CiberLATAMbywhalemate
Informe de inteligencia13 de jul de 202611 min

Situación Nacional de Ciberseguridad - Junio 2026 - Paraguay

Ransomware en salud privada, 8 movimientos regulatorios y 2 CVE críticas marcaron junio de 2026 en Paraguay.

Situación Nacional de Ciberseguridad - Junio 2026 - ParaguaywhalemateLa plataforma para gestionar el riesgo humano en ciberseguridad.

Hallazgos clave

Módulos mensuales de referencia

Estos módulos se completan automáticamente con hechos y fuentes verificadas del período. Son la lectura recurrente mes a mes; el análisis posterior desarrolla los casos sin repetir esta síntesis.

CIBERLATAM / WHALEMATE Panel mensual de señal verificada junio 2026 · Paraguay INCIDENTES 43 brechas o leaks con fuente RANSOMWARE 21 casos documentados CVES 2 CVE-2021-1675 / CVE-2021-34… FRAUDE 4 phishing documentado REGULACION 8 normas o sanciones AMENAZA TOP Incidentes 43 hechos
Panel mensual de señal verificada — Resumen fijo del período para Paraguay.
MODULO FIJO MENSUAL Distribucion por eje de amenaza junio 2026 · Paraguay Incidentes 43 Ransomware 21 Vulnerabilidades 12 Regulacion 8 Fraude 4
Distribución por eje de amenaza — Clasificación heurística de hechos verificados por tipo de amenaza.
MODULO FIJO MENSUAL Distribucion sectorial de señal junio 2026 · Paraguay Sector público / OIV 24 Tecnologia 15 Otros 15 Telecom 8 Finanzas 6 Salud 6 Retail / consumo 4
Distribución sectorial de señal — Clasificación heurística de hechos verificados por sector afectado o mencionado.
MODULO FIJO MENSUAL Infraestructura crítica en Paraguay Hechos verificados sobre sector público, utilities y servicios esenciales Sector publico / gobierno 23 Infra critica explicita 2 Energia / utilities 51 Telecom / conectividad 5 Hechos clasificados 2
Infraestructura crítica en Paraguay — Hechos verificados sobre sector público, utilities y servicios esenciales

Resumen ejecutivo del mes en Paraguay

Junio de 2026 cerró en Paraguay con una señal dominante muy clara, 43 incidentes documentados, y un caso de ransomware que afectó al corazón operativo de la medicina privada. El ataque impactó a sanatorios y empresas de seguros médicos vinculadas a los grupos Migone, Británico y Reyva, con afectación directa sobre turnos, historias clínicas, canales de atención y múltiples procesos internos que debieron pasar a modalidad manual. La cobertura disponible coincide en que el daño fue operativo y amplio, aunque sin atribución pública del actor en las fuentes consultadas.

El sector salud concentró el hecho más sensible del mes por la combinación de indisponibilidad, encriptación de datos confidenciales y posible presión económica para restablecer servicios. La información verificada permite hablar de un evento con impacto sistémico dentro de un mismo grupo empresarial, más que de un incidente aislado. A la vez, los medios locales contextualizaron el caso dentro de un aumento sostenido del ransomware a nivel global, lo que eleva la lectura de riesgo para entornos con alta dependencia de disponibilidad.

En paralelo, el frente regulatorio mostró actividad intensa. El MITIC informó que Paraguay avanza en normativas sobre protección de datos personales e inteligencia artificial, mientras que el Senado y la Cámara de Diputados discutieron varias iniciativas con implicancias directas en datos, automatización, transparencia digital y publicidad política en redes. Entre ellas se destacaron la propuesta de regular IA por niveles de riesgo, la exigencia de un registro público de sistemas de IA y el proyecto para limitar microtargeting político y contenidos sintéticos en campañas.

También hubo señales técnicas puntuales desde organismos oficiales. CERT Paraguay publicó un aviso sobre una vulnerabilidad crítica en 7-Zip y mantuvo actualizados sus canales de contacto para reporte de incidentes. En la misma línea, ConectateSeguro.gov.py difundió una alerta sobre una vulnerabilidad crítica en Microsoft Malware Protection Engine. En conjunto, junio dejó un mapa donde la presión más visible vino de ransomware, pero el trasfondo fue más amplio: exposición de mipymes, maduración regulatoria, y necesidad de operacionalizar respuesta a incidentes con planes y evidencia preservada.

Panorama nacional del mes en Paraguay

La lectura cualitativa para Paraguay en junio de 2026 es de riesgo alto. La calificación surge de la combinación entre volumen elevado de hechos verificados, predominio de incidentes sobre otras categorías y presencia de al menos un evento con impacto operativo relevante en un sector sensible. No se trata solo de cantidad. La severidad de algunos casos, especialmente el ransomware en salud privada, elevó el mes por encima de una simple acumulación de alertas o notas de contexto.

El patrón más visible fue la coexistencia de incidentes operativos y señales de gobernanza. Mientras sanatorios y empresas de medicina privada trabajaban en manualizar procesos por la caída de sistemas, las instituciones del Estado y el Congreso avanzaban en debates sobre datos, inteligencia artificial y propaganda digital. Esa convivencia entre ataque, respuesta y regulación sugiere un mercado y una agenda pública que están entrando en una fase de maduración, aunque todavía con brechas de preparación y continuidad operativa señaladas por la prensa local.

En el plano regional, Paraguay aparece alineado con una tendencia ya extendida en América Latina, donde el ransomware sigue explotando la asimetría entre digitalización acelerada y controles de seguridad desparejos. La señal paraguaya de junio encaja con ese cuadro: empresas con exposición creciente, recursos limitados en segmentos como mipymes y una dependencia fuerte de servicios digitales que vuelve costoso cualquier incidente de cifrado o indisponibilidad.

Indicadores del período en Paraguay

Indicador Valor
Incidentes documentados 43
Casos de ransomware o extorsión documentados 21
Casos de fraude o phishing documentados 4
Movimientos regulatorios documentados 8
CVEs críticos mencionados 2
Sectores con al menos un hecho documentado 6
Amenaza predominante del mes Incidentes (43 hechos)
Hechos con confirmación directa de la fuente 78%

Incidentes relevantes en Paraguay

Ciberataque masivo a sanatorios y medicina privada

El hecho más relevante del mes fue el ciberataque masivo mediante ransomware que afectó a varias empresas de medicina privada en Paraguay, entre ellas Migone, Grupo Británico y Reyva. La cobertura de La Tribuna y El Nacional describe un impacto operativo directo sobre sistemas de agendamiento de turnos, historiales clínicos de pacientes y canales de atención al asegurado. En la práctica, los centros debieron seguir atendiendo con procesos manuales mientras se trabajaba en la recuperación de los servicios digitales.

La gravedad del caso no está solo en el cifrado de datos, sino en la forma en que golpeó la continuidad asistencial. La información verificada indica demoras en atención, admisión, estudios, consultorios, pagos y otros trámites. Para una organización de salud privada, eso supone fricción operativa inmediata y pérdida de eficiencia en múltiples puntos de contacto con pacientes y asegurados. Además, La Tribuna señala que los atacantes habrían encriptado datos confidenciales, aunque esa parte del relato incluye matices de incertidumbre en la fuente sobre la exigencia de dinero para restablecer el servicio.

La relevancia sectorial es alta porque el incidente abarcó empresas de seguros médicos y sanatorios bajo una misma lógica de ataque, no entidades separadas sin vínculo operativo. Esa coincidencia amplía la lectura del evento a nivel de grupo empresarial y obliga a pensar en superficies compartidas, dependencias cruzadas y eventuales vectores de propagación interna.

Operación manual y continuidad degradada en sanatorios privados

Otro ángulo del mismo caso, que merece lectura propia, es la transición forzada a procedimientos manuales. Las instituciones afectadas comunicaron a sus clientes que atención, admisión, estudios, consultorios, pagos y otros trámites debían realizarse sin apoyo pleno de los sistemas. La evidencia periodística es consistente en ese punto y confirma que la interrupción no fue marginal.

Ese paso a manualidad suele ser un indicador de que la organización no solo perdió disponibilidad, sino que tuvo que sacrificar eficiencia, trazabilidad y velocidad de respuesta para sostener el servicio. En salud, el costo operativo se multiplica porque cada retraso impacta sobre agendas, flujo de pacientes y administración de información clínica. El episodio deja una señal nítida sobre la necesidad de continuidad de negocio con escenarios de degradación realista, no solo con respaldos teóricos.

Incidente en contexto de alerta global sobre ransomware

La Tribuna ubicó el caso paraguayo dentro de un aumento sostenido de ataques de ransomware a nivel global. Ese encuadre no agrega una atribución técnica nueva, pero sí ayuda a entender la lógica del riesgo: la combinación de presión por rescate, cifrado de información y afectación a operaciones críticas ya no es excepcional. En Paraguay, el episodio funciona como recordatorio de que sectores con fuerte dependencia digital y con múltiples actores en la cadena de prestación, como salud privada y seguros, tienen más de un punto de falla.

Señales técnicas y orientación para reporte de incidentes

CERT Paraguay mantuvo en junio sus canales de contacto visibles para el reporte de incidentes, con direcciones de correo y número telefónico de atención en horario laboral. Aunque no se reportó una explotación activa específica en el aviso crítico de 7-Zip, la disponibilidad de estos canales fue relevante en un mes donde la presión por incidentes reales y advertencias de vulnerabilidades coexistieron. La señal institucional es útil porque permite sostener una línea de escalamiento formal cuando los eventos afectan disponibilidad o confidencialidad.

Amenazas y campañas activas en Paraguay

Ransomware y extorsión en Paraguay

El ransomware fue la amenaza dominante en junio. Los casos documentados muestran el patrón clásico de cifrado, interrupción operativa y posible presión económica para recuperar el acceso. En el caso de medicina privada, el impacto fue claro sobre sistemas centrales de negocio y atención. La cobertura también menciona, de forma condicional, que los atacantes estarían exigiendo una suma de dinero, pero las fuentes no confirman montos ni el desenlace de esa demanda.

La señal de riesgo más importante es que el ransomware ya no se limita a empresas grandes o infraestructuras críticas estatales. ABC Color remarcó que las mipymes paraguayas son un blanco frecuente por sus recursos limitados y por la combinación de phishing, sistemas desactualizados y menor madurez de controles. En otras palabras, el ecosistema expuesto es amplio, y el caso del sector salud muestra que el costo de entrada para los atacantes puede traducirse en alto impacto operativo.

Fraude y phishing en Paraguay

El material disponible para junio incluye cuatro casos vinculados a fraude o phishing dentro del universo mensual de indicadores, aunque el detalle narrativo del periodo estuvo mucho más concentrado en ransomware y regulación. La única pista cualitativa robusta proviene del análisis de ABC Color, que identifica el robo de credenciales mediante phishing como uno de los riesgos principales para empresas paraguayas. Esa observación encaja con una dinámica regional conocida, en la que el engaño a usuarios sigue siendo una puerta de entrada eficiente y de bajo costo para los atacantes.

APT y hacktivismo en Paraguay

No hubo hechos verificables suficientes en el material provisto para sostener una campaña APT o de hacktivismo con entidad propia durante el mes. La evidencia acumulada de junio se concentra en incidentes de ransomware, alertas de vulnerabilidades y cambios regulatorios.

Vulnerabilidades críticas con impacto en Paraguay

CVE Software Explotación Fuente
CVE-2021-1675 PrintNightmare, infraestructura de impresión asociada a Windows Mencionada como referencia de riesgo, sin explotación específica en Paraguay Cato Networks Support
CVE-2021-34527 PrintNightmare, infraestructura de impresión asociada a Windows Mencionada como referencia de riesgo, sin explotación específica en Paraguay Cato Networks Support

La señal de vulnerabilidades críticas en Paraguay quedó marcada por dos referencias explícitas de severidad alta. CERT Paraguay publicó un aviso sobre una vulnerabilidad crítica en productos 7-Zip y, además, ConectateSeguro.gov.py difundió una alerta sobre una vulnerabilidad crítica en Microsoft Malware Protection Engine, componente de Microsoft Defender. En ambos casos, el material disponible confirma la existencia de la advertencia, pero no documenta explotación activa en el país al momento de las publicaciones.

Más allá de la mención de CVEs en la guía de Cato Networks, el dato útil para operación es que junio mostró un entorno de exposición donde coexistieron campañas reales de ransomware y avisos de software crítico. La combinación obliga a priorizar gestión de parches, revisión de superficies expuestas y monitoreo de productos ampliamente desplegados.

Regulación y cumplimiento en Paraguay

Junio fue un mes particularmente activo para la agenda regulatoria paraguaya en materia digital. El MITIC informó que el país avanza en normativas sobre protección de datos personales e inteligencia artificial como parte de su transformación digital. Esa declaración ubicó el tema en el plano institucional y mostró que la discusión ya no se limita a borradores aislados.

En el Senado, el debate sobre IA sumó propuestas concretas. Ignacio Iramain planteó cinco ejes legislativos, incluyendo regulación por niveles de riesgo, prohibición de vigilancia biométrica indiscriminada, derecho a conocer y cuestionar decisiones asistidas por IA, creación de un registro público de sistemas de IA y protección de la soberanía digital. En la misma sesión, Lizarella Valiente respaldó la regulación de IA y pidió reglamentar la Ley de Protección de Datos Personales. Esa convergencia política refuerza la idea de una ventana legislativa abierta para temas de gobernanza digital.

La Cámara de Diputados también avanzó sobre propaganda electoral en redes sociales y plataformas digitales. El proyecto incluye restricciones al uso de segmentación o microtargeting basado en perfiles ideológicos o afiliaciones políticas obtenidas sin consentimiento, además de un Registro Obligatorio de Cuentas para publicidad política y reglas sobre deepfakes y materiales generados por IA. También extiende el silencio electoral a la publicidad paga online durante las 48 horas previas a los comicios y prevé una vacatio legis hasta 2032.

El componente regulatorio no termina ahí. DPL News informó el 30 de junio que Paraguay suscribió en Washington la Declaración Conjunta sobre Oportunidades en Inteligencia Artificial, con foco en marcos regulatorios orientados a la innovación, fortalecimiento de infraestructura crítica y cooperación internacional. La señal agregada es que el país está intentando construir simultáneamente infraestructura, reglas y posicionamiento internacional. Para equipos de cumplimiento, eso implica que los próximos meses pueden traer definiciones más concretas sobre datos, IA y publicidad digital.

Eje regulatorio Hecho documentado Fecha
Protección de datos MITIC informó que Paraguay elabora normativas de protección de datos personales 2026-06-01
Inteligencia artificial Debate en Senado con propuesta de regulación por niveles de riesgo y registro público 2026-06-17
Protección de datos e IA Senadora Lizarella Valiente pidió reglamentar la ley de datos personales 2026-06-17
Propaganda digital Diputados avanzó en proyecto sobre propaganda electoral en redes y plataformas 2026-06-17
IA y publicidad política El proyecto incluye restricciones a deepfakes y materiales generados por IA 2026-06-17
Transparencia electoral Se prevé un Registro Obligatorio de Cuentas para campañas online 2026-06-17
Coordinación internacional Paraguay firmó la Declaración Conjunta sobre Oportunidades en IA 2026-06-30
Infraestructura estratégica DPL News destacó el Data Center del Estado e Yguazú Digital 2026-06-30

Sectores más afectados en Paraguay

El sector más golpeado del mes fue salud privada, con evidencia directa de ransomware y degradación operativa en sanatorios y empresas de medicina privada. La afectación no quedó limitada a una sola institución, sino que alcanzó a un conjunto de organizaciones vinculadas por operación y servicios. Eso hace pensar en un impacto sectorial más que en un evento puntual sin continuidad.

El segundo grupo de exposición visible fue el de las mipymes y empresas en general, no porque aparezcan como víctimas concretas en el material, sino porque la prensa local las describió como blanco preferente. El dato es relevante para Paraguay porque indica una base amplia de organizaciones con menor capacidad de absorción de costos de seguridad. Allí, phishing, credenciales robadas y ransomware aparecen como riesgos persistentes.

También hubo actividad institucional y normativa en sectores público, legislativo y electoral. Aunque no se trata de incidentes comprometidos, sí son áreas con fuerte dependencia digital y con implicancias de cumplimiento, transparencia y gestión de datos. La discusión sobre propaganda electoral en redes, por ejemplo, introduce exigencias directas sobre trazabilidad, consentimiento y uso de IA en campañas.

Regulación digital en Paraguay1 junMITICdatos e IA17 jun Senado IAriesgo17 junDiputadosredes30 jun IAglobal yEstadoFuentes:MITIC,Senado,Diputados yDPL News
Secuencia regulatoria y de cumplimiento en Paraguay — Movimientos oficiales y legislativos que marcaron junio 2026 en protección de datos, IA y publicidad digital.

Tendencias y señales a monitorear en Paraguay

No hay baseline comparativo disponible, porque este es el primer período archivado con este formato de indicadores para Paraguay. Por eso no corresponde inventar una tendencia frente al mes previo. La lectura debe hacerse sobre la fotografía de junio y sobre las señales que deja para el siguiente ciclo.

Lo primero a monitorear es si el caso de salud privada se convierte en antecedente de una ola más amplia o queda como incidente aislado de alto impacto. La combinación de sistemas manuales, encriptación de datos y potencial presión económica sugiere que el sector podría seguir bajo foco. Si aparecen nuevas coberturas, habrá que revisar si comparten vector, grupo afectado o infraestructura común.

Lo segundo es la traducción de la agenda regulatoria en medidas concretas. Paraguay mostró avances simultáneos en datos personales, IA y propaganda digital. La pregunta operativa no es solo qué leyes se aprueban, sino cómo se implementan, qué autoridad fiscaliza y qué obligaciones reales quedan para empresas, partidos, plataformas y organismos públicos.

Lo tercero es la persistencia del desfasaje entre digitalización y controles. Última Hora y ABC Color coincidieron, desde ángulos distintos, en que las empresas paraguayas necesitan planes de respuesta, continuidad y capacitación. En un contexto donde el ransomware ya produjo interrupciones visibles, ese desfasaje deja de ser una advertencia genérica y pasa a ser un riesgo operativo directo.

Recomendaciones para equipos de seguridad en Paraguay

Las recomendaciones para junio no pasan por inventar controles nuevos, sino por cerrar brechas que ya quedaron expuestas en el mes. En primer lugar, las organizaciones con alta dependencia de disponibilidad, como salud, deberían validar escenarios de operación manual y restauración priorizada. Un plan de continuidad que no haya sido probado con interrupciones reales no alcanza para un incidente de cifrado.

En segundo lugar, los equipos deben reforzar autenticación multifactor, administración de credenciales y protección de endpoints. ABC Color señaló esas medidas como de bajo costo y alto impacto para mipymes, y siguen siendo válidas para empresas de mayor tamaño. Cuando el vector inicial es phishing o abuso de credenciales, la reducción de privilegios y el uso de administradores de contraseñas dejan de ser recomendaciones cosméticas.

En tercer lugar, conviene formalizar respuesta a incidentes con preservación de evidencia y cadena de custodia. Última Hora fue clara al advertir que apagar sistemas o borrar información puede destruir evidencia digital. Para equipos internos y proveedores, eso significa que el primer movimiento ante un incidente debe ser contener, documentar y escalar, no improvisar.

En cuarto lugar, la gestión de vulnerabilidades necesita foco en productos ampliamente desplegados. En junio hubo avisos críticos sobre 7-Zip y Microsoft Defender, además de referencias a otros productos en los índices de CERT Paraguay. La combinación entre software de uso extendido y aviso oficial vuelve indispensable revisar exposición, priorización y tiempos de parchado.

Prioridad Acción Justificación
Alta Probar continuidad y operación manual El caso de salud privada mostró degradación real de servicios
Alta Habilitar MFA en accesos críticos Reduce impacto de credenciales robadas y phishing
Alta Preservar evidencia y cadena de custodia Evita pérdida de trazas en respuesta a incidentes
Media Revisar parches y exposición de software crítico Junio dejó alertas sobre 7-Zip y Microsoft
Media Verificar respaldos y restauración Es clave frente a cifrado y extorsión
Media Capacitar usuarios en correos fraudulentos El phishing sigue siendo una vía de entrada frecuente

Limitaciones del material

Este informe se elaboró exclusivamente con el material provisto, sin acceso a internet ni verificación externa adicional. Por esa razón, algunas afirmaciones quedan necesariamente acotadas a lo que publicaron las fuentes citadas, y no se infieren detalles técnicos no confirmados.

En el caso del ransomware sobre medicina privada, las fuentes consultadas no identifican actor, no confirman públicamente un grupo de extorsión ni detallan el resultado de una eventual negociación. Tampoco se documentan IoCs, hashes o dominios relacionados con el incidente, por lo que no se incorpora un anexo técnico de indicadores de compromiso.

La métrica comparativa con el mes anterior no puede construirse porque el archivo disponible indica que este es el primer período archivado con este formato de indicadores para Paraguay. En consecuencia, la sección de tendencias se apoya solo en la fotografía de junio y en la lectura cualitativa de los hechos verificados.

Tabla de fuentes temáticas consolidadas

Tema Fuente principal Aporte verificable
Ransomware en salud privada La Tribuna, El Nacional, El Independiente Afectación operativa, manualización de procesos y encriptación de datos
Riesgo en mipymes ABC Color Phishing, ransomware, recursos limitados y medidas básicas de mitigación
Respuesta a incidentes Última Hora Contención, preservación de evidencia y planes de continuidad
Regulación digital MITIC, Senado, Cámara de Diputados Datos personales, IA, publicidad política digital y deepfakes
Vulnerabilidades críticas CERT Paraguay, ConectateSeguro.gov.py Avisos sobre 7-Zip y Microsoft Malware Protection Engine
Transformación digital DPL News Cooperación internacional, soberanía tecnológica e infraestructura estratégica

Cierre operativo del mes en Paraguay

El cierre de junio deja una señal nítida para Paraguay. El mes estuvo dominado por incidentes, con ransomware como amenaza principal, pero también mostró un Estado que acelera discusiones regulatorias y una comunidad empresarial obligada a revisar continuidad, parches y respuesta. No hay indicios, en el material analizado, de una desaceleración del riesgo; más bien, el mes expuso dónde están las fragilidades más costosas y qué decisiones van a pesar en el resto del año.

Fuentes