Panorama de ciberseguridad en América Latina — Julio 2026
Julio cerró con presión regulatoria, fraude bancario, ransomware en salud y ataques a gobierno y energía en varios países de la región.
Hallazgos clave
- La amenaza predominante del mes fue regulatoria, con 261 hechos documentados y un giro fuerte hacia notificación, sanción y gobierno de datos.
- El fraude digital siguió siendo el vector más cotidiano, con IA, vishing, suplantación por WhatsApp y phishing bancario como tácticas dominantes.
- Brasil concentró la presión más clara sobre salud, energía y perímetro corporativo, con ransomware y vulnerabilidades explotadas activamente en varios frentes.
- El ataque a Ecopetrol fue el incidente corporativo más sensible del período por combinación de acceso no autorizado, posible extorsión y exposición de datos.
- Mendoza se consolidó como el laboratorio regulatorio más activo de la región, con proyectos sobre ciberseguridad, datos personales, reporte e incluso hackers éticos.
- Chile avanzó en deepfakes, autenticación reforzada y alertas CSIRT, consolidando una respuesta madura frente a fraude e identidad digital.
- La IA ya actúa como multiplicador ofensivo y defensivo en la región, sobre todo en fraude de identidad, OT y automatización de campañas.
Módulos mensuales de referencia
Estos módulos se completan automáticamente con los hechos verificados con fecha dentro del período. Cada uno declara su base y su criterio de conteo, de modo que las cifras reconcilien entre módulos. Son la lectura recurrente mes a mes; el análisis posterior desarrolla los casos sin repetir esta síntesis.
Ventana de los indicadores: 867 hechos con fecha en julio 2026 · 9 de meses anteriores (marco comparativo, no volumen del mes) · 41 sin fecha confirmada (excluidos de los indicadores) · 6 posteriores al período (excluidos). Los hechos de meses anteriores se usan solo como marco comparativo en el análisis, nunca como volumen de este período.
Resumen ejecutivo del mes
Julio de 2026 dejó una foto regional dominada por dos fuerzas que avanzaron en paralelo. La primera fue regulatoria. El mes cerró con 261 hechos vinculados a regulación documentada dentro de la base verificable, lo que convirtió a ese eje en la amenaza predominante del período. La segunda fue operacional, con una mezcla de fraude digital, ransomware y ataques a organismos públicos y sectores críticos que volvió a mostrar que América Latina atraviesa una fase de presión sostenida, más visible en banca, salud, gobierno y energía.
El caso más contundente en términos de impacto fue el ataque a Ecopetrol, en Colombia. La compañía confirmó un acceso no autorizado el 17 de julio, activó su protocolo interno, coordinó con la Fiscalía y el MinTIC para retirar archivos filtrados y presentó un formulario 6-K ante la SEC. La atribución pública del grupo The Gentlemen, junto con la afirmación de que disponía de hasta un terabyte de información, no fue validada por la empresa, pero el episodio quedó como uno de los principales hitos del mes por su combinación de extorsión, exposición de datos y sensibilidad corporativa y regulatoria.
Brasil concentró la presión más clara sobre infraestructura crítica y salud. El país siguió apareciendo como epicentro regional del ransomware sanitario, con múltiples reportes sobre hospitales, clínicas y proveedores de salud, además de incidentes contra energía y utilities. Global Secret Group listó a SPDM y a Sinop Energia en su sitio de filtraciones, mientras que Blackwater apareció asociado a msgas.com.br. En paralelo, CERT.br y el CTIR Gov advirtieron sobre vulnerabilidades críticas activamente explotadas en VPNs, SharePoint e Ivanti, un conjunto que ayuda a explicar por qué el país sostuvo una exposición muy alta en su perímetro corporativo y estatal.
Argentina, por su parte, combinó agenda regulatoria con una ola de fraude digital especialmente visible en banca y billeteras. El Banco Central reforzó su mensaje antifraude, publicó lineamientos formales de reclamo y se multiplicaron las alertas sobre vishing, suplantación por WhatsApp, identidades sintéticas y uso de IA para acelerar estafas. A la vez, Mendoza se volvió el laboratorio regulatorio más activo de la región en el mes, con proyectos de ley sobre ciberseguridad, protección de datos, gobierno de datos, hackers éticos y notificación rápida de incidentes. La provincia terminó atravesada por un dato políticamente sensible: mientras avanzaba el debate legislativo, la web del Senado fue intervenida por un ataque con mensaje político.
Chile aportó otra veta regulatoria fuerte, con el avance del proyecto de deepfakes en la Cámara de Diputados y nuevas alertas de CSIRT sobre OpenSSH, Ivanti, Citrix, SharePoint y vulnerabilidades en entornos expuestos. La lectura chilena del mes combina tres capas: presión técnica sobre perímetro y appliances, ajustes normativos para enfrentar fraude y suplantación en el sistema financiero, y un debate legislativo creciente sobre identidad digital y contenidos generados con IA.
La señal regional de julio no fue la de un único gran shock, sino la de un ecosistema que se endurece en varias capas a la vez. Los grupos criminales siguieron explotando credenciales, VPNs y servicios expuestos. Los bancos y fintechs aceleraron controles de identidad y autenticación. Los estados, especialmente en Argentina, Chile, Colombia y Brasil, reforzaron marcos de reporte, sanción y gobernanza. Y la IA apareció como multiplicador tanto en defensa como en ataque, sobre todo en fraude de identidad y en operaciones asistidas sobre entornos OT y administrativos.
Panorama regional del mes
La lectura de riesgo para América Latina en julio de 2026 es alta. No por una sola campaña fuera de escala, sino por la convergencia de varios planos de amenaza que golpean al mismo tiempo. Hubo extorsión y ransomware sobre salud, energía y sector público. Hubo fraude bancario y suplantación de identidad en varios mercados. Hubo vulnerabilidades críticas explotadas en productos de uso masivo. Y hubo una ofensiva regulatoria intensa que, aunque positiva en términos de madurez institucional, también es evidencia de que el problema ya llegó al centro de la agenda pública.
El patrón técnico más repetido fue el de acceso inicial por superficies expuestas y abuso de credenciales. En el frente de ransomware, el mes mostró continuidad de los vectores clásicos, como VPNs vulnerables, servicios de acceso remoto, hipervisores expuestos y configuraciones deficientes en infraestructura de terceros. En fraude, la evidencia apuntó a ingeniería social, clonación de identidad, vishing, phishing bancario, perfiles falsos y uso de IA para clonar voz, generar deepfakes o automatizar el contacto con víctimas. La región no está frente a amenazas abstractas, sino ante tácticas muy concretas que explotan hábitos de operación y canales de atención débiles.
La presión sobre el sector financiero fue transversal. En Argentina, el BCRA endureció su postura informativa y reforzó la necesidad de pasar por canales formales ante reclamos por fraude. En Chile, la CMF impulsó cambios en autenticación reforzada y los bancos insistieron en que nunca piden claves o códigos por teléfono. En México, la industria reconoció la necesidad de unir agendas de ciberseguridad y antifraude. En Colombia, los canales de denuncias y los patrones de toma de control de cuentas reflejaron un mercado financiero con exposición creciente. La tendencia regional es clara: el fraude ya no es un subproducto, sino una línea de negocio criminal con industrialización propia.
En paralelo, la regulación dejó de ser un telón de fondo y pasó a ser parte central del mapa de amenazas. Mendoza debatió una ley provincial de ciberseguridad con gobernanza de datos, sanciones, reporte obligatorio y responsabilidades para organismos públicos y prestadores críticos. Chile avanzó con deepfakes y reforzó su marco de fraudes. Colombia consolidó reglas sobre entornos digitales seguros para menores. Brasil siguió ampliando el perímetro normativo sobre plataformas, big techs y datos sensibles. El resultado es una región donde la ciberseguridad ya no se discute solo en términos técnicos, sino también como arquitectura de cumplimiento, responsabilidad y supervisión.
La lectura por severidad es distinta según el país, pero el fondo es el mismo: la superficie de exposición sigue creciendo más rápido que la capacidad de reducción del riesgo. Eso se ve en el volumen de reportes regulatorios, en la repetición de campañas de fraude, en la persistencia del ransomware y en la aparición de actores que combinan IA con tácticas ya conocidas. El riesgo es alto porque los incidentes siguen mostrando alcance operativo, exposición de datos, presión reputacional y, en algunos casos, potencial impacto sobre servicios esenciales.
Indicadores del período
| Indicador | Valor | Base o desglose |
|---|---|---|
| Hechos verificados del período | 854 | Base de todos los indicadores, calculada solo con hechos fechados dentro de julio 2026 |
| Ventana temporal de los indicadores | 867 hechos con fecha en julio 2026 · 9 de meses anteriores (marco comparativo, no volumen del mes) · 41 sin fecha confirmada (excluidos de los indicadores) · 6 posteriores al período (excluidos) | Ventana temporal declarada para el archivo |
| Incidentes sin tipificar | 85 | Brechas o interrupciones sin tipificación precisa |
| Casos con ransomware o extorsión como eje primario | 126 | Categoría única de ransomware o extorsión |
| Cifrado de activos confirmado | 21 | Desglose de ransomware |
| Exfiltración sin cifrado, extorsión simple | 4 | Desglose de ransomware |
| Solo mención en leak site | 3 | Desglose de ransomware |
| Tipificación no determinable con el material | 98 | Desglose de ransomware |
| Casos de fraude o phishing documentados | 101 | Casos documentados en el período |
| Movimientos regulatorios documentados | 261 | Amenaza predominante del mes |
| CVEs críticos mencionados | 22 | Vulnerabilidades críticas mencionadas en el material |
| Sectores con al menos un hecho documentado | 8 | Sectores alcanzados por la señal |
| Amenaza predominante del mes | Regulacion | 261 de 854 hechos |
| Hechos con confirmación directa de la fuente | 93% | Confirmación directa sobre la base verificable |
| Cifras de telemetría agregada excluidas del volumen | 13 | Intentos o bloqueos agregados, no incidentes con impacto confirmado |
La tabla muestra una señal regional muy cargada del lado normativo, pero eso no debe leerse como una reducción automática del riesgo operativo. Al contrario, la intensidad regulatoria suele ser la respuesta a un ecosistema donde el fraude, la extorsión y la exposición de datos ya son persistentes. También conviene no mezclar telemetría con incidentes: las cifras de detecciones, intentos o bloqueos aparecen en el material como ruido de fondo, no como intrusiones verificadas.
Incidentes relevantes
Ecopetrol y la extorsión atribuida a The Gentlemen
El caso más sensible del mes en Colombia fue el de Ecopetrol. La compañía informó un acceso no autorizado ocurrido el 17 de julio, confirmó que no había identificado interrupciones en sus operaciones ni afectaciones a producción o servicios esenciales, y luego explicó que trabajaba con la Fiscalía General de la Nación y el Ministerio TIC para retirar archivos filtrados de internet. También presentó un formulario 6-K ante la SEC, lo que elevó el incidente a una capa de interés regulatorio y financiero fuera del país.
La atribución pública al grupo The Gentlemen, junto con la afirmación de que el actor tenía hasta un terabyte de información con registros de perforación, nóminas, datos bancarios, historias médicas, biometría y credenciales VPN, no fue corroborada por la empresa. Aun así, el incidente se ubica en la categoría de exfiltración con presión extorsiva, porque la evidencia disponible apunta a filtración y reclamo de información más que a un cifrado disruptivo de sistemas. Para la región, el mensaje es claro: el daño reputacional y la exposición de datos sensibles ya alcanzan a infraestructuras estratégicas y compañías de alta visibilidad.
Senado de Mendoza, intervención y agenda legislativa
Mendoza concentró en pocos días una secuencia poco habitual. Mientras avanzaba el debate de un proyecto de Ley de Ciberseguridad, la web del Senado provincial fue intervenida y mostró una imagen con mensaje contra la Argentina. La prensa local relató el hecho como un ciberataque al sitio institucional, y algunas coberturas señalaron que no se descartaba una relación con la discusión legislativa, aunque esa conexión quedó en el terreno de la conjetura.
Más allá de la autoría, el episodio tuvo valor simbólico. La propia provincia venía presentando su iniciativa como un marco integral para proteger infraestructura crítica, datos y servicios públicos, con componentes de reporte en 72 horas, notificación a ciudadanos, creación de un sistema provincial de ciberseguridad, comité ejecutivo, autoridad operativa y hasta un registro provincial de incidentes. Que la sede legislativa haya sido alterada durante el debate expuso la distancia entre el diseño normativo y la realidad del perímetro digital.
Global Secret Group, SPDM y Sinop Energia
Brasil dejó dos casos muy distintos pero conectados por una misma lógica criminal. Por un lado, el prestador hospitalario SPDM apareció listado en el leak site de Global Secret Group con una reclamación de 847 GB de datos robados. Por otro, Sinop Energia, operadora de una usina hidroeléctrica en Mato Grosso, también fue listada por el mismo grupo con una exfiltración estimada en 300 GB. En ambos casos, el material disponible confirma la publicación en sitios de filtración y la exposición de datos, pero no documenta un cifrado operacional de activos.
La lectura de estos casos es doble. Primero, la energía y la salud siguen siendo objetivos de alto valor para actores de extorsión, por la sensibilidad de los datos y por el potencial de presión reputacional. Segundo, el leak site sigue siendo un mecanismo de coerción suficiente para sostener campañas incluso cuando no hay evidencia pública de indisponibilidad total. En Brasil, eso convive con una superficie de ataque muy amplia y con alertas oficiales sobre explotación activa de vulnerabilidades en appliances y servidores expuestos.
Msgas.com.br y la campaña Blackwater
También en Brasil, el sitio msgas.com.br fue vinculado a Blackwater en un incidente de ransomware con publicación de datos el 25 de julio. El análisis técnico disponible indica que el grupo decía haber robado información personal de clientes, contratos y datos internos. El caso, según esa cobertura, encaja más en un esquema de extorsión con exposición de datos que en un sabotaje operativo de gran escala.
El valor analítico del episodio está en el sector. Energía y servicios públicos siguen siendo atractivos por el cruce entre criticidad operacional y valor comercial de la información. Cuando se combinan datos personales, contratos y documentos internos, el atacante no necesita derribar toda la operación para obtener presión suficiente. La exfiltración se convierte en el arma principal.
AFA y el acceso no autorizado a una cuenta institucional
Aunque de menor escala que los casos anteriores, el acceso no autorizado a una cuenta institucional de la AFA mostró otro patrón muy relevante para la región. La entidad advirtió que se enviaron correos desde esa cuenta sin autorización. La confirmación no habla de cifrado ni de una gran exfiltración pública, pero sí de compromiso de identidad institucional, un vector que puede habilitar phishing secundario, suplantación y abuso de confianza.
Ese tipo de incidentes importa porque alimenta el resto del ecosistema criminal. Una cuenta institucional comprometida funciona como plataforma para fraude, ingeniería social o distribución de malware, especialmente cuando proviene de una organización de alta visibilidad. En América Latina, donde la confianza en remitentes conocidos sigue siendo un factor decisivo, este tipo de evento tiene potencial de propagación mayor que el daño inicial sugiere.
Amenazas y campañas activas
Ransomware y extorsión
El mes confirmó que el ransomware en la región no está concentrado en un solo sector ni en un único modelo. En Argentina apareció la presión sobre Ejército Argentino a través de Qilin, con actividad de leak site y referencias a compromiso de credenciales asociadas. En Brasil, Global Secret Group se asoció a víctimas de salud y energía, mientras Blackwater apareció en un caso de gas. En Colombia y México, distintos reportes hablaron de intrusiones y campañas que combinan robo de datos, presión extorsiva y, en algunos casos, ataque a servicios públicos.
La mayoría de los casos no permitió determinar con precisión si hubo cifrado de activos. Eso es importante metodológicamente. El material permite distinguir varios escenarios, pero en muchas notas el hecho confirmado es la aparición en leak site o la mención de datos filtrados, no la indisponibilidad de sistemas. Cuando el material no precisa el efecto operativo, hay que dejarlo explícito y no sobredimensionar el impacto. Aun así, el patrón regional es claro: la extorsión con exfiltración gana peso frente al ransomware puramente disruptivo.
En Brasil, la presión sobre salud fue la más intensa. ESET reportó que en el primer semestre de 2026 el país acumuló más de 100 víctimas de ransomware, mientras el material sectorial recordó que la salud brasileña sufrió una presión muy superior a la media mundial. Ese contexto no convierte cada caso en un apagón total, pero sí en una cadena de exposición sostenida sobre hospitales, clínicas y proveedores.
En Argentina, Qilin y The Gentlemen muestran dos estilos complementarios. Qilin aparece como actor de extorsión con leak site, mientras The Gentlemen se ubica en la órbita de amenazas que usan filtraciones y presión pública. En ambos casos, la brecha entre "reivindicación" y "brecha confirmada" debe mantenerse nítida. La aparición en sitios de filtración es señal de riesgo, pero no prueba por sí sola cifrado, exfiltración completa ni impacto operativo final.
Fraude y phishing
El fraude digital fue probablemente la amenaza más cotidiana del mes. Argentina mostró un cuadro especialmente denso, con campañas de vishing, estafas de "likes pagos", suplantación de identidad por WhatsApp, técnicas que bloquean home banking para después hacerse pasar por el banco y variantes que usan IA para clonar voz o imágenes. El BCRA respondió con guías más precisas sobre qué hacer ante una estafa, qué información reunir y por qué el primer reclamo debe pasar por la entidad financiera.
La señal no es solo local. Mercado y Sumsub mostraron un salto regional del fraude con identidades generadas por IA, con Argentina, Chile y Colombia dentro del grupo donde el fenómeno se aceleró. BioCatch, citado por distintas coberturas, marcó un aumento fuerte en ingeniería social y personificación. En México, CONDUSEF reportó suplantación de instituciones financieras y la prensa volvió a poner el foco en phishing bancario, perfiles falsos y ofertas de crédito fraudulentas. En Colombia, la toma de control de cuentas, las cuentas mula y el spoofing se consolidaron como una combinación muy activa.
El dato nuevo del mes es que el fraude ya no depende solamente del engaño humano tradicional. Se apoya cada vez más en capas técnicas: deepfakes, clonación de voz, bots para contacto inicial, documentos sintéticos y automatización de la interacción con la víctima. La consecuencia operativa es obvia. Los controles estáticos no alcanzan. Se necesitan validaciones contextuales, comportamiento transaccional, monitoreo de riesgo y barreras de autenticación más fuertes.
APT, hacktivismo y abuso de IA
En el terreno de APT o de actores con técnicas más avanzadas, el mes dejó dos señales muy distintas. La primera fue PhantomEnigma, una campaña que abusó de dominios gubernamentales brasileños para distribuir malware y apuntó a bancos y agencias públicas. El valor del caso no está solo en el malware, sino en el abuso de confianza que implica usar dominios .gov.br comprometidos como vector de entrega. La segunda fue la intrusión asistida por IA contra organizaciones del gobierno mexicano y una utility de agua en Monterrey, donde Dragos y Gambit Security sostuvieron que el atacante usó modelos como Claude y GPT para acelerar reconocimiento, generación de credenciales y password spraying.
En ambos casos, la conclusión relevante es que la IA ya opera como multiplicador en distintas fases del ataque. No necesariamente introduce una técnica ofensiva inédita, pero sí acelera la ejecución, reduce tiempos y amplía el rango de objetivos. Eso es suficiente para cambiar la economía de las campañas. El adversario puede explorar más, más rápido y con menor costo operativo.
Vulnerabilidades críticas
| CVE | Software | Explotación | Fuente |
|---|---|---|---|
| CVE-2026-25243 | Redis OSS/CE, Redis Software, RedisTimeSeries | PoC circulando, explotación autenticada posible, RCE y corrupción de memoria | CGII Bolivia, 2026-07-23 |
| CVE-2026-25588 | Redis OSS/CE, Redis Software, RedisBloom | PoC circulando, explotación autenticada posible, RCE y corrupción de memoria | CGII Bolivia, 2026-07-23 |
| CVE-2026-25589 | Redis OSS/CE, Redis Software, RedisBloom | PoC circulando, explotación autenticada posible, RCE y corrupción de memoria | CGII Bolivia, 2026-07-23 |
| CVE-2026-23479 | Redis OSS/CE, Redis Software | PoC circulando, explotación autenticada posible, RCE y corrupción de memoria | CGII Bolivia, 2026-07-23 |
| CVE-2026-23631 | Redis OSS/CE, Redis Software | PoC circulando, explotación autenticada posible, RCE y corrupción de memoria | CGII Bolivia, 2026-07-23 |
| CVE-2024-24919 | Check Point VPN gateways | Explotación activa confirmada, lectura de memoria sensible y compromiso en organizaciones brasileñas | CERT.br y Check Point, 2026-07-22 / 2026-07-23 |
| CVE-2026-56291 | Balbooa Forms para Joomla | Explotación activa, subida no autenticada de archivos y RCE | CTI Pilot, SentinelOne, Cyberwald, 2026-07-09 a 2026-07-10 |
| CVE-2024-6387 | OpenSSH | Explotación activa confirmada según CSIRT Chile | CSIRT Gobierno de Chile, 2026-07-24 |
| CVE-2026-50522 | Microsoft SharePoint Server | Explotación conocida, RCE, robo de machine keys y listado en KEV | CISA, CTIR Gov, Datawiza, Zetik, 2026-07-22 a 2026-07-24 |
| CVE-2026-58644 | Microsoft SharePoint Server | Explotación conocida, incluida en KEV | Security Affairs, 2026-07-23 |
| CVE-2023-46805 | Ivanti Connect Secure | Explotación activa, encadenada con CVE-2024-21887 | CSIRT Gobierno de Chile, 2026-07-23 |
| CVE-2024-21887 | Ivanti Connect Secure | Explotación activa, encadenada con CVE-2023-46805 | CSIRT Gobierno de Chile, 2026-07-23 |
| CVE-2024-22024 | Ivanti | Explotación activa reportada | CSIRT Gobierno de Chile, 2026-07-23 |
| CVE-2024-22026 | Ivanti | Explotación activa reportada | CSIRT Gobierno de Chile, 2026-07-23 |
| CVE-2024-22028 | Ivanti | Explotación activa reportada | CSIRT Gobierno de Chile, 2026-07-23 |
| CVE-2024-22029 | Ivanti | Explotación activa reportada | CSIRT Gobierno de Chile, 2026-07-23 |
| CVE-2024-22030 | Ivanti | Explotación activa reportada | CSIRT Gobierno de Chile, 2026-07-23 |
| CVE-2026-15409 | SonicWall SMA1000 | Vulnerabilidad crítica en firmware, alertada por INCIBE y citada regionalmente | Moncloa e INCIBE, 2026-07-15 |
| CVE-2026-15410 | SonicWall SMA1000 | Vulnerabilidad crítica en firmware, alertada por INCIBE y citada regionalmente | Moncloa e INCIBE, 2026-07-15 |
| CVE-2026-23479 | Redis OSS/CE, Redis Software, RedisTimeSeries | Aviso de seguridad sobre Redis, nivel alto | CGII Bolivia, 2026-07-22 |
| CVE-2026-25243 | Redis OSS/CE, Redis Software | Aviso de seguridad sobre Redis, nivel alto | CGII Bolivia, 2026-07-22 |
| CVE-2026-25588 | Redis OSS/CE, Redis Software, RedisBloom | Aviso de seguridad sobre Redis, nivel alto | CGII Bolivia, 2026-07-22 |
| CVE-2026-25589 | Redis OSS/CE, Redis Software, RedisBloom | Aviso de seguridad sobre Redis, nivel alto | CGII Bolivia, 2026-07-22 |
| CVE-2026-23631 | Redis OSS/CE, Redis Software | Aviso de seguridad sobre Redis, nivel alto | CGII Bolivia, 2026-07-22 |
El bloque de vulnerabilidades muestra un patrón muy consistente. Los productos expuestos pertenecen casi todos a la capa de acceso remoto, colaboración web o bases de datos críticas. Es decir, justamente los componentes que más valor tienen para un atacante porque permiten entrar por perímetro, robar claves o alcanzar infraestructura interna. La región debería leer estas alertas menos como eventos aislados y más como una lista de vectores probables para las próximas semanas.
Regulación y cumplimiento
Argentina, Mendoza y el giro hacia notificación rápida
Argentina fue el país con mayor intensidad normativa visible en el mes. La provincia de Mendoza concentró varios proyectos simultáneos. Uno, impulsado por el Poder Ejecutivo, busca crear un Sistema Provincial de Ciberseguridad para coordinar prevención, detección, respuesta y recuperación. Otro, presentado por Fuerza Patria, propone una ley contra el ciberdelito y protección de datos personales para organismos estatales provinciales y municipales. Ambos textos coinciden en elementos que hoy ya son estándar maduro en la región: notificación de incidentes en 72 horas, designación de responsables de datos, privacidad desde el diseño y trazabilidad en el tratamiento.
La discusión no es menor. Mendoza incorporó además nociones de gobierno de datos, ciclo de vida de la información, autoridad operativa separada del comité, sanciones escalonadas y hasta un régimen de hackers éticos o white hats. Eso habla de una ambición regulatoria poco frecuente en una jurisdicción subnacional. Si se concreta, la provincia podría convertirse en referencia para otros estados locales, aunque todavía queda ver si la arquitectura propuesta resiste la implementación.
En el plano nacional, la Resolución 725/2026 del Boletín Oficial modificó protocolos policiales frente a delitos informáticos, especialmente cuando intervienen menores. Y en paralelo, el BCRA reforzó su régimen antifraude, con recomendaciones concretas y un circuito más formalizado para reclamos. El mensaje institucional es que el daño por fraude digital ya no se trata solo como un problema de usuario, sino como un riesgo operativo y regulatorio del sistema financiero.
Chile y la identidad digital como eje
Chile tuvo un mes especialmente activo en ciberseguridad normativa. La Cámara de Diputados aprobó en general el proyecto sobre deepfakes, que avanza en su trámite y busca regular creación y difusión de imitaciones digitales realistas de imagen, cuerpo o voz. La lógica del texto es clara: proteger identidad e integridad digital frente a contenidos generados con IA y dar herramientas para retirar contenidos, sancionar daños y exigir responsabilidades a plataformas y representantes legales.
Al mismo tiempo, la guía del Banco Central y la Comisión para el Mercado Financiero mantuvieron un enfoque muy duro sobre fraudes con tarjetas e instrumentos financieros. El país consolidó un estándar donde los emisores deben ofrecer canales gratuitos 24x7, bloquear instrumentos inactivos, reportar periódicamente usuarios afectados y desagregar la información a la CMF. En materia de autenticación, la nueva ARC empuja a bancos y fintechs a reforzar multifactor y a abandonar esquemas débiles como tarjetas de coordenadas.
La otra cara del cuadro es operacional. CSIRT Chile emitió alertas sobre OpenSSH, Ivanti, Citrix y SharePoint. Eso muestra una institucionalidad que no solo regula, sino que también advierte de manera ágil sobre fallas explotadas. El país aparece así como uno de los más completos de la región en el cruce entre prevención, reporte y enforcement.
Brasil, plataforma, datos y fiscalización
Brasil siguió moviéndose sobre dos carriles. Por un lado, endureció el entorno regulatorio sobre plataformas y datos, con un conjunto de cambios que también impactan en la gobernanza digital y la supervisión. Por otro, sus organismos técnicos, como CERT.br y CTIR Gov, emitieron alertas sobre explotación activa de vulnerabilidades en VPNs, SharePoint, Ivanti y otras superficies expuestas. El cuadro normativo brasileño no se limita a un solo tema. Abarca big techs, protección de datos, IA en salud y exigencias de seguridad cada vez más concretas.
En paralelo, la LGPD siguió funcionando como base de enforcement para el ecosistema de cumplimiento. Aunque el material no reconstruye un único gran salto regulatorio en julio, sí muestra un movimiento continuo de supervisión y de mayor sofisticación institucional. La nota política es obvia: Brasil ya opera con un aparato de fiscalización más desarrollado que buena parte de la región, y su peso económico hace que cualquier cambio de criterio se derrame hacia bancos, salud, retail y plataformas.
Colombia, menores y corresponsabilidad digital
Colombia publicó el Decreto 0769 de 2026, que reglamenta la Ley 2489 de 2025 y fija reglas de corresponsabilidad entre plataformas, colegios y familias para garantizar entornos digitales seguros para niñas, niños y adolescentes. El foco está en ciberacoso, explotación, abuso sexual en línea y contenidos inapropiados. También obliga a proveedores de plataformas, apps, videojuegos y servicios de IA a identificar riesgos, adoptar medidas de protección, ofrecer mecanismos de queja e informar periódicamente al Ministerio TIC.
El giro es importante porque muestra una política de seguridad digital más amplia, que ya no se concentra solo en fraude financiero o en infraestructura crítica, sino también en exposición de menores y en la cadena de responsabilidad de intermediarios digitales. En un país con alto volumen de fraude y gran exposición financiera, el decreto amplía el perímetro regulatorio y obliga a plataformas y proveedores a asumir parte del problema.
Guatemala, México y Perú
Guatemala siguió discutiendo su iniciativa 6347 sobre delitos cibernéticos, con penas de hasta nueve años para conductas como acceso ilícito, ataque a la integridad de sistemas, fraude informático y uso indebido de dispositivos. México, por su parte, mostró debate regulatorio más fragmentado, con referencias a IA, menores, fraude digital y suplantación de instituciones financieras, pero sin una norma única consolidada en el material analizado. Perú mantuvo un frente relevante con la SBS alertando sobre suplantación de identidad en productos financieros y el BCRP profundizando cambios en pagos y transferencias, aunque gran parte de ese material aparece más como marco de cumplimiento que como incidente de riesgo puntual.
Países más afectados en América Latina
Argentina
Argentina combinó tres planos de presión. Primero, el fraude financiero y la suplantación de identidad, con recomendaciones recurrentes del BCRA, campañas de vishing, WhatsApp fraudulento, bloqueo de home banking y uso de IA para estafas más sofisticadas. Segundo, la agenda regulatoria de Mendoza, que fue la más visible del mes en toda la región para una jurisdicción subnacional. Tercero, el caso del Ejército Argentino en el leak site de Qilin y la intervención de la web del Senado mendocino, que dejaron una señal concreta de exposición institucional.
La lectura técnica es que el país está lidiando con dos superficies distintas. Una es la financiera, donde el fraude escala por ingeniería social. La otra es la estatal, donde la discusión sobre ciberseguridad ya se traduce en proyectos de ley, notificación y gobernanza. El puente entre ambas es la protección de datos y la necesidad de reforzar identidad digital.
Brasil
Brasil fue el país con el ecosistema más amplio y, a la vez, más heterogéneo. Tuvo casos de ransomware en salud, energía y gas. Tuvo alertas oficiales sobre explotación activa de VPNs, SharePoint e Ivanti. Tuvo campañas que abusaron de dominios gubernamentales. Y tuvo, además, una base telemétrica muy alta en intentos de phishing y actividad de ransomware, aunque esas cifras deben leerse como volumen de detecciones, no como incidentes con impacto confirmado.
En el frente sectorial, salud fue el núcleo más sensible. Pero el país también mostró presión en infraestructura eléctrica y en proveedores de servicios. Eso significa que la superficie de ataque brasileña no está concentrada en un solo vertical. Se extiende desde hospitales hasta utilities y plataformas, con un perímetro corporativo que sigue siendo objetivo privilegiado.
Chile
Chile aparece como el país con mejor densidad normativa y uno de los más comprometidos en el trabajo de cierre de brechas de autenticación y exposición. El proyecto de deepfakes, la guía del Banco Central sobre fraudes con tarjetas, la ARC y las alertas del CSIRT configuran una respuesta de Estado bastante articulada. A la vez, el país no está libre de presión técnica. Los avisos sobre OpenSSH, Ivanti, Citrix y SharePoint confirman que la superficie expuesta sigue siendo un problema muy serio.
El sistema financiero chileno parece haber entendido antes que otros el vínculo entre fraude, autenticación y responsabilidad de los emisores. Eso le da una ventaja, pero no elimina el riesgo. La propia insistencia de los bancos en que nunca piden claves o códigos por teléfono demuestra que la ingeniería social sigue siendo masiva.
Colombia
Colombia tuvo un mes intenso por el caso Ecopetrol y por el frente de fraude financiero. El país ya venía con alta exposición a ingeniería social, suplantación, toma de control de cuentas y cuentas mula. El ataque a Ecopetrol elevó la vara porque involucró una empresa emblemática, con posible extorsión y exposición de datos sensibles. Al mismo tiempo, el decreto sobre entornos digitales seguros para menores amplió la agenda de seguridad a una escala más social y regulatoria.
El caso colombiano muestra cómo conviven dos capas de riesgo. Una es la patrimonial, donde el fraude bancario y la suplantación están muy industrializados. La otra es la corporativa y crítica, donde empresas de energía y servicios esenciales se convierten en objetivos de campañas más complejas. La presencia de nuevas tácticas de IA y accesos remotos expuestos refuerza esa lectura.
México
México aparece en el material más como escenario de debate y de ataques de alto impacto que como un país con una sola tendencia dominante. Hubo reportes de fraude bancario, suplantación de instituciones, phishing, campañas con IA y el caso del presunto hackeo al SIDAC, además de la intrusión asistida por IA contra organismos del gobierno mexicano y la utility de agua en Monterrey. También se registró la discusión sobre si la regulación de IA debe avanzar por sectores o por una ley general.
La señal más fuerte es que México está muy expuesto tanto a la suplantación financiera como a ataques contra gobierno y servicios públicos. La coexistencia de fraude masivo y de intrusiones complejas obliga a pensar en controles distintos según el tipo de activo. No se defiende igual una cuenta bancaria que un sistema estatal con datos de ciudadanos.
Perú
Perú tuvo una señal más acotada, pero no irrelevante. La SBS advirtió sobre suplantación de identidad en productos financieros y el BCRP siguió ajustando el sistema de pagos y las reglas de transferencias. Es un país donde la capa normativa avanza y donde los controles financieros se están formalizando, aunque el material del mes no mostró el mismo volumen de incidentes que en Brasil, Colombia, México, Argentina o Chile.
Paraguay, Bolivia y Estados Unidos
Paraguay quedó fuera de la foto de impacto verificado del mes, aunque el archivo incluye marco normativo y comparativo. Bolivia tuvo una intervención relevante con el aviso del CGII sobre Redis, útil como señal regional de respuesta técnica ante CVEs críticos. Estados Unidos aparece solo de manera indirecta como referencia regulatoria o de ecosistema, sin hechos propios de la región latinoamericana en el período.
Tendencias y señales a monitorear
No hay baseline comparativo propio del mes anterior para este formato de indicadores en América Latina, así que no corresponde inventar una variación mes contra mes. Lo que sí puede leerse es una consolidación de tendencias que ya venían insinuándose y que en julio quedaron más nítidas.
La primera señal es el crecimiento del fraude de identidad asistido por IA. El material de Argentina, Chile, Colombia y México repite deepfakes, suplantación, clonación de voz, perfiles sintéticos y automatización del contacto. En paralelo, los bancos endurecen autenticación y los reguladores empujan cambios de procedimiento. La señal a monitorear es si esa escalada técnica empieza a traducirse en mayores exigencias de validación contextual y en mayor fricción para el usuario.
La segunda señal es la persistencia del ransomware con foco en salud, energía y sector público. Brasil concentra la parte más visible de esa presión, pero Argentina, Colombia y México también mostraron eventos o campañas asociadas. El punto de monitoreo no es solo qué grupos atacan, sino qué vectores usan, sobre todo VPNs, servicios expuestos, hipervisores y credenciales filtradas.
La tercera señal es la maduración de la respuesta regulatoria. Mendoza, Chile, Colombia y Brasil avanzaron en reglas más duras sobre reporte, sanción, notificación, autenticación y plataformas. Esto no elimina el riesgo, pero sí cambia el costo de operar sin controles. Hay que observar qué jurisdicciones logran convertir la norma en práctica y cuáles se quedan en texto.
La cuarta señal es que la IA dejó de ser solo una historia de defensa. En varios hechos apareció como acelerador ofensivo sobre gobierno, OT, fraude y generación de identidades falsas. La pregunta no es si la IA está presente, porque ya lo está. La pregunta es en qué fase del ataque aporta más valor al adversario, y cómo se priorizan los controles para cortar esa ventaja.
Recomendaciones para equipos de seguridad
Primero, endurecer la capa de acceso remoto. El material del mes vuelve a mostrar VPNs, gateways, appliances y servicios expuestos como vectores recurrentes. Eso implica priorizar MFA real, revisión de configuraciones, rotación de credenciales, exposición mínima y monitoreo continuo de accesos anómalos. No alcanza con tener el parche publicado si el perímetro sigue abierto o con autenticación débil.
Segundo, separar de forma estricta los controles para fraude de los controles para intrusión. El fraude digital en la región ya usa ingeniería social, IA y suplantación de identidad. Los equipos deben sumar validaciones contextuales, comportamiento transaccional, verificación fuera de banda y reglas de fricción adaptativa. En banca y fintech, no sirve tratar todo como phishing genérico.
Tercero, revisar la capacidad de detección y respuesta sobre cuentas institucionales. La AFA mostró cómo una sola cuenta comprometida puede ser suficiente para propagar mensajes no autorizados. Los equipos deben proteger cuentas de alto privilegio, reforzar recuperación de identidad, controlar reenvíos, y monitorear anomalías de envío desde cuentas legítimas.
Cuarto, tratar salud, energía y gobierno como verticales de prioridad máxima. El patrón de julio muestra que esos sectores siguen siendo blancos preferidos para extorsión y exfiltración. Eso exige segmentación, backups probados, control de acceso privilegiado, inventario de activos expuestos y pruebas de restauración que no dependan de supuestos optimistas.
Quinto, incorporar gobernanza de datos y trazabilidad como control de seguridad, no solo de cumplimiento. El debate de Mendoza y las normas chilenas muestran que la región ya exige más transparencia sobre datos, incidentes y responsabilidades. Las organizaciones que no tengan trazabilidad fina del ciclo de vida de la información van a quedar expuestas tanto técnica como legalmente.
Sexto, revisar contratos y exposición de terceros. En varios casos, desde salud hasta utilities, la superficie de ataque pasa por proveedores, software expuesto o servicios externos. El riesgo de cadena de suministro sigue siendo una de las vías más baratas para el atacante y una de las más difíciles de cerrar si no se monitorea el ecosistema completo.
Limitaciones del material
Este informe se elaboró exclusivamente con el material provisto para julio de 2026 y con los hechos fechados dentro de la ventana del período. Los hechos sin fecha confirmada quedaron excluidos de los indicadores, aunque algunos pueden aportar contexto cualitativo. Los hechos de meses anteriores que llegaron al archivo por la cobertura publicada en julio se usaron solo como marco comparativo y nunca como volumen del mes.
También corresponde un matiz importante sobre los indicadores. Cuando un indicador figura en cero, eso significa que no apareció en el material analizado de este período, no que el hecho no haya ocurrido en la región. Esto vale especialmente para CVEs y para cualquier categoría donde la ausencia de mención no equivale a ausencia real de actividad. En este mes sí hubo CVEs críticos mencionados, por lo que ese número debe leerse como presencia de señal en el material, no como universo completo de vulnerabilidades de la región.
La telemetría agregada, como intentos de phishing, escaneos o bloqueos automatizados, quedó excluida del volumen de incidentes. Si se la menciona, debe entenderse como medición de exposición, no como intrusión confirmada. Tampoco se usaron como evidencia de tendencia fuentes de contenido patrocinado, comunicados comerciales o publicaciones de consumo que no estén dentro de la lista habilitada para citar.
Por último, el informe no introduce fuentes externas al corpus provisto ni atribuye incidentes donde el material solo ofrece una reivindicación en leak site, una conjetura periodística o una afirmación no verificada por la fuente. Cuando un hecho no permitió distinguir entre cifrado, exfiltración o mención en leak site, se preservó esa ambigüedad en lugar de forzar una clasificación.
Fuentes
- Mientras se debate la Ley de Ciberseguridad, el kirchnerismo presentó su propio proyecto contra el ciberdelitoLos Andes
- Ley de Ciberseguridad en Mendoza avanza en el SenadoEpelbyte
- Newsletter de Economía del Dato, Privacidad y Ciberseguridad - Julio de 2026Garrigues
- Blindar a los usuarios mexicanos frente al fraude digital: la industria acuerda unir las agendas de ciberseguridad y antifraudeInfobae
- https://www.diariosanrafael.com.ar/tras-presentar-la-ley-contra-ciberataques-hackearon-la-web-de-la-legislatura/Diario San Rafael
- Hackearon la web del Senado de Mendoza con un mensaje contra ArgentinaIdentidad Correntina
- Modificaron el protocolo de las fuerzas de seguridad por las amenazas en las escuelas por redes socialesInfobae
- La nueva estafa en Argentina en la que es muy fácil caer y puede dejar la cuenta bancaria en ceroMDZ Online
- La estafa de los “likes pagos”Gobierno de la Ciudad de Buenos Aires
- "Suplantación de identidad": alerta por la nueva modalidad de estafa con whatsappYouTube
- La nueva muralla digital: cómo la IA está frenando las estafas bancarias en ArgentinaEcos365 (Rosario3)
- Identidades creadas con IA: el nuevo peligro de las estafasInfosertecla
- Alerta por ciberestafas en WhatsApp: cómo funciona la suplantación de identidad con la foto de perfil y cómo prevenirlaInfozona
- Fraudes con identidades generadas por IA crecen 180% en Latinoamérica, según SumsubRevista Mercado (mercado.com.ar)
- Comunicación B 13208/2026Boletín Oficial de la República Argentina / BCRA
- Video Semanal de Ciberseguridad: La estafa del «Falso Kevin Costner» y cómo protegerte de la ingeniería socialInfosertecla
- Un especialista en ciberseguridad explicó cómo operan las organizaciones detrás de las estafas digitalesInfobae
- Ransomware en el primer semestre de 2026: qué grupos atacan y qué sectores son los más afectadosESET / WeLiveSecurity
- IA y ciberdelincuencia, peligro inminenteEl Financiero
- La llegada de los “carteles” al mundo digital: alertan por nuevo modelo de cibercrimen que ya afecta a LatinoaméricaADN Radio / ESET
- Proyecto de ley para proteger la identidad digital de las personas despierta consenso, pero enfrenta retosDiario Financiero
- Hackearon la web del Senado de Mendoza y publicaron una imagen de Chiqui Tapia con un llamativo mensaje contra la ArgentinaTN
- Chile advances bill to strengthen protection of digital copyrightEuropean Innovation Council and SMEs Executive Agency
- Estafas virtuales: las claves para evitar caer y qué hacer si ya fuiste víctimaRosario3
- Robos y fraudes en el uso de tarjetas e instrumentos financierosBiblioteca del Congreso Nacional de Chile / Banco Central de Chile
- Ransomware.live 👀 — Map ARRansomware.live
- Victim: Ejército ArgentinoRansomware.live
- Qilin Ransomware Group Targets Ejército ArgentinoDexpose
- Qilin ransomware lists Argentina's army on its leak siteIntelFusions
- "Una señal de alarma": la empresa hackeada por una IA de OpenAI lanzó una advertencia que preocupaiProUP
- RansomLook — Open ransomware intelligenceRansomLook
- Ciberataque al Senado de Mendoza: alteraron la web oficial con una imagen de Chiqui TapiaEl Litoral
- Ciberataque en una provincia: hackearon la página del Senado y pusieron un foto de Chiqui TapiaClarín
- Ciberseguridad en Mendoza: Fuerza Patria marcó posición con el proyecto de Ciberseguridad y presentó el de Protección de DatosMendoza Today
- DPL News Spotlight Política Digital #3DPL News
- Ciberataques en Mendoza: el proyecto de Ley de Ciberseguridad comenzó su tratamiento en la LegislaturaMNews
- Guatemala propone castigar con hasta nueve años de cárcel a quienes cometan delitos cibernéticosInfobae
- Recomendaciones del Banco Central para evitar estafas virtualesEl Litoral
- El BCRA alertó sobre una modalidad de estafa que permite vaciar cuentas bancarias: cómo evitar caer en el fraudeEs Re Viral
- Guatemala propone castigar con hasta nueve años de cárcel a quienes cometan delitos cibernéticosInfobae
- Los ciberataques contra el Estado aumentaron: impulsan una ley que habilita a los hacker éticosDiario San Rafael
- Avanza en el Senado el proyecto de Ley de Ciberseguridad de Mendoza: de qué se trataMendoza Today
- Nuevas normas de protección de niños en internet en Colombia: ¿servirán?El Tiempo
- Gobierno fija responsabilidades para proteger a menores de edad en internetRadio Santa Fe
- Sophos AI Security Report 2026ITware Latam
- Alerta por estafas virtuales que vacían cuentas bancarias: qué es lo que nunca se debe hacer, según el BCRAInfobae
- Cayeron los "Hackers del Home Banking"Stopenlinea
- Ciberseguridad financiera: prevenir fraude sin dañar la experienciaInfosertecla
- BCRA ajusta régimen informativo para proveedores de créditoIndicadores.ar
- Reforma Carta Orgánica BCRA, VASP, ciberseguridad y AMLEl Cronista
- Ciberseguridad de los organismos del Estado e infraestructura crítica de la informaciónBiblioteca del Congreso Nacional de Chile
- Delitos informáticosBiblioteca del Congreso Nacional de Chile
- SBS Perú: 24 horas para reportar incidentes de ciberseguridadEcosistema Startup
- Plataformas digitais têm novas regras a partir desta 2° feiraPoder360
- Fallos Negligencia del usuario: El banco no es responsable del daño sufrido por el cliente a causa de operaciones que no se produjeron por una falla en el funcionamiento del sistema bancarioMicrojuris Argentina
- Decreto 12.975: o que muda pra quem vive de internet (dever de cuidado explicado)YouTube
- Plataformas digitais têm novas regras a partir desta 2ª feiraPoder360
- Decretos sobre responsabilização de big techs por conteúdo entram em vigorPortal Tela
- Brasil: el Gobierno implementa medidas contra las big techLa Nación (agencias)
- Sem decisão pelo Congresso, decretos sobre big techs entram em vigorDiário de Pernambuco
- Brazil Replaces Judicial Takedown Orders With a Two-Hour Clock and a Regulator Still Writing Its Own RulebookPeople of Internet
- Brazil's New Platform Decrees Turn a Court Ruling Into a Standing Compliance RegimePeople of Internet
- PDL 460/2026Senado Federal do Brasil
- Especialistas alertam para riscos em decretos de Lula sobre big techsCNN Brasil
- ANPD em 2026: principais regulamentos, consultas públicas e tendênciasLicks Attorneys
- Consejos del Banco Central para evitar estafas virtuales y cuidar las cuentas bancariasSur24
- Brasil Endurece las Reglas Para Publicidad de Apuestas OnlineZona de Azar
- ¿Es legal que retengan o fotografíen tu DNI al ingresar a un local? Esto dice la ANPD y así puedes denunciarInfobae Perú
- TSE firma acordos com plataformas para combater desinformaçãoPoder360
- ANPD lista potenciais prioridades regulatórias para próximo biênioRPN as Redes
- Ataque hacker expõe dados de 500 mil pacientes e leva ANPD a investigar falhas na proteçãoO Hoje
- Guatemala: La Comisión de Economía del Congreso avanzó en la definición de delitos de ciberseguridad y discusión de la Ley Nacional del Sistema PortuarioInfobae
- Ecuador busca regular el uso de inteligencia artificial en la justicia con un proyecto que fija límites y sancionesInfobae
- Federación Mexicana de Futbol es multada por violaciones en uso del Fan ID889 Noticias
- The Gentlemen amenaza con filtrar datos de Mercado Libre Argentina tras presunto ciberataqueFortuna y Poder
- Un hackeo mundial: el ciberataque a la Asociación del Fútbol ArgentinoWeLiveSecurity
- Marco Legal da Cibersegurança põe cooperativas em alertaBrCooperativo
- ANPD apura vazamento de dados de 500 mil pacientesPoder360
- Qué dice la Ley de Ciberseguridad que presentó Cornejo para combatir amenazas digitalesMDZ Online
- Presentan un proyecto de ley para fortalecer la ciberseguridad y proteger los datos de los mendocinosDiario San Rafael
- Comentario sobre cláusulas de confidencialidad en contratos de software vinculadas al proyecto mendocino de ciberseguridadCuenta Marce_I_P en X
- Ingresó al Senado la Ley de Ciberseguridad para proteger la infraestructura digital y los datos de los mendocinosSenado de Mendoza
- Mendoza puede tener la primera Ley de Ciberseguridad del país: buscan blindar al Estado de ataques hackersLos Andes
- Mercado Libre, afectada por un ataque de ransomwareEscudo Digital
- La ciberseguridad abre una nueva agenda legislativa para la seguridad de MendozaGobierno de Mendoza
- Mendoza quiere una Ley de CiberseguridadLinkedIn (Santiago Paravano)
- El avance de la infraestructura de ciberseguridad en LatinoaméricaQuanti
- Boletín mensual Observatorio Legislativo | Junio 2026CELE - Observatorio Legislativo
- Se intensifican los ciberataques a telecomunicaciones: millones de datos de usuarios quedan expuestos en América LatinaInteligenciaArgentina.ar
- Multas LGPD 2026: quem a ANPD já sancionou e por quêTurivius
- Lei Geral de Proteção de Dados (LGPD) - BNDESBNDES
- Los cambios en ciberseguridad que trae la nueva Rendición de CuentasEl Observador
- Kimi K3 AI Agent Finds Redis RCE Vulnerabilities in Just 27 MinutesCyberPress
- Aviso de seguridad: Circulación de pruebas de concepto para el lote de vulnerabilidades que afecta a servidores RedisCentro de Gestión de la Información e Informática (CGII) - Gobierno de Bolivia
- nuevos exploits vuelven a vulnerar la seguridad de RedisSecurityLab
- Kimi K3 Agents Found Redis Zero-Days and Built RCE ...The Hacker News
- Vulnerabilidades Zero-Day Críticas en Redis Permiten Ejecución Remota de CódigoIngeniería Telemática
- Critical Redis Vulnerability CVE-2024-27348 Enables Remote Code Execution via RESTORE Command: Risk Analysis and Mitigation StrategiesRescana
- Redis RCE 2026: Five Patched CVEs and an AI DiscoveryStingrai
- Боливия рассматривает интеграцию USDT в национальную платёжную систему на фоне дефицита долларовCoinalert News
- La Bolivie envisage d’ajouter l’USDT au système national de paiementLider Media
- Gobierno de Bolivia analiza la integración de USDT en el sistema de pagos nacionalCointelegraph en Español
- USDT considerado para pagos nacionales en BoliviaBitget News
- Noticias – Monitoreo de encargados de datos por la ANPDCiberLATAM
- Brasil BCB Resolución 580: PSAVs como Tipo 3PtyCoin
- Top 5 Ransomware Groups in Q2 2026: Who They Are ...Brandefense
- Ransomware groups are hammering your vulnerable VPNsCSO Online
- Ransomware Groups Increasingly Deploy EDR Killers to Sidestep DefensesInfosecurity Magazine
- A fiscalização da ANPD e o fim da cultura do improvisoJornal do Brasil
- Akira group profileransomware.live
- PhantomEnigma Infects Organizations with Malware via Hijacked Government WebsitesHackRead
- Sinop Energia Data Breach in 2026BreachSense
- Actualité cybersécurité — Veille quotidienneFactualRisk
- Sinop Energia Listed by Global Secret Group Ransomware GroupGalaxyWarden
- IA a visar a Tecnologia Operacional: Novas Perspetivas de AmeaçaCryptonomist
- Energy & Utilities – Brazil victims listingransomware.live
- Healthcare sector victims in Brazilransomware.live
- Compliance para Saúde: LGPD, HIPAA, CFM, ANVISAVantico
- Victim: SPDMGlobal Secret Group (ransomware.live)
- Spdm Listed by Global Secret Group Ransomware GroupGalaxy Warden
- Impact Analysis of Ransomware Attacks on EMEA HealthcareFlare.io
- Ransom! msgas.com.br (JUL-2026)Hendry Adrian
- msgas.com.br — BLACKWATER Ransomware AttackBreach House
- Republicanos dos EUA pedem pressão sobre Brasil por PL que regula big techsUOL
- Ransomware avança 17,8% e mira o Brasil e toda a LATAMEstado de Minas
- Brasil vira epicentro de ransomware na saúde na América Latina; especialistas alertam para riscos de IA sem governançaPortal Information Management
- Golpe da falsa central bancária fica mais sofisticado e liga o alerta da FebrabanO Banco Digital Notícias
- Fraudes digitais se consolidam como maior crime patrimonial do país, com mais de 250 golpes por horaO Globo
- Oposição pede urgência para derrubar decreto de Lula sobre big techsPoder360
- Deepfake Íntimo Agora É Crime: Decreto 12.976/2026 e MultasRibeiro Cavalcante Advocacia
- Fenasbac and GASA Report Outlines a Cross-Sector Response to Digital Scams in BrazilGASA / Fenasbac
- Setor de saúde lidera ranking mundial de ataques cibernéticosSINDPD
- Incidentes cibernéticos crescem em pequenas e medias empresas no paísG1
- A ressalva que ficou de fora: o decreto da moderação copiou modelo europeu, mas não trouxe exceção eleitoralAtlas Público
- Brasil concentra 51% dos ataques de ransomware ao setor ...Brasilia e Aqui
- Marco Civil da Internet ganha novas regras e amplia deveresSampi
- Entenda o que muda com os decretos de Lula para as big techsPoder360
- Plataformas digitais têm novas regras a partir desta segunda (20); Jess e Mehero comentamYouTube / programa jornalístico
- Ransomware Wing — víctimas, grupos y patronesPulse (Kalir.io)
- Decretos que aumentam responsabilidade de big techs entram em vigor, apesar de projetos no CongressoEstadão
- Decretos sobre big techs estão em vigorFolha de Alphaville
- Plataformas digitais tem novas obrigações no Brasil a partir desta segunda-feira, dia 20Rádio Educadora
- Decreto define prazos para plataformas digitais retirarem do ar conteúdos de violência contra mulheresAgência Gov
- Entrada de blog técnica sobre Banana RAT / SHADOW-WATER-063Igor Urraza
- Brasil lidera ataques de ransomware na américa latina em 2026 e expõe falhasLucas Alcaraz
- ANPD formaliza contratação de técnica gerencial com salário de R$ 10,3 milO Tempo
- Decreto que estabelece diretrizes de proteção às mulheres na internet já está em vigorMinistério das Mulheres - Governo Federal do Brasil
- STF ajusta tese sobre responsabilidade civil de plataformas digitaisSMAB Advogados
- Especialistas revelam por que o Brasil virou alvo prioritário do ransomwareDireto Notícias
- Ransomware Tracker - Derp.caDerp.ca
- Qilin Leads Global Ransomware Victim Claims Across ...Mallory.ai
- ANPD abre consulta sobre novas regras para plataformas digitais: o que pode mudar para usuários e empresasAdvemFoco
- Ataques cibernéticos disparam no Brasil e superam média globalSindpd
- Banco Central estuda restringir acesso ao Pix para instituições com falhas de cibersegurançaDestak News Brasil
- 20+ Hijacked Government Websites Became an Attack ChannelAllSec.sh / The Hacker News
- Hijacked Websites: When Trusted Sites Turn DangerousPendergrass Consulting
- Pix com mudanças? Entenda o que BC estuda sobre segurança cibernéticaMetrópoles
- PL 4752/2025 - Senado FederalSenado Federal
- ANPD em 2026: principais regulamentos, consultas públicas e tendênciasLHBM Advogados
- Il ransomware cambia bersaglio e assedia la filiera sanitariaTom's Hardware Italia
- Brazil May Cut Off Pix Access for Cyber-Weak BanksThe Rio Times
- Banco Central ameaça tirar Pix de bancos que descumprirem novas regrasFDR
- BC estuda restringir Pix para instituições com falhas de segurançaNC News
- No solo pasa en Europa: estos países restringen las redes sociales para adolescentes en 2026Semana
- Radar Defender360 — 13 de julho de 2026Defender360
- CVE-2026-56291: RCE no Balbooa Forms com Exploração AtivaDFT Info / JRT Technology Solutions
- CISA Agrega Vulnerabilidades Críticas de Extensiones Joomla iCagenda y Balbooa Forms al catálogo KEVDevel Group
- Vulnerabilidad crítica en Balbooa Forms para JoomlaTechConsulting
- 'Deepfakes' impulsionam fraudes em contratos e desafiam fintechsFinsiders Brasil
- CVE-2026-56291 — Balbooa Forms for Joomla: unauthenticated file-upload RCE exploited as a zero-dayCTI Pilot
- Ataque de ransomware contra o Isac registra vazamento de dados de 500 mil pacientesTI Inside
- Banco Central endurece regras do Pix e bancos que não se adequarem podem perder acesso ao sistemaEstado de Minas
- CVE-2026-56291: Balbooa Forms Joomla Extension RCESentinelOne
- ANPD investiga ataque hacker que atingiu dados de pacientes em AlagoasO Jornal Extra (Alagoas)
- Brasil é epicentro de ransomware em saúde na América LatinaCISO Advisor
- Brasil concentra el 51% de los ataques de ransomwareCiberLATAM
- CVE-2026-56291 - Joomla Extension - balbooa.com - Unauthenticated file upload in Balbooa Forms extension < 2.4.1CVEfeed
- CVE-2026-56291 - Kritische RCE-Lücke in Balbooa FormsCyberwald
- ANPD abre processo contra Isac após ataque hacker expor dados de 500 mil pacientesCyberSec Brazil
- Após ataques hackers, BC quer restrições para instituições frágeisPoder360
- Ataque cibernético vaza dados de 500 mil pacientes e empresa é alvo de investigação federalO Globo
- Instituição de saúde que atua no RS é alvo de processo por falhas na proteção de dados de 500 mil pacientesGaúchaZH
- ANPD instaura processo de sanção contra OS por falha na proteção de dados de 500 mil pacientesLegismap
- Banco Central reforça arcabouço antifraude e de governança no Pix e no sistema de pagamentosCSMV
- O Novo Paradigma do Pix: Banco Central Eleva Risco Cibernético ao Nível de Capital e Liquidez na SupervisãoGazeta Mercantil
- ANPD sanciona a Isac por filtrar 500 mil datos de pacientesLinkedIn (Consejo de Seguridad de la Información y Ciberseguridad)
- Elytron aponta alta de ransomware na saúde no BrasilIT Section
- ANPD investiga ataque hacker contra organização que administra unidades de saúde em ALCada Minuto
- Banco Central planeja mudanças no sistema Pix; entendaDOL (Diário Online)
- Marco Legal da Cibersegurança põe cooperativas em alertaBR Cooperativo
- BC estuda limitar acesso ao Pix e reforçar segurançaDiário do Comércio
- Brasil concentra 51% dos ataques de ransomware ao setor de saúde na América LatinaSaúde Digital News
- Leia a íntegra do projeto que aumenta punição a crimes sexuais on-linePoder360
- Pente-fino no Pix: Banco Central prepara nova fiscalização que pode bloquear recurso de instituições por falhas de segurançaND Mais
- PL 3066/2025Senado Federal
- Senado aumenta punição a crimes sexuais online contra criançasFolha de Vilhena
- ¿Qué es el ransomware y cómo proteger tu empresa en 2026?Aufiero Informática
- Brasil concentra maior número de ataques de ransomware ao setor de saúde na América LatinaSantotech
- Fiscalização LGPD 2026: ANPD vira agência reguladoraVisie
- Brazil's National Data Protection Authority: How regulators investigate and enforce its data protection lawCompliance Week
- Projeto de Lei nº 2338, de 2023Senado Federal do Brasil
- Ley Marco de Ciberseguridad (Ley 21.663): Implicancias y Desafíos para los Operadores Críticos en ChileCámara Franco Chilena
- La inteligencia artificial: cuestión de ética y capacidades en América Latina y el CaribeEl País
- Si te dicen esto, es vishing: la estafa telefónica por la que los bancos en Chile están alertandoEl Mostrador
- Chile busca multar la difusión de ‘deepfakes' creados con IA por hasta 760.000 dólaresEl Comercio
- Cámara aprueba proyecto para regular uso de deepfakesTVN (Exponencial)
- Más de $700 millones: Avanza proyecto que busca multar a quienes usen IA para estafarT13
- Alerta por cambio en los bancos: ya cambiaron los requisitos para transferir dineroEl Mostrador
- Avanza proyecto que busca multar a quienes usen IA para estafarT13
- Debate y votación en Sala del proyecto de ley sobre deepfakesYouTube / Registro Cámara de Diputadas y Diputados
- ALERTA 65/2026 – Vulnerabilidade crítica que afeta o SharePointGSI – CTIR Gov (Gobierno de Brasil)
- Vulnerabilidad crítica en OpenSSH (CVE-2024-6387)CSIRT de Gobierno de Chile
- Cámara aprueba proyecto que sanciona las deepfakes creadas con IA con multas de hasta $716 millonesBioBioChile
- Si te dicen esto, es vishing: la estafa por la que alertan los bancos en ChileEl Mostrador
- Alerta de seguridad: vulnerabilidades en IvantiCSIRT de Gobierno de Chile
- SharePoint enfrenta una falla crítica de ejecución remota explotada activamenteDiario Bitcoin
- U.S. CISA adds Microsoft SharePoint and Check Point flaws to its Known Exploited Vulnerabilities catalogSecurity Affairs
- Critical Unauthenticated Remote Code Execution Vulnerability in Microsoft SharePoint Server CVE-2026-50522SecureVerifyConnect
- Copec, Aguas Andinas, Nuevo Pudahuel y decenas de grandes empresas quedan bajo el nuevo régimen de ciberseguridadDiario Financiero
- Diputados aprobaron en general proyecto que regula la IA y combate los "deepfakes"Radio Cooperativa
- Chile busca multar la difusión de 'deepfakes' creadas con IA por hasta 760.000 dólaresSwissinfo / EFE
- CVE-2026-50522: SharePoint Machine Key TheftDatawiza
- CISA Adds SharePoint RCE CVE-2026-50522 to KEV, Orders Fixes by July 25Zetik
- Novas regras passam a exigir mais responsabilidade das big techs no paísSindpd
- Novas regras para big techs entram em vigor e reforçam segurança digital no BrasilPortal Amazonas
- Congresso dos EUA pede ação contra o Brasil por projeto de big techsTribuna do Norte
- Alerta por cambio en los bancos: ya cambiaron los requisitos para transferir dineroEl Mostrador
- Law 21.663 and data protection in ChileQuarancle
- Alerta de seguridad: vulnerabilidades en Citrix NetScaler ADC y GatewayCSIRT de Gobierno de Chile
- Multas de hasta $2.800 millones: el reto de las empresas ante las nuevas leyes de ciberseguridadTivit
- INCIBE alerta de dos vulnerabilidades críticas en SonicWall SMA1000Moncloa.com
- ALERTA 56/2026 — Campanha envolvendo Joomla Content Editor (JCE) vulnerávelGabinete de Segurança Institucional da Presidência da República (CTIR Gov)
- Guía de ciberseguridad y cumplimiento normativo en Chile (Ley 21.663 y 21.719)Prey Project
- Information Technology 2026 - ChileChambers and Partners
- 102 Alerta Red de Retransmisión Operativa CHARLIEColCERT
- Prepara tu eCommerce: ley de datos personales Chile 2026BigBuda / Garrigues
- CCS lanza guía esencial de protección de datos personales para pequeñas y medianas empresasCámara de Comercio de Santiago (CCS)
- Al-2026-0036 – Ransomware WallstreetECUCERT
- Attackers exploit critical Adobe ColdFusion vulnerability (CVE-2026-48282)Help Net Security
- El INCIBE alerta de una vulnerabilidad crítica de Path Traversal en Adobe ColdFusion (CVE-2026-48282) que ya está siendo explotada activamenteMoncloa.com / INCIBE-CERT
- APSB26-68 - Adobe Security BulletinAdobe
- CVE-2026-48282: Mitigating a Critical Vulnerability in Adobe ColdFusionAkamai
- Chile recibió 8,8 billones de intentos de ciberataque en 2025 y expertos advierten que las empresas siguen tardando meses en detectar una intrusiónG5 Noticias
- Fintech chilenas necesitarán expertos en IA, ciberseguridad y regulación hacia 2030Chócale
- INCIBE alerta de seis vulnerabilidades en NetScaler ADC y Gateway de CitrixMoncloa.com
- Múltiples vulnerabilidades en NetScaler de CitrixINCIBE-CERT
- Ciberseguridad, Protección de Datos y Gestión Digital - Cambios regulatorios en Chile (Ley 21.663 y Ley 21.719)Goose
- Publicación sobre desafíos de implementación y plazos de la nueva ley de protección de datos en ChileValentina Palma (LinkedIn)
- Colombia's Ecopetrol says cyberattack stole data tied to 3,300 accountsReuters
- Ciberataque a Ecopetrol: 15 empresas del grupo afectadas y hackers están extorsionando tras robar datos de 3.300 cuentasEl Colombiano
- La Fiscalía investiga el ciberataque contra Ecopetrol: se habría infiltrado información sensibleInfobae Colombia
- Un ciberataque a Ecopetrol expone información del negocio y de sus empleadosEl País América Colombia
- Ecopetrol activo protocolo por ciberataque: está coordinando con la Fiscalía y el MinTIC el retiro de archivos filtradosInfobae Colombia
- Alerta por fraude cibernético en Bucaramanga: 866 denuncias y tres claves para proteger sus cuentasVanguardia
- Vulnerabilidades y ransomware elevan el riesgo operativo para industrias estratégicas, advierte KaseyaITware Latam / Kaseya
- Casos de ciberataques aumentan 38% en México, empresas registran escalada en diversos sectoresInfobae
- Versiones falsas de Google y archivos PDF atacan gobiernos y empresas en LatinoaméricaInfobae
- Fraude con tarjetas de créditoMinisterio de Justicia y del Derecho de Colombia
- Fábricas de fraude: cuatro presiones críticas sobre bancos y fintechsIupana
- Fraude financiero: Crecen las estafas con identidades generadas con IATabulado
- Fraude fintech 2026: 4 presiones críticas que debes conocerEcosistemaStartup
- El 'spoofing', la modalidad de estafa digital que tiene en la cárcel al hijo de un reconocido exfutbolistaSemana
- ¡No caiga! Ojo con engaños por llamadas o con inteligencia artificial; capturaron a un futbolistaCanal de televisión colombiano (YouTube)
- Denunciar una estafa en Colombia: banco, pruebas y FiscalíaColombia en Regla
- El fraude con IA dominará los ciberataques en 24 meses y multiplicará las pérdidas: CEO de IncodeEl Cronista
- Entró en vigencia decreto para proteger a niños y adolescentes en entornos digitalesSeguridad (canal de noticias)
- Congreso estudia proyecto para restringir redes sociales a menores de 16 años en Colombia: habría multas de hasta $8.500 millonesCol Mundo Radio
- “Tenemos en riesgo la mayor parte de nuestros niños por ciberacoso”: MinTicCaracol Radio
- Colombia busca fortalecer protección de niños en entornos digitalesPrensa Latina
- Gobierno nacional expide decreto para fortalecer entornos digitales sanos y seguros de niñas, niños y adolescentesAlcaldía de Santiago de Cali / Gobierno nacional
- Gobierno nacional expidió decreto para proteger a menores de edad con respecto al uso de internetInfobae Colombia
- ¿Protege el nuevo decreto a los menores en internet? Expertos encuentran vacíosUniversidad El Bosque
- Gobierno firma decreto con medidas para proteger a niños y adolescentes en entornos digitalesYouTube / Canal de noticias colombiano
- Prohibición de redes sociales para menores: Nuevo decreto y proyecto de leySin Carreta
- Expertos alertan sobre una creciente táctica de ransomware: hackers imprimen demandas de rescate durante ataques en América LatinaTrendTIC
- Radican proyecto para prohibir uso de redes sociales a menores de 16 añosEL TIEMPO
- Tecno: en Colombia, ley para prevenir violencias y delitos digitales contra niñosLa Nación (agencia)
- Errores de configuración que alimentan el ransomware: lecciones de Colombia y MéxicoCarmona.mx
- Extorsión BitLocker: el esquema XEntry con impresorasHelpRansomware
- BitLocker Extortion: The XEntry Printer Ransom SchemeHelpRansomware
- Gobierno niega irregularidades en contrato de ciberseguridad y aclara fecha de adjudicaciónInfobae Colombia
- Ecopetrol descarta afectación a sus operaciones tras ciberataqueEl Espectador
- Bancos suspenderán cobro de cuotas y eliminarán reporte en DataCrédito: ley comienza a regir tras aprobación de Corte ConstitucionalRed+ Noticias
- Brazil Is Quietly Building the Research Docket for Its Next Wave of Martech EnforcementEmailExpert
- Colombia refuerza la protección digital infantil: claves del Decreto 0769 de 2026 y sus nuevas obligacionesPulzo
- ¿Lo suplantaron y sacaron un crédito a su nombre? Esta es la nueva ley que lo protegeEl Colombiano
- Aclaran futuro del Banco de Talentos Patria Milagro: plataforma de Abelardo De La Espriella despeja duda de quienes buscan trabajoRed+ Noticias
- Suplantación de identidad: empresas deberán frenar cobros y corregir reportes mientras investigan el fraudeInfobae Colombia
- Nueva campaña de GodDamn ransomware combina captura de credenciales, acceso remoto y cifrado de sistemasCSIRT Asobancaria
- Colombia registró 10,9 billones de intentos de ciberataques y concentra el 8% de los incidentes de América LatinaSemana
- IA y fraude financiero: por qué los datos contextuales son la nueva línea de defensaACIS
- Qué hacer si no estoy conforme con un servicio financiero o existen diferencias con un banco, aseguradora o compañía de financiamientoMinisterio de Justicia y del Derecho de Colombia
- Publicación de A3Sec - LinkedInA3Sec
- Biometría facial en la banca mexicana: qué exige la nueva resolución de la CNBVFacephi Observatory
- Regulación de IA en México genera posturas encontradas en el CongresoRadioNet
- El Gobierno de México abre un debate nacional para regular el uso de la IA y las redes sociales en menoresInfobae México
- San Luis Potosí deroga ley que regulaba el uso de la IA y amenazaba la libertad de expresiónInfobae México
- Vulneran SIDAC y exponen 400 mil peticiones dirigidas a PresidenciaMaya Comunicación
- Hackean Sistema de Atención Ciudadana de la PresidenciaDailymotion
- Reportan hackeo en la Presidencia de México que habría comprometido 400 mil denunciasYucatán.com.mx
- ¿Hay una iniciativa de ley para regular que menores usen redes sociales? Sheinbaum aclara campaña de concientizaciónInfobae México
- Las Noticias Más Importantes de IA HoyTrend Micro
- IA sí, responsabilidad no: el modelo nacionalExpansión Política
- La IA dirigida a la tecnología operativa: perspectivas sobre amenazas emergentesCryptonomist
- AI Targeting Operational Technology: Emerging Threat InsightsThe Cryptonomist (versión en inglés)
- Sin contrapesos: ¿El gobierno ya no está obligado a justificar previamente el acceso a tus datos personales?Infobae México
- CONDUSEF alerta por suplantación de 11 instituciones financieras: cómo evitar caer en fraudes en 2026El Debate
- https://skyportsystems.net/ransomware-actors-exploit-bitlocker-and-corporate-printers-in-latin-americaSkyport Systems (blog técnico)
- El nuevo gran riesgo del sistema financieroPortafolio
- Kaspersky Security Services Identifies Ransomware Actors Using BitLocker and Printers in Latin AmericaTMCnet Insight
- Límites a la Inteligencia Artificial: la postura del PAN en San Luis PotosíEl Heraldo de México
- Presunto hackeo al gobierno de Sinaloa habría expuesto cerca de un millón de registros...Infobae
- Suman siete reportes de posibles ciberataques a sistemas públicos de Sinaloa en julioEl Sol de Sinaloa
- México regula la inteligencia artificial por sectores mientras aplaza la ley generalEl Economista
- Regulación la IA, discusión obligada para el Congreso: Kenia LópezVertigo Político
- Ataque atribuido a modelos de IA reabre debate sobre control tecnológicoGaceta Mexicana
- Phishing bancario: Así opera el fraude que pretende vaciar tu cuenta y cómo detectarlo a tiempo para evitarloEl Imparcial
- New ransomware group uses printers to deliver ransom notesSC World
- Hackeo en Sinaloa: Habrían sido filtrados datos de 4000 pacientes, cuentas bancarias y másDebate
- Panorama de ransomware en México | Ransomware ResponseRansomware Response
- Ciberataque a gobiernos de Sinaloa expone datos de casi un millón de personasProceso
- Hackeo en Sinaloa: Habrían sido filtrados datos de 4,000 pacientes, cuentas bancarias y másDebate
- Nova extorsão com BitLocker: abuso de RDP, MSSQL e RMMSecurelist Brasil / Kaspersky
- El IMSS lanza importante aviso sobre el trámite que ahora se debe hacer en líneaInfobae
- Diputada mexicana promueve iniciativa para sancionar amenazas a través de medios digitalesInfobae (agencias)
- Resumen Semanal PLD: 11 al 17 de Julio de 2026PLD.mx
- El laberinto constitucional de la regulación de la IA en MéxicoEl Universal
- Nuevo intento por penalizar la IAEl Economista
- Prueba de Vida: Nuevo requisito obligatorio para la apertura de cuentas digitalesHelp-AI México
- PT propone incluir inteligencia artificial en los planes de estudio de México con reglas para proteger datos y orientar su uso en clases y evaluacionesEl Imparcial
- DragonForce Posts Eighteen Victims Across Eight Countries in 48 HoursDaily Security Review
- Nu recibe autorización final para operar como banco en México | avances 2026Mundi
- Entre la regulación de la IA y la ley mordaza, una agenda polémica divide a San LázaroEl Debate
- Biometría bancaria en México: quién queda afueraLadonware
- Bancos pedirán huella dactilar o reconocimiento facial para retiros y depósitos mayores a 140,000 pesos con una nueva regulación de la CNBV para reducir fraudes financieros en MéxicoEl Imparcial (citando Expansión)
- El reto de los bancos no es reconocer rostros, sino protegerlosMilenio
- El reto de los bancos no es reconocer rostros, sino protegerlosMilenio
- El fraude de identidad sintética con IA alcanza el 48.3% de los casos en América LatinaEl Economista
- Nuevo requisito bancario en México 2026: ¿Por qué pedirán biométricos e INE para retirar o depositar efectivo?El Debate
- Regular la inteligencia artificial: un primer paso en propiedad industrial, muchos pendientes por delanteECIJA
- Regulación de redes sociales y de IA: Estos son los temas primordiales para Morena en el CongresoEl Financiero
- Qué es KYC en México: Guía para Bancos y FintechsFIMPE
- Morena busca regular la Inteligencia Artificial; ¿qué contempla la ley?XEU Noticias
- Alertan por ola de ciberataques en México - Periódico AMPeriódico AM
- León Investigates Alleged Attack on Citizen Services SystemSecurity Tribune
- Organização social é investigada por vazamento de dados de pacientesAgência Brasil
- Condusef recibe 12 denuncias por fraude financiero cada minutoInformador
- El truco del correo falso: el silencioso método con el que los hackers están vulnerando a las víctimasInfobae
- Las quejas por fraude bancario escalan un 31.5% ante la Condusef en 2026, pero las instituciones financieras rechazan reembolsar el 75.7% de los montos reclamados tras los robos de dinero mediante engaños digitalesEl Imparcial
- La CNBV exige a bancos mexicanos verificar a sus clientes ...Cointelegraph en Español
- Facial Biometrics in Mexican Banking: What the New CNBV Resolution Requires and How to Be Compliant by NovemberFacephi Observatory
- CNBV endurece reglas de biometría y ciberseguridad en la bancaImagen Radio
- Security articles – infraestructura de phishing modular contra instituciones financieras mexicanasMinistang.com
- Todo sobre la regulación para retailers en MéxicoPirani Risk
- Filtran datos de 400 mil denunciantes tras fallo de seguridad en PresidenciaMaya Comunicación
- Promueven regular el uso de dronesLa Nación (Paraguay)
- La Ley de Datos: multas de hasta 10.000 jornales que ninguna empresa puede ignorarABC Color
- Ley N° 7593/2025 de Protección de Datos Personales: la Guía de Cumplimiento para Empresas y Empleadores en ParaguayAvanzia Legal
- Paraguay avanza hacia una economía digital más segura con la nueva ley de datos personalesLa Nación (Paraguay)
- Crece la alarma por el incremento de estafas y ataques digitales a empresas privadasLa Política Online
- En caso de ciberespionaje intentaron instalar recolector de datos estatalesLa Tribuna
- Paraguay ya sufrió ciberataques chinos y su defensa tiene ...Mucho Texto
- Conductores de plataforma piden acelerar estudio de proyecto de leyAgenda Paraguay
- BCP fija topes de tarifas en servicios del SipapLa Nación (Paraguay)
- Diputados pide informes sobre supuestos ciberataques de China al gobierno de Santiago PeñaABC Color
- La Fiscalía de Paraguay abrió una causa penal por los ciberataques atribuidos a China contra sistemas del EstadoInfobae América Latina
- China nega acusação de ataque hacker contra o ParaguaiExame
- Venezolano que vive hace 10 años en Paraguay defiende al paísLa Nación Paraguay
- Convención Bancaria Paraguay 2026 analizará el impacto de la inteligencia artificial y los nuevos desafíos del sistema financieroPrensa Cooperativa
- 개인정보 보호법 제정과 적용 산업- 파라과이는 '개인정보 보호법(Ley de Protección de Datos Personales)'을 제정해 공공·민간의 개인정보 수집과 활용에 대한 규제를 강화함EMERiCs
- Publicación de Marcela Pallero sobre "Ransomware obliga a sanatorios de Paraguay a volver al papel"LinkedIn
- Según el CERT-PY, suman 4 mil ciberataques desde el año 2023Última Hora
- Claude Code para empresas en Perú: guía 2026Duotach
- El Consejo de Ministros de Perú acuerda las primeras medidas sobre seguridad y empleoInfobae (agencia EFE)
- Ejecutivo solicita facultades para legislar por 120 días: ¿qué materias están incluidas?Caretas
- Revise las principales normas legales publicadas del 19 al 25 de julio del 2026El Peruano
- Gobierno pide facultades legislativas en seguridad, economía y empleoLa Razón
- Ransomware incidents involving Peru (map view)ransomware.live
- La suplantación de identidad en productos financierosSuperintendencia de Banca, Seguros y AFP (SBS)
- Bancos, cajas y financieras deberán permitir transferencias inmediatas con número de celular, DNI o QR tras nueva norma del BCRPEnfoque Real
- Circular N.º 0017-2026-BCRPActualidad Civil
- Pagos instantáneos en Perú: BCRP dispone que todos los bancos acepten transferencias inmediatas con QR, DNI o celularInfobae Perú
- Más de 50 fintech serían supervisadas por el BCRP, ¿pasarán la prueba de fuego?Gestión
- El 2026 regulatorio cambió las reglas para fintech peruanasTraxxia
- SBS cambia las reglas para bancos, cajas y financieras - RPP NoticiasRPP Noticias
- Bancos, cajas y financieras deberán permitir transferencias inmediatas con número de celular, DNI o QR tras nueva norma del BCRPRPP Noticias
- Perú establece su primer marco regulatorio para el modelo de Banking as a Service (BaaS)LinkedIn
- SBS regula el Banking as a Service (BaaS): ¿qué es y cómo cambiará a los bancos en Perú?La República
- SBS impone nuevas reglas a bancos y financieras: así cambiará la atención al clientePerú Retail
- Entidades financieras del Perú deberán informar oportunamente incidentes que afecten a sus clientesNivel4 Blog
- Comentario sobre Resolución SBS 01741-2026 y protección de usuarios financierosLP Derecho / Estudio Camus y Márquez Abogados
- Un solo clic puede vaciar tu cuenta: las tácticas de los ciberdelincuentes en América LatinaInfobae
- Una IA autónoma sorprendió al ejecutar acciones no previstas durante una prueba de ciberseguridadUnivision
- Grupo de cibercrimen evoluciona a plataforma de servicios criminalesSercolombiano
- ESET: 4 de cada 10 empresas en América Latina operan a ciegas ante los ciberataquesCanalnews
- Ransomware gangs go after EMEA healthcare's supply chainHelp Net Security
- ESET: 4 de cada 10 empresas en América Latina operan a ciegas ante los ciberataquesESET / CanalNews EC
- La grieta abierta de la IA: la dependencia de América Latina ante modelos cerrados y chinosTuring Magazine
