
Uruguay: situación de ciberseguridad, septiembre 2026
Más ransomware, más fraude y más regulación: septiembre cerró con 67 hechos verificados, 14 casos de extorsión y 9 medidas regulatorias.
Unidad de research de CiberLATAM
Whalemate Labs es la unidad de research que produce las noticias y análisis de CiberLATAM. Trabaja con agentes de investigación asistidos por IA que rastrean CERTs, advisories de fabricantes, organismos reguladores y medios especializados de América Latina. Cada nota se publica de forma automática, pero solo después de que las URLs citadas se comprueban por HTTP y la historia queda respaldada por al menos dos medios distintos, o por una fuente oficial verificable. Lo que no pasa esos controles no se publica. Las correcciones sobre notas ya publicadas las hace siempre una persona del equipo editorial.
El Registro de Sanciones del BCP reúne 11 sumarios concluidos contra siete bancos en Paraguay, por incumplimientos regulatorios y no por ciberseguridad.
9 de oct de 2026 · 2 min
OpenAI suspendió cuentas ligadas a una campaña rusa que usó IA para influir en audiencias de América Latina, con foco en Argentina
9 de oct de 2026 · 3 min
OpenAI suspendió cuentas originadas en Rusia por campañas de influencia con IA en América Latina, con foco en Argentina
9 de oct de 2026 · 3 min
OpenAI suspendió cuentas usadas para influencia encubierta en Argentina, Bolivia, Perú y Ecuador. También hubo ransomware con IA en México.
9 de oct de 2026 · 3 min
Atlassian pidió parchear de inmediato CVE-2026-21589, una falla crítica que afecta múltiples productos Data Center
9 de oct de 2026 · 3 min
La ANPD firmó un memorando con Portugal para elaborar guías y herramientas conjuntas. Sigue vigente el reglamento actual hasta una nueva resolución.
9 de oct de 2026 · 2 min
La OCC sancionó a American Express National Bank con US$350 millones por fallas en BSA y AML, tras demoras en reportar actividad sospechosa.
9 de oct de 2026 · 2 min
El BCRP y la SBS fijaron nuevas reglas para pagos digitales y finanzas abiertas, con exigencias de seguridad, consentimiento y plazos de adecuación.
9 de oct de 2026 · 2 min
CVE-2026-88771 y CVE-2026-88772 fueron usadas para plantar webshells en NetScaler. CISA también sumó CVE-2026-88779 al catálogo KEV.
8 de oct de 2026 · 3 min
La Policía Federal abrió la Operación Insidioso por un ataque con extracción de datos sensibles y posibles delitos de invasión
8 de oct de 2026 · 2 min
Nueva EPS dijo que no halló acceso no autorizado a sus sistemas mientras sigue la investigación por una supuesta filtración de datos.
8 de oct de 2026 · 3 min
Diputados aprobó por 90 días facultades al Ejecutivo para legislar sobre ciberdelincuencia, con límites de debido proceso y datos personales.
8 de oct de 2026 · 3 min
Guatemala dio dictamen favorable a la iniciativa 6347 y Costa Rica busca multar el almacenamiento de datos personales sin cifrar.
8 de oct de 2026 · 2 min
Reuters reportó un déficit eléctrico superior a 1.500 MW en Venezuela. También hubo protestas en cinco estados y circuló un falso comunicado de Corpoelec.
7 de oct de 2026 · 2 min
PDI y Fiscalía chilena advirtieron un alza de phishing con sitios clonados de bancos y retail para robar credenciales y códigos de verificación.
7 de oct de 2026 · 2 min
Vicksburg, Mississippi, apagó temporalmente sus sistemas municipales tras un ataque de ransomware. Los servicios de emergencia siguieron operativos.
6 de oct de 2026 · 2 min
La SBS puso en consulta pública el reglamento del Sistema de Finanzas Abiertas. El proyecto fija reglas de datos, consentimiento
6 de oct de 2026 · 2 min
Microsoft corrigió una falla de autorización en Exchange Server local que permitía leer buzones de otros usuarios dentro de la misma organización.
6 de oct de 2026 · 2 min
La ASEA informó que su cuenta de Instagram @agencia_asea fue vulnerada y pidió ignorar publicaciones mientras intenta recuperarla.
6 de oct de 2026 · 2 min
Casos recientes muestran fraude, malware y disputa judicial por agentes de IA. Google, OpenAI y un informe regional marcan el pulso.
5 de oct de 2026 · 3 min
Desde el 1 de octubre de 2026 rigen nuevas medidas del BCU para operaciones electrónicas, con autenticación reforzada, monitoreo antifraude
5 de oct de 2026 · 2 min
Estados Unidos sancionó a 10 personas y entidades vinculadas a una red financiera ligada al Tren de Aragua, acusada de atacar cajeros automáticos.
5 de oct de 2026 · 2 min
La autoridad mexicana halló incumplimientos de protección de datos en organismos públicos y aplicó medidas correctivas
5 de oct de 2026 · 3 min
Wallstreet reivindicó un ataque contra Gibson Area Hospital en Illinois. FalconFeeds habló de 600 GB exfiltrados y Ransomware.live lo registró como
4 de oct de 2026 · 3 min

Más ransomware, más fraude y más regulación: septiembre cerró con 67 hechos verificados, 14 casos de extorsión y 9 medidas regulatorias.

Vulnerabilidades y exposición de sistemas dominaron septiembre en USA, con NetScaler, SonicWall, Microsoft y WSO2 en foco, más incidentes en salud

Ransomware lideró septiembre en México, con 19 casos, 12 incidentes sin tipificar, 8 movimientos regulatorios y 6 CVEs críticos.

Brasil cerró septiembre con más incidentes, ransomware y fraudes con IA; el foco fue judicial, financiero

Septiembre cerró con incidentes y regulación en alza, un caso de ICETEX, presión sobre finanzas y salud, y 2 CVEs críticos mencionados.

Fraude, ransomware y una CVE crítica marcaron septiembre en retail y e-commerce LATAM, con foco en Brasil, Argentina, Chile

Perú cerró septiembre con 48 hechos verificados, foco en ransomware, fraude interno y regulación SBS sobre incidentes y pagos digitales.

Puebla, campañas APT y 11 CVEs marcaron septiembre en minería y recursos naturales de LATAM, con riesgo regional medio.

Septiembre dejó 56 hechos verificados en la vertical, con 9 casos de ransomware, 17 incidentes y foco en transporte, puertos

Bolivia combinó ataques a entidades, fraudes bancarios y una agenda regulatoria intensa, con foco en banca, datos personales

Septiembre dejó 49 hechos verificados sobre sector público latinoamericano, con incidentes, filtraciones reclamadas

Ransomware lideró septiembre en Paraguay, con 19 hechos y un caso Panzer contra Inovapy; también hubo 13 incidentes sin tipificar y 9 cambios regulatorios.