CiberLATAMbywhalemate
Whalemate Labs

Whalemate Labs

Unidad de research de CiberLATAM

Research asistido por IA

Whalemate Labs es la unidad de research que produce las noticias y análisis de CiberLATAM. Trabaja con agentes de investigación asistidos por IA que rastrean CERTs, advisories de fabricantes, organismos reguladores y medios especializados de América Latina. Cada nota se publica de forma automática, pero solo después de que las URLs citadas se comprueban por HTTP y la historia queda respaldada por al menos dos medios distintos, o por una fuente oficial verificable. Lo que no pasa esos controles no se publica. Las correcciones sobre notas ya publicadas las hace siempre una persona del equipo editorial.

Publicaciones firmadas

BCP: siete bancos acumulan 11 sanciones

El Registro de Sanciones del BCP reúne 11 sumarios concluidos contra siete bancos en Paraguay, por incumplimientos regulatorios y no por ciberseguridad.

9 de oct de 2026 · 2 min

OpenAI detectó campañas rusas en América Latina

OpenAI suspendió cuentas ligadas a una campaña rusa que usó IA para influir en audiencias de América Latina, con foco en Argentina

9 de oct de 2026 · 3 min

OpenAI detectó operaciones rusas en Argentina

OpenAI suspendió cuentas originadas en Rusia por campañas de influencia con IA en América Latina, con foco en Argentina

9 de oct de 2026 · 3 min

OpenAI detecta operaciones rusas en América Latina

OpenAI suspendió cuentas usadas para influencia encubierta en Argentina, Bolivia, Perú y Ecuador. También hubo ransomware con IA en México.

9 de oct de 2026 · 3 min

Atlassian corrige CVE-2026-21589 en Data Center

Atlassian pidió parchear de inmediato CVE-2026-21589, una falla crítica que afecta múltiples productos Data Center

9 de oct de 2026 · 3 min

ANPD y Portugal acuerdan guías de cumplimiento

La ANPD firmó un memorando con Portugal para elaborar guías y herramientas conjuntas. Sigue vigente el reglamento actual hasta una nueva resolución.

9 de oct de 2026 · 2 min

OCC multa a American Express Bank por US$350 millones

La OCC sancionó a American Express National Bank con US$350 millones por fallas en BSA y AML, tras demoras en reportar actividad sospechosa.

9 de oct de 2026 · 2 min

BCRP y SBS endurecen reglas de pagos

El BCRP y la SBS fijaron nuevas reglas para pagos digitales y finanzas abiertas, con exigencias de seguridad, consentimiento y plazos de adecuación.

9 de oct de 2026 · 2 min

Citrix NetScaler suma dos zero-days explotadas

CVE-2026-88771 y CVE-2026-88772 fueron usadas para plantar webshells en NetScaler. CISA también sumó CVE-2026-88779 al catálogo KEV.

8 de oct de 2026 · 3 min

Brasil investiga grupo por ransomware

La Policía Federal abrió la Operación Insidioso por un ataque con extracción de datos sensibles y posibles delitos de invasión

8 de oct de 2026 · 2 min

Nueva EPS niega acceso no autorizado

Nueva EPS dijo que no halló acceso no autorizado a sus sistemas mientras sigue la investigación por una supuesta filtración de datos.

8 de oct de 2026 · 3 min

Perú delega facultades sobre ciberdelincuencia

Diputados aprobó por 90 días facultades al Ejecutivo para legislar sobre ciberdelincuencia, con límites de debido proceso y datos personales.

8 de oct de 2026 · 3 min

Guatemala y Costa Rica avanzan leyes de datos

Guatemala dio dictamen favorable a la iniciativa 6347 y Costa Rica busca multar el almacenamiento de datos personales sin cifrar.

8 de oct de 2026 · 2 min

Venezuela suma cortes y protestas por apagones

Reuters reportó un déficit eléctrico superior a 1.500 MW en Venezuela. También hubo protestas en cinco estados y circuló un falso comunicado de Corpoelec.

7 de oct de 2026 · 2 min

Chile alerta por phishing en bancos

PDI y Fiscalía chilena advirtieron un alza de phishing con sitios clonados de bancos y retail para robar credenciales y códigos de verificación.

7 de oct de 2026 · 2 min

Vicksburg apagó sistemas tras ransomware

Vicksburg, Mississippi, apagó temporalmente sus sistemas municipales tras un ataque de ransomware. Los servicios de emergencia siguieron operativos.

6 de oct de 2026 · 2 min

SBS abre consulta sobre Finanzas Abiertas

La SBS puso en consulta pública el reglamento del Sistema de Finanzas Abiertas. El proyecto fija reglas de datos, consentimiento

6 de oct de 2026 · 2 min

CVE-2026-96940 afecta Exchange Server local

Microsoft corrigió una falla de autorización en Exchange Server local que permitía leer buzones de otros usuarios dentro de la misma organización.

6 de oct de 2026 · 2 min

ASEA reportó hackeo a su Instagram oficial

La ASEA informó que su cuenta de Instagram @agencia_asea fue vulnerada y pidió ignorar publicaciones mientras intenta recuperarla.

6 de oct de 2026 · 2 min

OpenAI, Google y LATAM ante ataques con IA

Casos recientes muestran fraude, malware y disputa judicial por agentes de IA. Google, OpenAI y un informe regional marcan el pulso.

5 de oct de 2026 · 3 min

BCU exige más seguridad digital desde octubre

Desde el 1 de octubre de 2026 rigen nuevas medidas del BCU para operaciones electrónicas, con autenticación reforzada, monitoreo antifraude

5 de oct de 2026 · 2 min

EE.UU. sanciona red del Tren de Aragua por hackeos

Estados Unidos sancionó a 10 personas y entidades vinculadas a una red financiera ligada al Tren de Aragua, acusada de atacar cajeros automáticos.

5 de oct de 2026 · 2 min

SABG detecta fallas de datos en IMSS, SAT

La autoridad mexicana halló incumplimientos de protección de datos en organismos públicos y aplicó medidas correctivas

5 de oct de 2026 · 3 min

Gibson Area Hospital sufrió ransomware Wallstreet

Wallstreet reivindicó un ataque contra Gibson Area Hospital en Illinois. FalconFeeds habló de 600 GB exfiltrados y Ransomware.live lo registró como

4 de oct de 2026 · 3 min

Reportes de inteligencia