Paraguay: situación de ciberseguridad, septiembre 2026
Ransomware lideró septiembre en Paraguay, con 19 hechos y un caso Panzer contra Inovapy; también hubo 13 incidentes sin tipificar y 9 cambios regulatorios.
Hallazgos clave
- Ransomware pasó a ser la amenaza predominante en Paraguay en septiembre de 2026, con 19 de 63 hechos verificados.
- El caso más sólido del mes fue Panzer contra Inovapy, un reclamo de leak y extorsión sin cifrado confirmado en el material.
- El sistema financiero concentró el mayor escrutinio público por pedidos de informe sobre Itaú, Ueno y Atlas, con foco en fraudes y supervisión.
- Paraguay registró una interrupción prolongada de conectividad de más de nueve días, con anomalías de BGP y sin atribución pública.
- La agenda regulatoria avanzó en dos frentes, datos personales e infraestructura crítica, con impacto directo en bancos y operadores esenciales.
- Fraude y phishing bajaron frente a agosto, pero siguieron activos en banca mediante suplantación, enlaces falsos y pedidos urgentes de datos.
- La ausencia de CVEs críticos en el indicador mensual no implica ausencia de vulnerabilidades, solo que no quedaron registradas en el material analizado.
Módulos mensuales de referencia
Estos módulos se completan automáticamente con los hechos verificados con fecha dentro del período. Cada uno declara su base y su criterio de conteo, de modo que las cifras reconcilien entre módulos. Son la lectura recurrente mes a mes; el análisis posterior desarrolla los casos sin repetir esta síntesis.
Ventana de los indicadores: 63 hechos con fecha en septiembre 2026 · 1 de meses anteriores (marco comparativo, no volumen del mes). Los hechos de meses anteriores se usan solo como marco comparativo en el análisis, nunca como volumen de este período.
Resumen ejecutivo del mes en Paraguay
Paraguay cerró septiembre de 2026 con una señal dominada por ransomware, 19 de 63 hechos verificados, y con un segundo frente muy activo en el sistema financiero, donde crecieron los pedidos de informes del Congreso al Banco Central por fraudes cibernéticos, supervisión prudencial y operaciones cuestionadas. En paralelo, el país atravesó una interrupción prolongada de conectividad, mientras el debate regulatorio siguió concentrado en datos personales e infraestructura crítica.
El caso más claro de extorsión fue el ataque atribuido por Panzer a Inovapy, empresa tecnológica paraguaya, que terminó en un reclamo público en sitio de filtraciones. La fuente confirma la reivindicación y la amenaza de publicación, pero no acredita cifrado de activos. En el resto del universo de ransomware y extorsión del mes, la mayoría de los casos quedó en una zona gris, con 6 menciones solo en leak site y 10 expedientes donde el material no permite determinar el impacto técnico exacto.
La presión regulatoria siguió creciendo. Hubo 9 movimientos documentados, entre ellos la tramitación de la ley de infraestructura crítica y la difusión de la ley de protección de datos personales, que ya fijó una ventana de adecuación para organizaciones y entidades financieras hasta noviembre de 2027. En el frente de cumplimiento, el tono del mes fue preventivo, no sancionador, pero con señales inequívocas de que el sector financiero deberá operar con mayor trazabilidad, reporte y control de terceros.
La lectura operativa general es de riesgo alto. No por un aluvión de incidentes únicos, sino por la convergencia de extorsión digital, escrutinio institucional sobre bancos sistémicos, una caída prolongada de conectividad y un marco normativo que empuja a rediseñar procesos de seguridad y gobierno de datos. La confirmación directa de fuente alcanzó el 62%, suficiente para sostener el cuadro del mes sin apoyarse en rumorología.
Panorama nacional del mes en Paraguay
Paraguay mostró en septiembre una combinación de exposición técnica, presión regulatoria y ruido reputacional en el sistema financiero, con riesgo alto por la coexistencia de extorsión, fraudes bancarios, debate legislativo y una interrupción de Internet de más de nueve días. El mes no quedó definido por una sola intrusión masiva confirmada, sino por varios focos simultáneos que afectaron percepción y respuesta.
El vector más visible fue ransomware, pero el frente más sensible para la toma de decisiones fue el financiero. El Senado y Diputados empujaron pedidos de informes al BCP sobre Itaú, Ueno y Atlas, con menciones a fraudes cibernéticos, controles de seguridad, sumarios e investigaciones. La discusión no se limitó a cumplimiento: también apuntó a solvencia, operaciones con partes vinculadas y capacidad efectiva de supervisión.
En paralelo, el Congreso trató infraestructura crítica y el país siguió discutiendo protección de datos personales. Ese cruce importa porque el mismo ecosistema que demanda más digitalización, como CDA digitales y registros unificados, eleva la superficie de ataque y la dependencia de controles técnicos. La coyuntura paraguaya se parece más a una fase de reordenamiento forzado que a una crisis aislada.
En el contexto regional, Paraguay no aparece solo. La dinámica de ransomware en América Latina siguió marcada por campañas oportunistas contra tecnología y manufactura, y el país quedó reflejado en esa tendencia a través del caso Inovapy y de reclamos no verificados sobre instituciones públicas. El problema no fue la ausencia de señales, sino la superposición de señales de distinta calidad y madurez probatoria.
Indicadores del período en Paraguay
| Indicador | Septiembre 2026 | Agosto 2026 | Variación |
|---|---|---|---|
| Hechos verificados del período (base de todos los indicadores) | 63 | 55 | +8 |
| Ventana temporal de los indicadores | 63 hechos con fecha en septiembre 2026 · 1 de meses anteriores (marco comparativo, no volumen del mes) | 55 hechos con fecha en agosto 2026 | N/A |
| Incidentes sin tipificar (brechas o interrupciones) | 13 | 11 | +2 |
| Casos con ransomware o extorsión como eje primario | 19 | 0 | +19 |
| Cifrado de activos confirmado | 1 | N/D | N/D |
| Exfiltración sin cifrado (extorsión simple) | 2 | N/D | N/D |
| Solo mención en leak site | 6 | N/D | N/D |
| Tipificación no determinable con el material | 10 | N/D | N/D |
| Casos de fraude o phishing documentados | 6 | 11 | -5 |
| Movimientos regulatorios documentados | 9 | 11 | -2 |
| CVEs críticos mencionados | 0 | N/D | N/D |
| Sectores con al menos un hecho documentado | 7 | 5 | +2 |
| Amenaza predominante del mes | Ransomware (19 de 63 hechos) | Sin clasificar (20 de 55 hechos) | Cambio de eje |
| Hechos con confirmación directa de la fuente | 62% | N/D | N/D |
La base del mes es de 63 hechos verificados, todos fechados en septiembre de 2026, más 1 hecho de meses anteriores usado solo como marco comparativo. La ausencia de CVEs críticos en el material analizado no implica ausencia de vulnerabilidades en la región, solo que no se registraron en esta muestra.
| Distribución de ransomware y extorsión | Casos |
|---|---|
| Cifrado de activos confirmado | 1 |
| Exfiltración sin cifrado (extorsión simple) | 2 |
| Solo mención en leak site | 6 |
| Tipificación no determinable con el material | 10 |
Incidentes relevantes en Paraguay
Panzer y Inovapy, el caso más nítido del mes
El incidente más claro de septiembre fue el reclamo de Panzer contra Inovapy, una empresa tecnológica paraguaya. La fuente primaria describe una amenaza de publicación de datos si la empresa no contactaba al grupo, y el ecosistema de seguimiento lo registró como caso pendiente o reclamado, pero sin confirmación pública de la víctima.
Breach House, Pulse, GalaxyWarden, RecentBreaches, SecurityArsenal y BreachSense coinciden en la atribución del reclamo a Panzer y en la ubicación paraguaya de Inovapy. Lo relevante para la lectura operativa es que el material disponible no acredita cifrado de sistemas; sí confirma una extorsión apoyada en publicación de datos o amenaza de leak.
| Elemento | Dato verificado |
|---|---|
| Víctima | Inovapy |
| País | Paraguay |
| Grupo atribuido | Panzer |
| Sector | Tecnología |
| Impacto confirmado | Reclamo de leak y amenaza de publicación |
| Cifrado confirmado | No acreditado en el material |
La conectividad paraguaya sufrió una degradación prolongada
Telecom Observer registró una interrupción significativa de la conectividad de Paraguay entre el 15 y el 25 de septiembre, con una duración superior a nueve días y una severidad de 18.310. El reporte vincula el episodio a anomalías de BGP, caída de tráfico normalizado y descenso del backscatter, aunque no atribuye públicamente la causa.
El dato relevante no es solo la duración, sino la forma en que la falla se extendió por varios días. Eso sugiere un evento de infraestructura de red con efectos amplios sobre disponibilidad y monitoreo, más cercano a una degradación sistémica que a un corte puntual.
La Superintendencia de Salud apareció en un reclamo de defacement
VECERTRadar reportó una campaña de defacement contra dominios de la Superintendencia de Salud de Paraguay, con la firma "Hacked By Ghostteam - Zumarius". La fuente disponible no aporta confirmación oficial ni evidencia independiente de extracción de datos, por lo que el caso queda en el terreno de la atribución no verificada.
Aun así, el episodio importa porque muestra actividad ofensiva contra un organismo del sector salud en paralelo con otras señales de exfiltración atribuidas al mismo actor. El material de septiembre no permite afirmar un daño mayor, pero sí confirma exposición pública de subdominios institucionales.
El Ministerio de Salud quedó envuelto en una alerta preventiva no confirmada
VECERT difundió una alerta preventiva sobre una supuesta exfiltración de 10,5 GB atribuida al Ministerio de Salud Pública y Bienestar Social. La propia fuente marcó el caso como no confirmado y señaló evidencia observable en foros de ciberdelito, sin validar intrusión ni autenticidad del material.
Diario Judicial retomó luego la misma línea, también con carácter no confirmado. Para el análisis mensual, esto queda como señal de extorsión o fuga alegada, no como brecha acreditada.
El Congreso trasladó el escrutinio al sistema bancario
El Senado y Diputados concentraron buena parte de la agenda de septiembre en pedidos de informe al Banco Central sobre Itaú, Ueno y Atlas. Las consultas tocaron fraudes cibernéticos, controles de seguridad, auditorías, sumarios y medidas correctivas, con un enfoque que fue mucho más allá del caso aislado y alcanzó a la supervisión del sistema financiero.
En Banco Atlas el foco derivó además hacia presunto lavado de dinero, fideicomisos y actuaciones administrativas del supervisor. En Ueno, el eje fue la solvencia, los límites prudenciales y las partes vinculadas. El riesgo ciber se mezcló con reputación, gobierno corporativo y confianza institucional.
| Banco o entidad | Eje del pedido | Riesgo asociado |
|---|---|---|
| Banco Itaú Paraguay | Fraudes cibernéticos, controles y sumarios | Riesgo operativo y de supervisión |
| Ueno Bank | Solvencia, partes vinculadas, límites prudenciales | Riesgo prudencial y reputacional |
| Banco Atlas | Lavado de dinero, auditorías, fideicomisos | Riesgo AML y de control interno |
Amenazas y campañas activas en Paraguay
Ransomware y extorsión: Panzer dominó el mes
El mes dejó 19 casos con ransomware o extorsión como eje primario, pero solo uno con cifrado confirmado. En la práctica, la mayor parte del material describe reivindicaciones, amenazas de publicación o estados pendientes, lo que obliga a separar con cuidado la narrativa de impacto real de la narrativa de extorsión.
El caso Inovapy encaja en exfiltración sin cifrado confirmada, porque la fuente habla de amenaza de filtración y los agregadores lo clasifican como reclamo de leak. Otros expedientes, como el supuesto incidente en salud, quedaron en tipificación no determinable. La fotografía mensual es de presión extorsiva sostenida, no de destrucción confirmada.
| Tipo de impacto | Casos | Lectura |
|---|---|---|
| Cifrado de activos confirmado | 1 | Menor volumen, mayor impacto técnico |
| Exfiltración sin cifrado | 2 | Extorsión con amenaza de publicación |
| Solo mención en leak site | 6 | Reivindicación sin validación independiente |
| Tipificación no determinable | 10 | Evidencia insuficiente para clasificar |
Fraude y phishing: el frente bancario y el social
Hubo 6 casos de fraude o phishing documentados, menos que en agosto, pero con una concentración clara en el sector financiero y en engaños por mensajería o llamada urgente. El BCP y otros organismos reforzaron advertencias sobre pedidos de datos, enlaces dudosos, códigos token o PIN, y llamadas por bloqueo de cuenta.
La pauta del mes fue clásica: suplantación de identidad, ingeniería social y promesas falsas de inversión. El problema no fue la sofisticación técnica, sino la persistencia de campañas que explotan urgencia, miedo y confianza en marcas financieras o institucionales.
| Vector | Ejemplos del mes | Respuesta oficial |
|---|---|---|
| Llamadas urgentes por bloqueo de cuenta | Advertencias del BCP | No compartir datos, verificar por canales oficiales |
| Enlaces y mensajes falsos | Recomendaciones del BCP y 1000 Noticias | No abrir enlaces ni descargar archivos sospechosos |
| Suplantación institucional | MADES y otros organismos | Denunciar, conservar evidencia, confirmar identidad |
APT y hacktivismo, con señales débiles pero presentes
No apareció en el material una campaña APT clásica con atribución sólida. Sí hubo una señal de defacement contra la Superintendencia de Salud y un caso de exposición alegada en el ecosistema estatal que puede leerse como hacktivismo o intrusión oportunista, aunque sin atribución fuerte ni cadena técnica completa.
En términos de respuesta, esto exige tratar los reclamos públicos de actores como indicios y no como evidencia cerrada. La combinación de defacement, leak claims y alertas preventivas no confirmadas compone un ruido operativo que puede escalar rápido si se superpone con fallas reales de disponibilidad.
Vulnerabilidades críticas con impacto en Paraguay
La evidencia de septiembre no dejó CVEs críticos directamente vinculados con una intrusión verificada en Paraguay. Sí hubo avisos y referencias técnicas de CERT-PY y del ecosistema de inteligencia que conviene seguir, pero el material analizado no permitió asociarlos a una explotación local confirmada.
| CVE | Software | Explotación | Fuente |
|---|---|---|---|
| CVE-2026-85706 | GitLab CE/EE | Vulnerabilidad crítica de traversal en API de commits, lectura de archivos arbitrarios; no se reporta explotación en Paraguay | Mallory Security |
| CVE-2026-86418 | MISP | Exposición de metadatos de organizaciones desde el dashboard; aplica hasta 2.5.45 | NIST NVD |
| CVE-2026-86440 | MISP | Validaciones para bloquear URLs javascript:, backslash y orígenes no autorizados; recomienda actualizar a 2.5.46 o posterior | OpenCVE |
| CVE-2026-86441 | MISP | Afecta todas las versiones hasta 2.5.45; requiere parcheo o deshabilitar widgets afectados | OpenCVE |
| CVE-2026-86452 | MISP | Afecta a todas las instalaciones hasta 2.5.45 o anterior | OpenCVE |
CERT-PY también publicó avisos sobre Ubiquiti, Samba, Joomla!, Synology, WordPress y GitLab, incluyendo una vulnerabilidad de severidad crítica en GitLab. Ninguno de esos avisos quedó atado en el material a una intrusión paraguaya concreta durante septiembre.
Regulación y cumplimiento en Paraguay
La agenda regulatoria de septiembre estuvo marcada por dos ejes: protección de datos personales e infraestructura crítica. En ambos casos, el país avanza hacia un marco más exigente, con obligaciones de preparación, notificación y control que afectan de lleno a bancos, operadores esenciales y proveedores digitales.
La Ley N.º 7593/2025 de protección de datos personales fue presentada como el cambio estructural más importante. Según el material, entra plenamente en vigor el 27 de noviembre de 2027 y deja un período de adecuación de 24 meses. El alcance es amplio, incluye entidades financieras y prevé una agencia especializada dentro del MITIC con potestad de supervisión, fiscalización y sanción.
| Norma o iniciativa | Estado en septiembre 2026 | Efecto práctico |
|---|---|---|
| Ley N.º 7593/2025 de datos personales | Vigencia plena prevista para noviembre de 2027 | Adecuación de procesos, avisos, registros y base habilitante |
| Proyecto de infraestructura crítica | En tratamiento legislativo | Planes de seguridad, respuesta y notificación de incidentes |
| CDA digitales y registro unificado | Implementación técnica en curso | Mayor dependencia tecnológica del sistema financiero |
En el proyecto de infraestructura crítica, el Senado trató una propuesta que obliga a operadores públicos y privados a contar con planes de seguridad y respuesta, y prevé notificación de incidentes en hasta 12 horas. El texto también incluye un Consejo Nacional de Ciberseguridad, un registro de infraestructuras críticas y exigencias de IDS/IPS y seguridad para IoT y tecnologías operativas.
Ese combo normativo apunta al corazón de la operación. No se limita a cumplimiento documental. Si se aprueba en esos términos, Paraguay va a exigir a sectores esenciales algo más parecido a un régimen de continuidad operacional y reporte de incidentes que a una política general de privacidad.
Sectores más afectados en Paraguay
El sector financiero fue el más expuesto por volumen de menciones, aunque no por cantidad de brechas confirmadas. Los pedidos de informe al BCP, las advertencias sobre fraudes digitales y la discusión sobre CDA digitales colocaron a bancos y regulador en el centro de la agenda. Eso no significa que el sistema haya sufrido más intrusiones que otros sectores, sino que recibió más escrutinio público y político.
La tecnología también quedó muy visible por el caso Inovapy, que fue el incidente de ransomware más claro del mes. En paralelo, salud y administración pública aparecieron en señales menos sólidas, como la alerta preventiva sobre el Ministerio de Salud y el defacement atribuido a la Superintendencia de Salud. En ambos casos, la evidencia fue más débil que en el frente financiero, pero suficiente para mostrar superficie de ataque real.
| Sector | Tipo de señal | Lectura de riesgo |
|---|---|---|
| Finanzas | Fraude, supervisión, regulación | Muy expuesto por presión pública y digitalización |
| Tecnología | Ransomware y extorsión | Impacto directo por extorsión a proveedor local |
| Salud | Defacement y alertas preventivas | Señal de superficie expuesta, con baja confirmación |
| Gobierno | Debate regulatorio e infraestructura crítica | Exigencia creciente de preparación y reporte |
La conectividad nacional también merece una mención aparte. Una degradación prolongada de BGP no es un sector, pero afecta transversalmente a todos: banca, salud, trámites y plataformas públicas. En un mes con empuje a la digitalización, esa falla de disponibilidad fue una señal incómoda de dependencia estructural.
Tendencias y señales a monitorear en Paraguay
Septiembre rompió el patrón del mes anterior en dos frentes. Primero, el eje dominante cambió de "sin clasificar" a ransomware, con 19 de 63 hechos. Segundo, los fraudes y phishing bajaron de 11 a 6, mientras que los movimientos regulatorios también retrocedieron levemente de 11 a 9. El cuadro sugiere menos ruido difuso y más concentración en extorsión y gobernanza.
La comparación con agosto también mejora la lectura sectorial. En septiembre hubo 7 sectores con hechos documentados frente a 5 el mes previo, lo que indica una superficie narrativa y operativa más amplia. El aumento no se explica solo por más incidentes, sino por la acumulación de señales en banca, salud, tecnología, infraestructura crítica y conectividad.
El principal cambio cualitativo fue la entrada del ransomware como amenaza predominante. En agosto no había casos de ese tipo en la base del informe previo; en septiembre sí, y con una campaña reconocible contra una empresa local. Eso marca una diferencia importante en prioridad de monitoreo para octubre.
En regulación, el tono bajó en volumen pero subió en densidad. La ley de datos personales ya dejó de ser una noticia abstracta y pasó a ser un calendario real de adecuación. Lo mismo ocurre con infraestructura crítica. No son anuncios decorativos, sino marcos que probablemente empiecen a condicionar contratos, auditorías y reportes internos.
Recomendaciones para equipos de seguridad en Paraguay
Los equipos de seguridad deberían priorizar tres líneas durante octubre: endurecer el control sobre identidad y fraude en canales digitales, revisar exposición de servicios críticos y preparar evidencia para cumplir con futuras obligaciones de reporte. El mes mostró que el problema paraguayo no es solo técnico, también es de trazabilidad institucional.
Primero, en banca y servicios financieros, conviene reforzar verificación fuera de banda para operaciones sensibles, alertas sobre cambios de cuenta y controles sobre llamadas urgentes o enlaces sospechosos. Las advertencias del BCP muestran que el fraude de ingeniería social sigue siendo el vector más explotable por volumen y por facilidad de ejecución.
Segundo, en organizaciones expuestas a datos personales, hay que revisar avisos de privacidad, registros de tratamiento, base habilitante y procedimientos de respuesta a incidentes. La ley de datos personales exige madurez documental, pero el impacto real vendrá por la capacidad de demostrar control sobre accesos, terceros y retención.
Tercero, para operadores esenciales y proveedores tecnológicos, la prioridad es continuidad operacional. Segmentar accesos, auditar servicios expuestos, revisar backup y restauración, y ensayar procedimientos de respuesta ante caídas de conectividad o extorsión. Septiembre mostró que la indisponibilidad también puede llegar por la red, no solo por malware.
| Prioridad | Acción concreta | Área objetivo |
|---|---|---|
| Alta | Revisar flujos de autenticación y verificación antifraude | Banca y pagos |
| Alta | Inventariar datos personales y bases de tratamiento | Cumplimiento y legal |
| Media | Simular caída de conectividad y failover | Infraestructura y redes |
| Media | Validar exposición de servicios públicos y de terceros | Tecnología y proveedores |
Preguntas frecuentes
¿Qué cambió entre agosto y septiembre en Paraguay?
Septiembre pasó de un mes sin ransomware predominante a uno en el que esa fue la amenaza principal, con 19 de 63 hechos. Además, bajaron los fraudes o phishing de 11 a 6 y los movimientos regulatorios de 11 a 9. El foco se movió hacia extorsión, banca e infraestructura crítica.
¿Qué tan confirmado está el caso Panzer contra Inovapy?
Está confirmado el reclamo público del grupo Panzer y su aparición en sitios de filtraciones, pero no hay confirmación pública de la víctima sobre intrusión ni evidencia concluyente de cifrado. El material permite hablar de extorsión con amenaza de leak, no de una brecha plenamente validada.
¿Qué significa que no haya CVEs críticos en el indicador del mes?
Significa que el material analizado en septiembre no registró CVEs críticos como parte de los hechos del período. No significa que no existan vulnerabilidades críticas en la región. De hecho, el cuerpo del informe menciona avisos de CERT-PY y CVEs relevantes, pero no quedaron vinculados a una intrusión paraguaya confirmada.
¿Qué sectores quedaron más expuestos por la combinación de incidentes y regulación?
Finanzas, tecnología, salud y gobierno concentraron la señal más visible. Banca recibió presión por fraudes y supervisión, tecnología por ransomware, salud por defacement y alertas preventivas, y gobierno por la discusión de infraestructura crítica y datos personales. La conectividad afectó de forma transversal a todos.
¿Qué debe mirar primero un CISO local tras este mes?
Debe revisar fraude de identidad, exposición de servicios y capacidad de respuesta ante incidentes. El mes mostró que un ataque puede venir como extorsión, como suplantación o como degradación de red. También conviene alinear cumplimiento con la ley de datos personales y con futuros requisitos de reporte de infraestructura crítica.
Limitaciones del material
Este informe se construyó exclusivamente con los hechos provistos para Paraguay en septiembre de 2026 y con 1 hecho de meses anteriores usado solo como marco comparativo. No se incorporó internet externo ni material fuera de la lista de fuentes disponibles para citar. Las redes sociales de consumo y el contenido patrocinado quedaron fuera salvo cuando aparecieron como evidencia secundaria dentro del material ya consolidado.
La ventana temporal de los indicadores es la declarada en el encargo, 63 hechos con fecha en septiembre de 2026 y 1 de meses anteriores como marco comparativo, no volumen del mes. Un indicador en 0, en especial CVEs críticos mencionados, significa que no apareció en el material analizado, no que no exista actividad o vulnerabilidad en la región.
También hay que leer con cuidado la taxonomía de ransomware. El material separa cifrado confirmado, exfiltración sin cifrado, sola mención en leak site y casos donde la fuente no permite determinar el impacto. Mezclar esas categorías daría una lectura engañosa del riesgo operativo real.
Por último, varias señales de septiembre son atribuciones no confirmadas, sobre todo en defacement, supuestas filtraciones y reclamos de actores como Zumarius. Esas piezas se usaron como contexto, no como confirmación de brechas. Cuando la fuente no confirmó el incidente o lo marcó como pendiente, el informe lo trató en consecuencia.
Fuentes
- Empresas se preparan para una nueva era de privacidadEl Nacional (Paraguay)
- DATOS PY reunirá a referentes regionales ante el nuevo escenario de protección de datosRevista PLUS
- Paraguay's Data Protection: Law 7593/2025Lawwwing
- DNIT y Bancos avanzan hacia un intercambio de información virtual y trazableEstudio Contable Elisabeth Neufeld de Mueller
- Hackeo fantasma al Lex100Diario Judicial
- BCP da claves para operar con medios digitalesÚltima Hora
- BCP insta a desconfiar de pedidos de datos y llamados urgentes por bloqueo de cuentaLa Nación Paraguay
- ¿Qué esperan los gremios del BCP ante los cuestionamientos al sistema financiero?ABC Color
- Reunión Asoban-Peña: Dionisio Borda advierte sobre riesgo de concentración y pide preservar la institucionalidad del BCPABC Color
- PANZER Ransomware Gang: 5 Victims in 4 Days — Technology & Manufacturing Sector Surge, Perimeter CVE Exploitation & Detection RulesSecurityArsenal
- Inovapy Listed by Panzer Ransomware GroupGalaxyWarden
- BASA acompaña la implementación del CDA DigitalLa Nación (Paraguay)
- Peña, BCP y bancos rompen el hermetismo tras pedido de informes del SenadoÚltima Hora
- Reunión de Peña y BCP con bancos: ¿qué revelaron los participantes?ABC Color
- Asoban insistió en la "autonomía técnica" del BCP durante la reunión con Peña en Mburuvicha RógaLa Política Online Paraguay
- Victim: InovapyRansomware.live
- Panzer Ransomware Strikes Inovapy in ParaguayDeXpose
- Inovapy Ransomware Claim (2026) — What’s Alleged & Am I Affected?RecentBreaches
- Panzer Ransomware Strikes Inovapy in ParaguayMalware News
- Mades alerta que desconocidos se hacen pasar por funcionarios para estafarABC Color
- Inovapy — PANZER Ransomware AttackBreach House
- Targeted Preventive Alert: alleged breach of Paraguay’s Ministry of HealthVECERT Radar
- Inovapy ransomware attack — panzer leakPulse by Kalir
- O que é a ANPD e o que ela faz com a sua empresaLGPD de Todos
- Cold Email Laws in Brazil: The First LGPD Fine Was a ListImisofts
- Empezar por lo básico en la nueva ley de datosÚltima Hora
- Paraguay Health Superintendence Subdomain Database Allegedly ExposedBeralock
- CERT-PY – CERT-PYCERT-PY
- WEBSITE DEFACEMENT CAMPAIGN AGAINST Superintendencia de Salud - ParaguayVECERT Radar
- Senado analizará este miércoles la interpelación a la ministra Claudia CenturiónADN Digital (Paraguay)
- CVE-2026-87730 – Rejected reasonUK Cyber Defence
- Senado trata pedido de interpelación a ministra de Obras este miércolesÚltima Hora (Paraguay)
- Senado tratará “infraestructura crítica” en su sesión ordinariaÚltima Hora
- Ley de Protección de Datos Personales en Paraguay: ¿Qué cambia para su empresaInfoNegocios Paraguay
- Publicación sobre plazos de adecuación y multas de la Ley de Protección de Datos Personales en ParaguayInfoNegocios Paraguay (X/Twitter)
- BCP reglamenta la emisión de los nuevos CDA DigitalesGPEE (Paraguay)
- La banca sigue a la cabeza del riesgo digital en operadores esencialesLa República / MuyComputerPro
- Brazil — Data as an IP AssetINTA Data Committee
- Ley de Protección de Datos Personales en Paraguay: qué cambia para su empresaInfoNegocios Paraguay
- Senado tratará “infraestructura crítica” en su sesión ordinariaCaaguazú Noticias Digital
- Banco Continental busca liderar la nueva era del CDA digital en ParaguayLa República (Colombia)
- CVE-2026-85706 – Unauthenticated Arbitrary File Read in GitLab Repository Commits APIMallory Security
- Senador explica el pedido de informes al BCP por estafas bancarias y ciberseguridadLa Tribuna
- Aprueban pedido de informe sobre fraudes cibernéticos en banco ItaúLa Tribuna Paraguay
- Publicación sobre pedido de informe al BCP por fraudes cibernéticosDiario La Tribuna Paraguay
- Pedido al BCP conecta a Atlas a casos delictivosCrónica
- Senado solicita informes al BCP acerca de entidades financierasLa Nación (Paraguay)
- BCP deberá responder información sobre situación de varios bancos5Días
- Vulnerabilidades en complementos de WordPressCERT.gov.py
- Líder Amarilla pide al BCP informes sobre fusiones bancarias, fondos públicos y fraudes cibernéticosLa Tribuna
- ueno bank cumple exigencias regulatorias del Banco CentralLa Tribuna
- Senadores aprobaron pedido de informes al BCP sobre actividad financieraLa Nación (Paraguay)
- Sin debate, Senado aprueba informes al BCP por bancosRDN
- Fraudes cibernéticos: Senado pide informe al BCP sobre ItaúLa Tribuna
- Pedido de informe al BCP sobre Ueno: “Hay que cortar el rumor con la verdad”, dice LeiteABC Color
- Diputados piden al BCP informes sobre lavado de dinero en banco AtlasLa Tribuna Paraguay
- Senado amplía pedidos de informe al BCP sobre nuevas entidadesLa Tribuna
- ueno bank cumple las exigencias regulatoriasLa Tribuna
- Ueno Bank: misteriosas empresas citadas en proyecto de pedido de informe están ligadas al Grupo VázquezABC Color
- “Un esquema amparado por el Gobierno”: Filizzola acusa al cartismo de intentar desligarse del caso Ueno BankABC Color
- Cámara de Diputados pide informes sobre banco en casos relacionados a LeozÚltima Hora
- Comunicado del Banco Atlas - Espacio ReservadoABC Color
- Diputados pide informe al BCP sobre fideicomisos de Banco AtlasLa Tribuna Paraguay
- CVE-2026-86452 - Vulnerability Details - OpenCVEOpenCVE
- ¿Qué dice el “informe Rivarola” sobre Ueno Bank?ABC Color
- Esto dice Asoban acerca del pedido de informe del Congreso sobre Ueno BankABC Color
- Ueno: Senado pide al BCP detalles de su solvencia y otras 30 consultasÚltima Hora
- Las 31 preguntas que el BCP debe responder sobre Ueno bankABC Color
- Esto respondió Ueno sobre pedido de informe del CongresoABC Color
- NVD-CVE-2026-86418 - NISTNIST NVD
- CVE-2026-86440 - Vulnerability Details - OpenCVEOpenCVE
- CVE-2026-86441 - Vulnerability Details - OpenCVEOpenCVE
- Panzer Ransomware Targets 16 Organizations Across 11 CountriesCyberPress
- BCP desmintió recomendaciones de inversión y alertó sobre posibles estafas1000 Noticias
- El Senado solicita al BCP puntilloso informe sobre el Banco UenoEconomía Virtual
- BCP no responde qué criterios de prudencia aplica al sistema financiero en su conjuntoABC Color
- Ing. comerciales de la Universidad Americana presentan investigación sobre comercio electrónicoLa Nación (Paraguay)
- Seminario de protección de datos se realizará en octubreLa Nación
- Banco Central del Paraguay – Resoluciones sobre seguridad en transacciones electrónicasBanco Central del Paraguay
- BCP no responde qué criterios de prudencia aplica al sistema financiero en su conjuntoABC Color
- Banco Atlas arrastra al sistema hacia una crisis de confianzaLa Tribuna
- The Licensed Banks in ParaguayViaParaguay
- Acuerdo entre DNIT y Bancos, así funcionará el nuevo cruce de datosÚltima Hora
- DNIT y bancos: qué cambia para su cuenta en ParaguayResidir en Paraguay
- Para la Fiscalía, el banco Atlas e IDESA ignoraron alerta de lavado de dineroLa Tribuna
- Nuevo revés para Miguel Ángel Zaldívar en el caso Banco Atlas-ConmebolPyInforma
- Billetera Digital en Paraguay: Qué Es y Cuál ElegirGetMeru
- Zaldívar al frente del banco Atlas, señal que pone a prueba al sistema financieroLa Tribuna
- Investigación sobre los bienes de Messer acorrala al banco AtlasLa Tribuna
- Qué debe tener una página web corporativa en Paraguay: guía 2026Flexora Systems
- Eclypsium flags 1,051 CVEs in infrastructure advisoriesSecurityBrief.news
- Siguiendo rastros de Messer, la Fiscalía llega nuevamente hasta el banco AtlasLa Tribuna
- Política de privacidad - MiSimpleMiSimple
- La acusación por lavado de dinero en el banco Atlas obliga al BCP a ejercer su rolLa Tribuna
- ¿Tu próxima charla podría ser grabada por IA?La Tribuna
- Acusación fiscal contra Zaldívar obliga al BCP a ejercer su poder de supervisiónLa Tribuna
- Que no te estafen por querer cobrar Tekoporã: usan web falsa para suplantar al Portal ParaguayABC Color
- Cisco patched five Cisco SD-WAN vulnerability issues in Catalyst SD-WAN SoftwareSecurityOnline.info
- Cisco patched five Cisco SD-WAN vulnerability issues in Catalyst SD-WAN SoftwareSecurityOnline.info
- Nueva directora del BCP destaca la estabilidad bancaria y la evaluación del FMILa Tribuna
- NoticiasCERT.PY
- Programa Economía Digital – publicación en redes socialesBanco Central del Paraguay
- Noticias – proyecto de Reglamento de Burós de Información Crediticia (BIC) y Protección de la Información Personal CrediticiaBanco Central del Paraguay
- Siete claves para entender la expansión de los pagos a través del QR Hub del BCPLa Nación (Paraguay)
- Vulnerabilidades en complementos de WordPressCERT.gov.py
- Vulnerabilidad en productos MISPCERT.gov.py
- Paraguay Connectivity Disruption Lasted Over Nine DaysTelecom Observer
- Paraguay Ransomware & Cyber Attacks | Breach HouseBreach House
- Los agentes de IA actuaron sin control y Paraguay no tiene defensasMuchotexto.net
- Paraguay busca blindar su infraestructura crítica ante ciberataques ...DPL News
- Victim: Inovapyransomware.live
- Paraguay experiences BGP routing disruption over 1.3 daysTelecom Observer
- Paraguay Experiences Prolonged BGP Disruption Over Three DaysTelecom Observer
- Paraguay Connectivity Disruption Lasted Six HoursTelecom Observer
- Superintendencia de Salud - Paraguay - Hacked By Ghostteam - ZumariusX
- Paraguay's BGP Control Plane Disrupted for Over Eight DaysTelecom Observer
- InovapyBreachSense
- Paraguay afronta el desafío de construir soberanía tecnológica, afirma expertoLa Tribuna
- Laboratorio se destaca por ser el primero en recibir prestigiosa certificaciónÚltima Hora
- DATOS PY vuelve con una nueva edición sobre protección de datos, IA y ciberseguridadLa Nación
- Noticias - Cámara de Diputados (septiembre 2026)Cámara de Diputados de la República del Paraguay
- Nueva Ley de Protección de Datos: ¿qué cambios en los procesos deberán anticipar las empresas?Infonegocios Paraguay
- América Latina es ahora la región más atacada del mundoRedTiger IT
- panzer — ransomware group profile · Rosetta IntelRosetta Intel
- Sepa cómo se controla el Financiamiento Político - Política - ABC ColorABC Color
- El TSJE defiende transparencia de máquinas de votación ante denunciasLa Nación
- Chase expresa confianza en el proceso electoral y el trabajo del TSJELa Nación
- Paraguay Connectivity Disruption Lasted Over Four DaysTelecom Observer
- Ingresan a una USF de Guayaibí y hurtan computadoras y otros equiposÚltima Hora
