatoria.
En utilidades y servicios esenciales, la señal principal fue la infraestructura de agua y energía. El caso de Monterrey y la operación sobre agua municipal, más los hechos del sureste eléctrico y los reportes sobre el C5i de Hidalgo, muestran que el interés sobre servicios críticos no desaparece aunque la confirmación final del daño operativo sea desigual.
Tendencias y señales a monitorear en México
La principal tendencia del mes fue la caída en la cantidad de incidentes sin tipificar y de casos de ransomware respecto del mes anterior, pero con una contrapartida: subieron los CVEs críticos mencionados y se mantuvo estable el volumen regulatorio. Eso sugiere menos ruido en algunos frentes y más presión técnica en otros, no una mejora estructural del riesgo.
La comparación con el mes anterior también muestra que el fraude y el phishing documentados bajaron de 5 a 0 dentro del material de septiembre. No conviene leer eso como alivio real del riesgo, porque el propio mes estuvo lleno de advertencias de fraude bancario, apps falsas y clonación de marcas financieras. Lo que bajó fue el conteo de incidentes cerrados en la muestra, no la exposición subyacente.
En ransomware, el descenso de 22 a 19 casos con eje primario no borra la continuidad del fenómeno. La discusión de septiembre se movió más hacia la tipificación del daño, las menciones en leak sites y la presión extorsiva distribuida que hacia grandes episodios con cifrado confirmado.
La otra señal a seguir es la aceleración regulatoria. El mes anterior ya venía con movimientos en pagos y autenticación, pero septiembre añadió identidad digital, IA, ciberseguridad legislativa y protección de datos. Para compliance, eso significa más puntos de contacto entre áreas legales, tecnológicas y de riesgo.
Recomendaciones para equipos de seguridad en México
Revisar de inmediato exposición en perímetro y canales móviles, especialmente en entornos con Citrix NetScaler, Windows y equipos MikroTik. Las vulnerabilidades activamente explotadas del mes no dejan margen para ciclos largos de parcheo.
Priorizar detección de robo de credenciales y de toma de cuenta en banca digital. El material del mes muestra campañas por correo, SMS y apps falsas, más overlays en celular y capturas de códigos de verificación.
Ajustar monitoreo sobre fuga de datos y sobre publicación en leak sites, porque parte del ransomware del período aparece solo como mención o reclamación no confirmada. Conviene separar con rigor cifrado, exfiltración y simple presión extorsiva.
Revisar gobernanza de datos personales y biométricos. Entre Aeroméxico, las iniciativas de identidad digital y las reglas de captura facial y huella, el foco regulatorio ya no está solo en contraseñas, sino también en información sensible de identidad.
Validar planes de respuesta con el negocio y con proveedores. El caso Aeroméxico volvió a mostrar que terceros y plataformas externas pueden aparecer en el centro del incidente, aunque la atribución técnica final siga abierta.
Preparar un mapa actualizado de cumplimiento para Banxico, CNBV y Congreso. Las obligaciones sobre transferencias, experiencia de usuario, identidad y protección de datos se acumularon en septiembre y no conviene tratarlas como piezas aisladas.
Preguntas frecuentes
¿Qué cambió en México entre el fraude bancario y el ransomware de septiembre?
En septiembre, el fraude bancario dejó de aparecer como incidente cerrado en la muestra, pero siguió dominando la conversación operativa con alertas de Condusef, ABM y Banxico. El ransomware siguió siendo la amenaza predominante por volumen, con 19 de 61 hechos, y además se apoyó en leak sites y tipificación incompleta.
¿Qué relación hay entre Aeroméxico, identidad digital y protección de datos?
Aeroméxico quedó en el centro de una investigación por una base ofrecida en Telegram, mientras el Congreso y la administración federal impulsaron iniciativas sobre identidad digital, protección de datos y ciberseguridad. Las tres líneas convergen en el mismo punto, datos personales más sensibles y más presión regulatoria sobre su tratamiento.
¿Qué indican juntos los CVEs de Citrix, Windows y MikroTik?
Juntos muestran tres superficies distintas, edge appliances, sistema operativo y routers de uso extendido, con explotación activa en el mismo mes. Eso obliga a priorizar parcheo y segmentación, porque el riesgo no estuvo concentrado en un solo fabricante ni en una sola clase de infraestructura.
¿Cómo se conecta la campaña de correo malicioso con la banca digital mexicana?
La campaña de Proofpoint buscó credenciales y acceso inicial mediante señuelos cotidianos, mientras la banca digital mostró alertas por malware móvil, clones de instituciones y robo de códigos. Son frentes distintos, pero se tocan en la misma cadena, ingeniería social, captura de acceso y fraude posterior.
¿Qué sectores deberían poner más atención después de septiembre?
Finanzas, servicios, gobierno, industria y utilidades son los más expuestos por lo que dejó la muestra. Finanzas por fraude y regulación, gobierno por incidentes sin tipificar y presión extorsiva, e infraestructura crítica por campañas multiverticales y vulnerabilidades explotadas en sistemas expuestos.
Limitaciones del material
El informe cubre exclusivamente hechos fechados en septiembre de 2026 dentro del material provisto. Un hecho sin fecha confirmada quedó excluido de los indicadores, y un hecho posterior al período también se excluyó del cómputo. Cuando se citan números en prosa, corresponden a la base de 61 hechos verificados del período.
Un indicador en cero, en particular los casos de fraude o phishing documentados, significa que no aparecieron en el material analizado para este corte, no que no hayan existido en México o en la región. Lo mismo aplica al matiz sobre CVEs: 6 vulnerabilidades críticas mencionadas no agotan el universo real de fallas explotadas, solo lo observado en las fuentes del mes.
La ventana temporal de los indicadores fue de 62 hechos con fecha en septiembre 2026, más 1 sin fecha confirmada excluido y 1 posterior al período excluido. Los hechos de meses anteriores solo se usaron como comparación cuando el material lo permitió, nunca como parte del volumen del mes.
Se excluyeron de la base los intentos, bloqueos o escaneos agregados que el material trató como telemetría, porque no equivalen a incidentes con impacto confirmado. También se evitó usar contenido patrocinado, comunicados comerciales o notas sin respaldo suficiente para convertirlas en tendencia.
Fuentes
- La IA reduce el tiempo que tienen las empresas mexicanas para cerrar una vulnerabilidadEl Economista
- México investiga presunta filtración de casi 13 millones de registros con datos personalesXEVA
- Filtración de 13 millones de datos en Telegram: protégete yaMilenio
- Busca iniciativa elevar a rango constitucional el derecho de toda persona a su identidad digitalTalla Política
- El Gobierno investiga la venta ilegal de casi 13 millones de registros con datos de mexicanosEl País
- Proponen proteger la identidad digital en la ConstituciónPulso SLP
- Amazon, BBVA y Santander están relacionados con 12.9 millones de datos personales a la venta en Telegram. México investiga qué pasóXataka México
- Edomex castigará uso de drones con 13 años de cárcel en delitosEl Heraldo de México Estado de México
- México camina hacia la regulación de IA: “No es prohibir porque es un avance, pero hasta dónde y cómo”El País
- Avanza en comisiones sancionar uso de drones para cometer delitosEl Universal Estado de México
- Gobierno federal investiga la presunta venta de 12.9 millones de registros personalesInfobae México
- Avanza en Comisiones aumentar castigo contra uso de drones para "halconeo"DigitalMex
- Avala comisión hasta 13.4 años de cárcel por uso de drones en ...Congreso del Estado de México
- Venden en Telegram más de 12.9 millones de registros con datos personalesLa Jornada
- No todas las gasolineras redujeron comisiones por pagos con tarjeta: ConcanacoEl CEO
- Mexico's CoDi Logged 4.4 Million Operations in 2025 as Banxico Sets December Sta...ClearingPost
- Ley de Economía Digital Ampliará Desarrollo Económico y Reducirá Costos: Peña MerinoTecnoempresa
- Banxico y CNBV: fallas dejan comentarios fuera del portal en consulta sobre cuotas de bancosEl CEO
- SETTRA Ransomware Hits Six New US and Mexico FirmsVPN.social
- Investigan venta de millones de datos presuntamente ligada a call centersABC Noticias
- Medios de Disposición: cierre interesanteExcélsior
- Descarta Aeroméxico riesgo financiero tras filtración digitalEl Mañana
- México prepara una ley de inteligencia artificial sin una visión de Estado: especialistasEl Economista
- Monitoreo de medios y redes sociales — 22 de septiembre de 2026UNIFIMEX
- México avanza hacia una ley de IA entre alertas por falta de una estrategia nacionalDiario Libre
- Aeroméxico confirma que hackeo no expuso datos bancarios y la información habría sido sustraída en 2025El Imparcial
- México requiere Visión de Estado ante la IA, no leyes rígidas contra la innovación: ExpertosLa Crónica
- México no quiere prohibir los memes, pero una nueva reforma podría hacer que desaparezcan más rápido de internetXataka México
- Gaceta Parlamentaria, 22 de septiembre de 2026Cámara de Diputados de México
- Aeroméxico reconoce filtración; información de sus clientes fue sustraída desde 2025Proceso
- Aeroméxico Niega Exposición de Datos de Pasajeros tras Presunto Robo de InformaciónN+
- Filtración de datos personales en México: qué se sabeNoticias Gobierno
- Investigan venta de bases de datos de call centers: Vulneran 12.9 millones de registros de 23 empresasEl Financiero
- Condusef registra 64 instituciones suplantadas por falsas financieras que utilizan llamadas enmascaradas y videos con inteligencia artificial para defraudar a usuariosEl Imparcial
- Documentan 52 ataques a los sistemas de empresas y entidadesLa Jornada
- México, segundo país de América Latina con más ataques cibernéticosTribuna de la Bahía
- Mexico Fintech Chatter - Miranda IntelligenceMiranda Intelligence
- Aeroméxico vincula filtración de presunta base de datos con ciberataques ocurridos en 2025Infobae
- Aeroméxico vincula filtración de presunta base de datos con ciberataques ocurridos en 2025ABC Color
- Alistan ley para frenar memes e inteligencia artificial sin avalExcélsior
- Settra Ransomware Uses MeshAgent Persistence and Recovery ...Mallory.ai
- Aeroméxico admite filtración: Revela qué datos de clientes fueron vulnerados en ciberataqueEl Financiero
- Aeroméxico reconoce sustracción de datos de clientes; descarta información bancariaAristegui Noticias
- Investigan venta de datos de clientes de AeromexicoLa Verdad
- Mexico probes possible Aeromexico customer data breachUPI
- México es segundo lugar en AL como blanco favorito de ciberataques y secuestro de informaciónLa Jornada
- Mexico probes possible Aeromexico customer data breachYahoo News
- Buen Gobierno investiga posible filtración de datos de Aeroméxico con más de 15 millones de registrosInfobae México
- Buen Gobierno identificó indicios de una posible exposición de datos personalesEl Heraldo de México
- Detectan posible exposición de datos de Aeroméxico: esto halló la Secretaría AnticorrupciónRadio Fórmula
- Bancos en México alertan por fraude con malware capaz de tomar el control de dispositivos móvilesPotosí Noticias
- Estos son los cambios de Banxico sobre las reglas de transferencias bancariasEl Informador
- Esta es la fecha límite de los bancos para aplicar cambios de Banxico sobre reglas en transferenciasEl Informador
- Victim: Grupo JusteRansomware.live
- BlackCat: hackers rusos en América Latina y el engaño que pone en duda una alianza en La HabanaInfobae
- CNBV Revokes Operating Licenses of Two Non-Bank LendersMexico Business News
- INCAN restablece sus servicios de radioterapia tras ciberataqueLa Hora
- Grupo Juste ransomware attack — qilin leakKalir Pulse
- Qilin victim pageZeroHour
- Grupo Juste — QILIN Ransomware AttackDark Eye
- Ransomware group qilin hits Grupo JusteHackerFeeds
- Grupo Juste — QILIN Ransomware AttackBreach House
- Impulsan estándares de seguridad en pagos electrónicosGlobal IT Media
- KI-Angriffe: „Wir reden von dramatischen Szenarien“, warnt die BSI-PräsidentinHandelsblatt
- No será como Terminator: el riesgo real de la IA en México hoy está en los ciberataquesExpansión
- México | Apps falsas y brechas de ciberseguridad levantan alerta nacional contra fraudesDPL News
- En México, apps falsas y brechas de ciberseguridad levantan alerta nacional contra fraudesBrújula Digital
- Delincuentes pagaban hasta USD 25 por encuestas falsas y abrían cuentas digitales a nombre de las víctimas en El SalvadorInfobae
- Seguridad en bancos de México: situación actual 2026Pagoralia
- La banca digital mexicana sufre un récord histórico de ciberataquesMSN México
- El gobierno sí invirtió en inteligencia artificial. A las universidades públicas no les tocó nadaCampus Milenio
- Settra Ransomware Attack on SÁNCHEZ Y MARTÍN, S.A. DE C.V.DeXpose
- sym.com.mx Listed by Settra Ransomware GroupGalaxy Warden
- Krybit ransomware groupBreach House
- ¿Te llegó un enlace del banco? Así pueden tomar el control de tu celular y robar tu dineroImagen del Golfo
- Ciberseguridad financiera en México: el reto de combatir el fraude generado con IAITSitio
- Inteligencia artificial: ni freno de emergencia ni acelerador a fondoEl Independiente
- PT propone ley para regular la IA y sancionar la difusión automatizada de información falsaGrupo Animal
- Ataques de ransomware suben 25.5% en LATAM: México, de los más afectadosYahoo Noticias
- Ciberdelincuentes lanzan 275,000 correos maliciosos contra México en seis díasSimalco
- CNBV sufre recorte presupuestal de 2 por ciento por inflaciónEl Heraldo de México
- 42% de los bancos en México tienen fallas de seguridadExpansión
- Mexico Ransomware & Cyber AttacksBreach House
- Banxico permite transferencias con celular: adiós a la CLABEMundo Ejecutivo CDMX
- Ecuador (Country): news timeline & CVEs · ZeroHourZeroHour
- Chihuahua pone candados a celulares y redes sociales: Congreso aprueba restricciones para menores de edadMartillo Rojo Noticias
- .::. Grupo BMV .::. Información de MantenimientoBolsa Mexicana de Valores
- Refuerza Congreso la prevención del uso de redes sociales en menores de edadPor la Libre
- Nuevos formatos de avisos de actividades vulnerables 2026Siempre Al Día
- ¿Tu celular está lento o muestra ventanas raras? Estas son las señales de malware bancarioExpansión
- Banxico y CNBV autorizan a JP3 Financial para lanzar la cartera digital PaycasterMSN México
- Banxico cambia reglas de transferencias desde apps bancariasUnoTV
- WhatsApp y SMS encabezan la ola de estafas impulsadas por IA en América LatinaInfobae
- CNDH urge regular inteligencia artificial para proteger datos en MéxicoPulso SLP
- Inversión extranjera: escrutinio de seguridad nacionalGPH Legal
- Paycaster recibe aval de Banxico y CNBV para operar en MéxicoMilenio
- Fraudes con IA representan el 23 % de ataques digitales; 5 estados concentran el 44 % de alertas en MéxicoDiario Bajío
- Ciberseguridad financiera en México: el reto de combatir el fraude generado con IAItsitio México
- Banxico refuerza rastreo de remesas para prevenir lavado de dineroEl Chapucero
- Proofpoint alerta: Ciberdelincuentes intensifican ataques masivos por correo en MéxicoITware Latam
- El Digital (EdTijuana)El Digital (EdTijuana)
- Diferencias entre la CURP Digital y Biométrica; así usará la Agencia de Transformación Digital las huellas dactilares y fotografía para autorizar la apertura de cuentas bancarias por internet sin acudir a una sucursalEl Imparcial
- CMF denuncia a tres entidades por presuntos fraudes vinculados a créditos onlineChócale
- Espectro barato abre inversión digitalEl Independiente
- Ley de ciberseguridad en México: La guía definitiva con todo lo que necesitas saberAltona Spain News
- Iniciativa con proyecto de decreto por el que se adiciona un artículo 123 BIS a la Ley General de los Derechos de Niñas, Niños y AdolescentesSistema de Información Legislativa (SEGOB, México)
- Qilin Targets Logistics Leader Minmer GlobalDeXpose
- La ciberseguridad es un impuesto invisible de la economía ...El Economista
- PLD, ciberseguridad y cripto: la nueva frontera regulatoriaEl Financiero
- ¿Cuáles son los riesgos de usar la CURP Digital para abrir cuentas ...El Economista
- IA clona voces y vuelve más creíbles los secuestros virtualesLa Razón (México)
- Hackers Deploy Casbaneiro Banking Trojan That Activates When Victims Open Bank WebsitesCybersecurity News
- Cuidado: delincuentes toman el control de tu celular con apps falsas y vacían tus cuentas bancariasDiario de Morelos
- Cómo funciona una granja de Bitcoin y de qué manera operaba el centro clandestino clausurado en Puebla con 300 tarjetas de video que robaban miles de kilovatios a la CFEEl Imparcial
- México | CURP Digital y Biométrica: ¿son lo mismo? Así se usarán para abrir cuentas bancarias por internetDPL News
- CURP Digital y Biométrica: ¿son lo mismo? Así se usarán para abrir cuentas bancarias por internetEl Economista
- ¡FRAUDES, S.A.! - ALERTA CONDUSEFNotiver
- AI-executed cyber incidents · takeoff.watch - Forecasting AI progresstakeoff.watch
- Tiene apenas 20.000 habitantes, está en medio de las montañas de Puebla y ahora han encontrado más de 1.000 equipos para minar bitcoinsXataka México
- Ciberseguridad en América Latina exige más talento e infraestructura: expertosDPL News
- Ley Economía DigitalLa Verdad de Tamaulipas
- Fraude digital suma 6.3 millones de reclamaciones en MéxicoMilenio
- Dinero en efectivo: CURP biométrica impulsará Ley de Economía DigitalRuptura360
- CURP Digital y Biométrica: ¿son lo mismo? - MONEDA Y BOLSACódigoQro
- Van por protección integral a menores captados por grupos criminalesPublimetro México
- Alertan por nuevas modalidades de fraude financieroMeganoticias
- ¡Bye al dinero en efectivo! 3 medidas que se implementarán pronto y cómo te afectanRadio Fórmula
- Granja de criptomonedas oculta en las montañas de México pone de relieve financiación de los cártelesReuters
- Alerta de CONDUSEF: delincuentes buscan controlar tu celular para cometer fraude bancarioDebate
- Banxico fija fecha límite para cambiar las apps bancariasRuptura360
- Krybit Ransomware Strikes Mexican Butcher Chain TenderDexpose
- www.tender.mx — KRYBIT Ransomware AttackBreach House
- Inmenso robo de huachicol eléctrico en la mina de criptomonedas de Tlaola: más de mil computadoras operaban en el predioDiario Cambio
- Fueron más de mil los equipos asegurados en granja de criptomonedas en Puebla: SemarAristegui Noticias
- Fraude bancario: alertan autoridades por malware que roba datos del celularExpansión
- SCJN da revés a Financiera Independencia al ratificar sanción de 2 mdp de la CNBVEL CEO
- Piden ABM y Condusef prevención ante fraudes financierosReforma
- México podría restringir el uso de efectivo por sectores, pero no desaparecerá por completoEl Imparcial
- Exhortan bancos y Condusef a tomar precauciones ante fraudesLa Jornada
- Sheinbaum Prepares Digital Economy Law to Curb Cash UseMexico Business News
- Proponen Agencia Nacional de Ciberseguridad en MéxicoAcento 21
- Mexico's draft Digital Payments Law: Identity, acceptance and cash-free sectorsWhite & Case
- Transferencia bancaria: Cambios de Banxico en transferencias SPEI 2026Ruptura360
- El fraude ya alcanzó a la banca digitalDebate
- Iniciativas en materia de inteligencia artificial y ciberseguridad ante el Congreso de la UniónCongreso de la Ciudad de México
- International News: Mexico plans to phase out cash payments with new Digital Economy LawBreaking Belize News
- ZTC Cyber Intelligence 004 | 14 de septiembre de 2026ZTC Consulting
- Que el fraude no te sorprendaCONDUSEF
- Brecha digital y fraudes: los retos de los adultos mayores en el sistema financiero mexicanoEl Economista
- El fin del cumplimiento de papelExcélsior
- Verónica Martínez, diputada por Coahuila, propone restringir acceso de menores a redes socialesVanguardia
- Ley de Economía Digital: lo que ya es oficial en MéxicoApartadoMex
- Claudia Sheinbaum avanza en eliminar el dinero en efectivo en México: así es la reforma de economía digital con la nueva CURP como punto claveÁmbito
- Presidencia envía tres iniciativas sobre aduanas, catastro y economía digitalExcélsior
- Llegan a San Lázaro iniciativas de Sheinbaum con reformas a Ley Aduanera y de Economía DigitalDossier Político
- Recibe Cámara de Diputados 3 iniciativas de SheinbaumQuadratín
- Sheinbaum anuncia ley para reducir el uso de efectivo en México: esto es lo que se sabe hasta ahoraInfobae
- Mexico Digital Economy Law Targets Cash TransactionsThe Rio Times
- Paquete económico, sin más impuestos ni gasolinazos: CSPPulsoSLP
- Registro de celular con CURP: ¿quiénes deben hacer el trámite antes del 15 de septiembre para que no cancelen su línea?Heraldo de México
- CNBV impone multas millonarias a Banco Base y Mifel por irregularidades en lavado de dineroLos Reporteros MX
- No hay pruebas de lavado en Vector, CIBanco e Intercam, aclara HaciendaLos Reporteros MX
- Es oficial | La SCJN confirma multas por incumplir requisitos de identificación en actividades vulnerablesEl Cronista (México)
- Diferenciar pagos corporativos ante nueva regulación, necesarioEl Economista
- Pagos digitales en México: perspectivas para 2026Pagoralia
- Pagos digitales en México: nueva iniciativa propone cambios relevantes para la contratación financiera y el ecosistema de pagosMijares Abogados
- Investigan por robo de luz y lavado de dinero granja de criptomonedas en TlaolaQuadratín Puebla
- Discuten en el Congreso de Sonora reforma para reforzar el consentimiento en el manejo de datos personalesPara los de a Pie
- Olga Sosa propone autenticar llamadas telefónicas para combatir fraudes y proteger el patrimonio de las familiasNota Tamaulipas
- SAT confirma BLOQUEO MASIVO DE CUENTAS BANCARIAS a los mexicanos que realicen esta conducta en septiembre 2026Ámbito
- Claudia Sheinbaum apuesta por la CURP digital: ¿qué es y para qué te servirá?Radio Fórmula
- El nuevo estándar de KYC para el ecosistema fintech en LATAMTruora
- Una granja de criptomonedas clandestina roba luz a una presa: el inusual hallazgo en una comunidad remota de PueblaEL PAÍS
- Mexico Import Evidence Change RadarTyllus
- Bancos aumentan alertas antifraude; Banamex pide a clientes no instalar apps desde enlaces sospechososExpansión
- Se investiga hurto de energía y lavado de dinero en centro de criptomonedasLa Jornada
- Impulsa iniciativa para sancionar con más rigor comercialización y divulgación de información obtenida por hackeoDiario 7 Noticias
- Impulsa Ana González iniciativa para prevenir la violencia digital contra mujeresNoticias Nuevo León
- Aviso REF:579811vLex México
- Hackean base con datos de 31 mil usuarios de celularesExpreso
- El auge de SPEI dispara el reto de vigilar millones de operaciones y el regulador ya se mueveEl Cronista (México)
- El registro de líneas en México beneficia a los despachos de cobranzaMSN Noticias México
- Senado revisará minuta sobre derechos digitales para menoresMilenio
- Senado va contra el ciberacoso y la violencia digital que afecta a menoresCapital México
- Revisará el Senado de la República la minuta que busca garantizar entornos digitales seguros para menoresDiario Marca
- Impulsa iniciativa para prevenir la violencia digital contra mujeresDiario 7 Noticias
- Senate Will Prioritize Law to Punish Generation of Intimate Content with AIGround News
- ZTC Cyber Intelligence 003 | 7 de septiembre de 2026Zero Trust Consulting
- Senado priorizará ley para castigar contenido íntimo creado con IALa Jornada Baja California
- Privacy Notice (Aviso de Privacidad — Integral / Simplificado) — LFPDPPPcenaly.com
- Nuevas reglas de medios de pago presionarán ingresos ...El Economista
- Decomisan Inmueble para la Minería de Criptomonedas en Tlaola, Sierra Norte de PueblaN+
- Vinculan más de 9.5 millones de líneas móviles terminadas en "1"Milenio
- Senado analiza tipificar como delito el uso de imágenes íntimas con IAVanguardia
- Senado analiza dar hasta 8 años de cárcel por crear contenido íntimo falso con IAAM
- SENADO BLINDA INTIMIDAD: IA NO PODRÁ CREAR VIDEOS ÍNTIMOS SIN CONSENTIMIENTOReporte Águila
- Alerta del Banco de México sobre solicitudes de información personal en canales no oficialesBanco de México
- El registro obligatorio de celular con CURP entra en su segunda ...Infobae
- FinTech México reconoce avances en la consulta pública hacia un ecosistema de pagos más competitivo -Periodismo y Ambiente
- Grupo financiero: 47 vulnerabilidades remediadas y SOC operativo en 30 díasScram2k
- Autenticación bancaria archivos | Revista FlowRevista Flow
- Gobernanza de ciberseguridad e ISO 27001 en la regiónE-dea
- El ransomware crece 25.5% en América Latina y MéxicoYahoo Noticias / SCILabs
- Los atacantes aprovechan el uso continuo de herramientas de IA para atacar organizaciones en América LatinaPalo Alto Networks Unit 42
- CFDI falsos: 30 días para proteger deducciones y evitar ...Help AI México
- Risky Bulletin: Russia tells data centers to deploy drone defensesRisky Business
- El ransomware crece 25.5% en América Latina y México concentra 17.93% de los ataquesEl Economista
- ¿Qué piden los empresarios al Congreso en el nuevo periodo de sesiones?El Siglo de Torreón
- Mexico: Foreign Investment - Proposal on National SecurityBaker McKenzie
- Relanzamiento de Banxico y nuevos pagos digitales en 2026Pagoralia
- CFE denuncia daños intencionales en enlace Escárcega–TiculMilenio
- CCE y Congreso buscan mejorar regulación de inteligencia artificialPulso SLP
- CCE y Congreso buscan mejorar regulación de inteligencia artificialPulso SLP
- México vigilará seguridad nacional en IA y semiconductoresExpansión
- Apoyando a la bancada digital; por Hugo González en El UniversalTecnoempresa / El Universal
- Banxico alerta por fraudes: advierte sobre páginas falsas, venta de autos y solicitudes de dineroInfobae México
- Certeza jurídica, eje de la consulta del Banxico para modernizar los pagos con tarjetaEl Economista
- Settra Ransomware Strikes Mexican MLM Giant Golden Neo LifeDeXpose
- México va por mayor escrutinio a inversión extranjera por seguridad nacional en línea con EE.UU.Bloomberg Línea
- FAQs: What is Mexico's (Bio) CURP, and What is it Used For?Mexperience
- Nueva Curp archivosUrrutia Comunica
- AI-Augmented Intrusions Hit Latin American Government and FinanceCloud Security Alliance
- Some notes on the Initiative to reform the Foreign Investment Law in MexicoCuatrecasas
- OPINIÓN | Las niñas y los niños no son un mercadoNación321
- Claudia Sheinbaum's 2nd Government Report, New Screening LawMexico Business News
- Sheinbaum: apagón en el sureste fue por 'vandalismo, no sabotaje'La Jornada
- CFE presenta denuncia por vandalismo ante la Fiscalía de MéxicoBloomberg Línea
- CCE y Congreso lanzan Alianza Nacional Digital; buscan mejorar regulación de inteligencia artificial y ciberseguridadSafra Report
- A partir de este miércoles, recibirás estos mensajes de SMS que no debes ignorarXEU
- Claudia Sheinbaum destaca aprobación de 27 reformas en lo que va de su sexenioRadio Sonora
- Sheinbaum Propone Frenar Inversiones Extranjeras que Pongan en Riesgo Seguridad NacionalN+ Más
- Disposiciones de carácter general aplicables a las instituciones de créditoCNBV
- Sheinbaum descarta que apagones en Yucatán, Quintana Roo, Campeche y Chiapas sean por falta de infraestructura; destaca inversión en energíaInfobae México
- CNBV Allows SMS Authentication for Digital Banking AgentsStartup Researcher
- Ciberataque en Tlajomulco: dudas sobre pérdida de datosTelediario (Grupo Multimedios)
- La Condusef alerta a la población ante la ola de extorsiones por teléfono: “No te arriesgues”ADN40
- The State of Ransomware: August 2026BlackFog
- La CNBV flexibiliza la autenticación bancaria y vuelve a apostar por una tecnología vulnerable como el SMSiworld.com.mx
- Resolución por la que se reforman los artículos 319 Bis 2, 319 Bis 3 y 319 Bis 5 de las Disposiciones de carácter general aplicables a las instituciones de crédito en materia de operaciones por medios electrónicosComisión Nacional Bancaria y de Valores (CNBV)
- Resolución que modifica las Disposiciones de carácter general aplicables a las instituciones de crédito.vLex México
- CFE denuncia ante la FGR sabotaje en líneas de alta tensión que afectó al suresteLa Razón
- Código del banco por SMS: desde mañana cambian estas ...UnoTV
- México plantea revisar por seguridad nacional inversión extranjera en áreas estratégicasInfobae / EFE
- Resolución que modifica las Disposiciones de carácter general aplicables a las instituciones de crédito (comisionistas de base tecnológica)SDV
- Monitoreo de medios y redes sociales – 1 de septiembre de 2026UNIFIMEX
- Fintech Brief | Banxico aprieta, pero despacioFintech Expert MX
- Fintech México reconoce avances en regulación de pagos; evaluará impacto en competenciaEl Economista
- Nu México perdería hasta 13% de sus utilidades por cambios de Banxico y CNBV a pagos con tarjetaEl CEO
- CNBV revoca autorización a Superdigital, vinculada a Santander, para operar en MéxicoEl CEO
- Oficio de revocación de autorización a SDMX Superdigital, S.A. de C.V., Institución de Fondos de Pago ElectrónicovLex México
- CNBV revoca licencia de Superdigital, fintech de SantanderMilenio
- CNBV flexibiliza autenticación para comisionistas fintech y permite SMSMSN / Información basada en CNBV
- Sheinbaum prepara paquete de reformas para el Congreso: ¿En qué consisten?IDC Online
- Gobierno de Sheinbaum elimina y simplifica 60% de trámitesRécord
- Oficio mediante el cual se resuelve la solicitud de revocación de la autorización para organizarse y operar como institución de fondos de pago electrónico a SDMX Superdigital, S.A. de C.V., Institución de Fondos de Pago ElectrónicoDiario Oficial de la Federación
- CNBV abre la puerta a que bancos envíen códigos de seguridad por SMS y simplifica consultas de saldoEl CEO
- KRYBIT Ransomware Gang: 14 Victims Posted in Single-Day Surge, Cross-Sector Campaign Analysis and Detection EngineeringSecurity Arsenal
- Mexico Proposes National Security Review Regime for Foreign InvestmentHogan Lovells
- CFE restablece suministro eléctrico en cuatro estados; acusa que apagón fue causado por "vandalismo"Proceso
- Apagón de la CFE afecta a casi 750 mil usuarios en Yucatán, Quintana Roo, Campeche y ChiapasYucatán
- CFE atribuye a "actos de vandalismo" el apagón que afectó a cuatro estados del sureste en las últimas horasLatinus
- tum.com.mx ransomware attack — krybit leakKalir Pulse
- Te llegará un código del banco: desde mañana cambian estas reglas de autenticaciónMSN México
- Cada cuatro días alguien en México sufre un intento de ...Xataka México
- Los fraudes y estafas con IA más recurrentes en México, Colombia, Chile, Perú y PanamáBloomberg Línea
- Fortalece Congreso la transparencia y rendición de cuentas en EdomexHeraldo de México
- Trabajo legislativo / iniciativa del gobernador sobre transparencia y datos personalesH. Congreso del Estado de Chiapas
- Mexico Moves to Screen Foreign Investment for National SecurityMexico Business News
- PROPONE DIPUTADO DEL PRI CARLOS G. MANCILLA CREACIÓN DE UNA COMISIÓN ESPECIAL EN MATERIA DE INTELIGENCIA ARTIFICIALClamor Social
- TEXTO ÍNTEGRO: MÉXICO alista REFORMA para endurecer el control sobre inversiones extranjerasPunto por Punto
- Prestago fortalece sus procesos digitales para ampliar el acceso responsable al crédito en MéxicoLa Crónica de Hoy
- Fiscalía de Jalisco alerta de modus operandi de fraude en llamadas telefónicasDebate
- Plantean tipificar el delito de usurpación de identidad y sancionar de dos a diez años de prisión a quien lo cometaChiapas en Contacto
- Ley de Ciberseguridad México: Preguntas Frecuentes 2026Transformation Trends
- > Delito sin freno> Ciudadanos expuestosPulso SLP
- Plantean tipificar el delito de usurpación de identidad y sancionar de dos a diez años de prisión a quien lo cometaDiario7 Noticias
- No es paranoia: cada cuatro días recibes un intento de estafa digital en MéxicoWired en Español
- Morena en CDMX presenta avances en materia legislativaEl Heraldo de México
- Toque fantasma amenaza tarjetas bancariasRadiza
- La fragmentación regulatoria de la IA en México: ¿estrategia o parálisis legislativa?Escala Legal
- ¿Qué alertas deberías activar hoy en tu aplicación bancaria?Maya Comunicación
- ¿Qué es el 'toque fantasma'? La estafa con tarjetas que ya opera en MéxicoXEU Noticias
- Toque fantasma amenaza tarjetas bancariasRadiza
- Banxico propone nuevo tope a cuotas de tarjetas en México: qué cambiaLider Empresarial
- El nuevo requisito de seguridad que el Banco del Bienestar exigirá en sus cajeros a partir de octubre: guía completa y oficialEconomic Total
- INCRANSOM Ransomware Gang: 5 New Victims Posted in 72 Hours, Manufacturing and Energy Targeting Analysis with Detection RulesSecurity Arsenal
- Cámara de Diputados analiza 4 iniciativas para frenar fraudes con IA y otros delitos digitales como robo de identidadReporte Índigo
- Consultan tope a cuota por pagos con tarjetaEl Heraldo de México
- Los fraudes y estafas con IA más recurrentes en México, Colombia, Chile, Perú y PanamáBloomberg Línea
- Banxico y CNBV ajustan propuesta; plantean un recorte menor a cuotas de intercambio en pagos con tarjetaEl Economista
- Monitoreo de medios y redes sociales – 28 de agosto de 2026Unifimex
- 'Tu pago no pasó': alertan por fraudes con terminales; piden reforzar controlesProceso
- Avisos de Privacidad de la CNBVCNBV
- así VACÍAN cuentas bancarias EN APENAS UN MINUTOÁmbito
- Condusef alerta por cobros no reconocidos en pagos sin contacto con tarjetas y celularesRTV Noticias Morelos
- Mexicanos reciben un intento de estafa cada cuatro díasMeganoticias
- Fraudes financieros equivalen medio Plan MéxicoExcélsior
- Ciberseguridad en México: la propuesta que busca crear una agencia nacionalMaya Comunicación
- CNBV revoca licencia a Unicaja Banco para operar en MéxicoMilenio
- Oficio mediante el cual se revoca la autorización otorgada a Unicaja Banco, S.A., Oficina de RepresentaciónSDV
- El Banco de México y la CNBV proponen límites a cuotas ...La Jornada
- Ualá suma casi 16 mdp en multas de la CNBVVarios
- Condusef observa aumento de reclamos financieros en Quintana Roo al cierre de este veranoEl Economista
- Fraud, Deepfakes, and the Collapse of eKYC as a Line of DefenseMexico Business News
- Consulta pública del proyecto de Reglas para la organización, funcionamiento y operación de cámaras de compensación para pagos con tarjetasBanco de México
- México necesita un sistema financiero voluntario, sólido, alternativo e innovador: HaciendaLa Jornada
- CNBV and Banxico Announce Public Consultation on PaymentCoinfomania
- Banxico y la CNBV - pagos con tarjetaNeuronamagazine
- Moving to Mexico 2026: Shipping, Cars, CURP and BankingThe Rio Times
- Presentan exhorto para saber qué pasó tras ciberataque en TlajomulcoMilenio
- Ransomware Attacks This Week: 179 Victims Across 44 Groups — September 7 to 13, 2026ScrutEX
- IA y fuga de datos, ¿quién está poniendo “gasolina” a ese motor?Excélsior
- Estrategias ransomware 2026: Ciberdelincuencia en LATAMDiario Presente / El Sol del Sureste
- La ciberseguridad no existe para el gobierno de SheinbaumInfobae México
- Alerta por ciberseguridad: crecen un 25% los ataques con ...El Destape
- Indagan posible fuga masiva de datos de aerolíneaEl Horizonte
- Investigan la filtración de viajeros de AeroméxicoEl Diario de Juárez
- Secretaría Anticorrupción investiga una posible filtración de más de 15 millones de datos de pasajeros de AeroméxicoEl Imparcial
- Aeroméxico confirma que hackeo no expuso datos bancarios y la información habría sido sustraída en 2025El Imparcial
- Investigan la filtración de datos de Aeroméxico de usuariosTribuna de México
- Alerta por posible filtración de base de datos de Aeroméxico con más de 15 millones de registrosProyecto Puente
- Investigan posible filtración de 15 millones de registros de pasajeros de AeroméxicoDebate
- Aeroméxico responde a posible filtración de datos: qué información podría estar expuesta y qué deben vigilar sus clientesDebate
- Aeromexico responde a versiones sobre supuesta bases de datosExcélsior
- SABG detecta posible filtración de datos de 15 millones de clientes de AeroméxicoTribuna
- Afirma Aeroméxico que no hubo robo de datos bancariosPlano Informativo
- Spacebears ransomware group - Sears (Grupo Sanborns) incident entryBreach.house
- 2026 Updated Recommendations: Before, during and after ransomware attackSCILabs
- Aeroméxico desmiente ciberataque reciente, acota que filtración sería tras incidente de 2025UnoTV
- México identifica una posible filtración de datos personales de la aerolínea AeroméxicoEFE
- Investigan la filtración de 15 millones de registros de clientes de AeroméxicoEuropaPress
- Investiga autoridades filtración de datos personalesEl Porvenir
- Aeroméxico admite la filtración de una base de datos de sus clientes; atribuye el caso a un 'incidente' de 2025Latinus
- México concentra el 18% de los ataques de ransomware en ...Imagen Radio
- ¿Intentaron hackear a periodistas en X? Expertos difieren sobre el objetivo de las solicitudes de contraseñaEl Imparcial
- Gobierno de México alerta por una posible venta ilegal de 12.9 millones de registros personales: incluyen RFC, teléfonos, domicilios y datos bancariosEl Cronista
- Congreso entra en cuenta regresiva: reformas de Sheinbaum avanzan y el rezago legislativo se acumulaReporte Índigo
- "Ley Antimemes" es avalada en comisiones de San Lázaro; pasa al plenoEl Informador
- Pagos indebidos y bienes ocultos: van 4 mil 193 servidores públicos sancionados en administración de SheinbaumMiMorelia
- Advierten que desaparición del INAI abre puerta a ocultar bienes de funcionarios y esto másXEU Noticias
- Citrix NetScaler CVE-2026-88771: parche urgente - Syswork MéxicoSyswork México
- El INCIBE-CERT alerta de vulnerabilidades críticas en Citrix NetScaler ADC y Gateway que exigen actualización inmediataMoncloa.com
- CVE & Vulnerability TrackerTechTimes
- Casi mil vulnerabilidades en un solo mes: el Patch Tuesday más grande de la historiaSyswork México
- El aparato de 800 pesos que puede hundir tu empresa en una sola noche: la falla que está secuestrando redes completas sin tocar una sola computadoraHeraldo de Puebla
- Reportan hackeo al C5i de Hidalgo; SSPH lo niega - QuadratínQuadratín Hidalgo
- REPORTAN PRESUNTO HACKEO AL C5I DE HIDALGO, PERO SSPH NIEGA VULNERACIÓNCumbres de Hidalgo
- SSPH DESMIENTE VULNERACIÓN DE LOS SISTEMAS DEL C5I DE HIDALGOCumbres de Hidalgo
- El Pájaro CarpinteroMilenio
- Investigation Points to Violation of C5i; Hidalgo Security Denies Hacking.Ground News
- Hackers comercializan credenciales de acceso a Hidalgo C5 en un foro clandestinoDiarioBitcoin
- Hidalgo C5 Emergency Dispatch System Access Allegedly Offered ...Dark Web Informer
- Qilin ransomware group - Discover all the information about themBreach.house
- Qilin Targets XICO in Ransomware Attack - DeXposeDeXpose
- Grupo Juste data breach — Qilin ransomware leak (2026)Darkfield
