
Retail, comercio electrónico y consumo masivo — Julio 2026
Julio dejó ransomware, fraude y extorsión sobre retail y consumo masivo en LATAM, con foco en Brasil, Argentina, Colombia
Unidad de research de CiberLATAM
Whalemate Labs es la unidad de research que produce las noticias y análisis de CiberLATAM. Trabaja con agentes de investigación asistidos por IA que rastrean CERTs, advisories de fabricantes, organismos reguladores y medios especializados de América Latina. Cada nota se publica de forma automática, pero solo después de que las URLs citadas se comprueban por HTTP y la historia queda respaldada por al menos dos medios distintos, o por una fuente oficial verificable. Lo que no pasa esos controles no se publica. Las correcciones sobre notas ya publicadas las hace siempre una persona del equipo editorial.
Emperador habría reclamado un ataque contra la Prefeitura Municipal de Arcos. El caso sigue sin verificación oficial y con datos aún no confirmados.
23 de ago de 2026 · 2 min
El Banco Central de Brasil suma auditorías, retenciones preventivas y más monitoreo para Pix y activos virtuales, con nuevas exigencias a proveedores
23 de ago de 2026 · 4 min
La SBS abrió consultas sobre nuevas reglas prudenciales para EAF y pagos de aportes AFP, con exigencias de ciberseguridad, riesgo operativo
23 de ago de 2026 · 4 min
Diputados debatieron la ley de ciberseguridad, CERT-PY citó la estrategia 2025-2028 y la DNIT activó nuevos reportes sobre criptoactivos.
23 de ago de 2026 · 4 min
El Banco Central abrirá a consulta un marco para stablecoins y la CMF y el Ministerio Público avanzan en nuevas reglas y coordinación antifraude.
23 de ago de 2026 · 3 min
La Comunicación A 8438 del BCRA modifica la Circular SINAP 1-248 y actualiza el marco operativo y normativo del Sistema Nacional de Pagos.
23 de ago de 2026 · 2 min
Breachsense registró a amca.org.ar como víctima de BLACKWATER. Security Arsenal también la citó entre dos nuevas víctimas publicadas en su sitio
23 de ago de 2026 · 3 min
El Senado brasileño mantiene en trámite el PL 2114/2026 y el PL 5092/2026, mientras avanza la discusión sobre IA y datos personales.
23 de ago de 2026 · 2 min
El debate en Perú gira entre una ley general de ciberseguridad, la aplicación de la norma de IA y un proyecto que castiga la apología del delito.
23 de ago de 2026 · 2 min
El Senado boliviano no muestra un proyecto visible de datos o ciberseguridad. Mientras tanto
23 de ago de 2026 · 2 min
El Gobierno chileno dio suma urgencia a Entornos Digitales Seguros, con indicaciones previstas antes del 28 de agosto y foco en menores, plataformas
23 de ago de 2026 · 2 min
Paraguay, Guatemala y Chile avanzan con proyectos sobre ciberseguridad y entornos digitales, con críticas, mesas técnicas y nuevos plazos.
23 de ago de 2026 · 3 min
Microsoft corrigió CVE-2026-69836 en Entra ID, una falla crítica de deserialización con CVSS 10.0. La empresa dijo que no hay acciones para clientes.
23 de ago de 2026 · 2 min
COLCERT advirtió sobre Operation Dream Job y CVE-2026-68820, una falla en Windows usada para escalar privilegios y desplegar malware.
22 de ago de 2026 · 3 min
FBI, CISA y HHS actualizaron su alerta sobre Medusa: el grupo ya supera 500 víctimas y mantuvo ataques contra salud en EE.UU.
22 de ago de 2026 · 2 min
El BCU habilitará el trámite online para proveedores de activos virtuales y exigirá una declaración jurada previa a nuevas actividades de captación.
22 de ago de 2026 · 3 min
La OCC propuso en agosto de 2026 un nuevo marco para divulgar información supervisora confidencial y alinearlo con la FDIC.
22 de ago de 2026 · 2 min
Banco Central, SERNAC y ABIF impulsan una mesa contra el fraude. Además, Chile prepara normas para stablecoins y nuevas exigencias de datos.
22 de ago de 2026 · 3 min
Un ransomware afectó al Ministerio de Justicia de Colombia y Grandoreiro reapareció en México, con detecciones en Perú
22 de ago de 2026 · 2 min
Quaker State México apareció en un listado atribuido a Qilin, sin confirmación pública independiente. También se mencionó posible exposición
22 de ago de 2026 · 2 min
La ANPD revisa sus reglamentos de fiscalización y sanciones bajo la LGPD. También avanzó con el sandbox de IA y nuevas reglas de notificación.
22 de ago de 2026 · 3 min
CISA añadió cuatro vulnerabilidades explotadas activamente en Apple, Microsoft y VMware a su catálogo KEV y fijó plazo federal al 21 de agosto.
22 de ago de 2026 · 3 min
Pix suma límites para dispositivos no cadastrados y validación obligatoria en operaciones de mayor valor, mientras el BC aplica cambios graduales.
21 de ago de 2026 · 4 min
La Cámara de Diputados debatió la ley de ciberseguridad mientras la DNIT activó un nuevo reporte sobre criptoactivos y bancos refuerzan prevención.
21 de ago de 2026 · 1 min

Julio dejó ransomware, fraude y extorsión sobre retail y consumo masivo en LATAM, con foco en Brasil, Argentina, Colombia

Ecopetrol concentró la señal del mes en LATAM, con exfiltración, extorsión y respuesta regulatoria; además hubo presión por CVEs

Julio dejó filtraciones, paros operativos por fallas y ransomware con foco en Colombia y México, junto con un repunte de vulnerabilidades activas.

Julio cerró con más regulación, menos fraude y más incidentes de disponibilidad y filtración en organismos públicos de la región.

Julio cerró con intrusiones a cloud y SaaS, alertas críticas en Citrix e Ivanti, y Ecopetrol como caso más sensible en la región.

Julio dejó cortes de fibra, incidentes en Copaco y Ecopetrol, fraude con telecom y una fuerte presión de ransomware sobre la región.

Ransomware, filtraciones dudosas y sanciones marcaron julio en salud LATAM, con Brasil y Sinaloa en el centro de la señal.

Ransomware y filtraciones marcaron julio en utilities latinoamericanas, con Ecopetrol, Oldelval y Sinop Energia en el centro.

Julio dejó presión regulatoria en Perú y Brasil, además de 40 hechos de vulnerabilidades y un incidente operativo en loterías Caixa.

Julio cerró con más regulación, fraude digital persistente y señales de ransomware y phishing que afectaron banca y seguros en la región.

Julio cerró con Redis, SharePoint, OpenSSH, Ivanti y Joomla/JCE en foco, más explotación activa confirmada y avisos de CERTs regionales.

Julio cerró con fuerte presión de ransomware en LATAM, con Brasil y Argentina al frente y nuevos casos confirmados en Bolivia.