
OCC multa a American Express Bank por US$350 millones
La OCC sancionó a American Express National Bank con US$350 millones por fallas en BSA y AML, tras demoras en reportar actividad sospechosa.
9 de oct de 2026 · 2 min
Cobertura de ciberinteligencia actualizada. Filtrá por categoría o explorá el archivo completo.

La OCC sancionó a American Express National Bank con US$350 millones por fallas en BSA y AML, tras demoras en reportar actividad sospechosa.
9 de oct de 2026 · 2 min

Vicksburg, Mississippi, apagó temporalmente sus sistemas municipales tras un ataque de ransomware. Los servicios de emergencia siguieron operativos.
6 de oct de 2026 · 2 min

Estados Unidos sancionó a 10 personas y entidades vinculadas a una red financiera ligada al Tren de Aragua, acusada de atacar cajeros automáticos.
5 de oct de 2026 · 2 min

Wallstreet reivindicó un ataque contra Gibson Area Hospital en Illinois. FalconFeeds habló de 600 GB exfiltrados y Ransomware.live lo registró como
4 de oct de 2026 · 3 min

El Senado aprobó S.3315 por unanimidad. El proyecto sigue en la Cámara y suma subvenciones para hospitales rurales y mejoras de seguridad.
4 de oct de 2026 · 4 min

FBI, CISA y EPA alertaron por ataques a infraestructura crítica en EE.UU., con incidentes en agua y buques tanque, y credenciales expuestas en utilities.
3 de oct de 2026 · 3 min

Stevens Point frenó un intento de ransomware sin robo de datos. Columbus, en cambio, sigue litigando por la filtración de información de 2024.
2 de oct de 2026 · 2 min

La senadora Kirsten Gillibrand reintrodujo el Data Protection Act para crear una agencia federal de privacidad y regular datos, algoritmos
2 de oct de 2026 · 2 min

Cloudflare corrigió una falla en Containers que podía exponer datos residuales entre clientes. UpGuard, además
1 de oct de 2026 · 3 min

El hospital de Alturas, California, informó acceso no autorizado y descarga de archivos. No precisó cuántas personas fueron afectadas.
30 de sept de 2026 · 1 min

La guía pide limitar accesos remotos, reforzar contratos y mantener operación manual ante integradores ICS de terceros en infraestructura crítica.
29 de sept de 2026 · 3 min

Emperador sumó a OnTrac y Electrolux a su sitio de filtración, con reclamos de 1 millón de dólares y datos exfiltrados de hasta 75,1 MB.
28 de sept de 2026 · 2 min

El Senado presentó proyectos bipartidistas sobre telecomunicaciones con certificación voluntaria y un grupo de trabajo en la NTIA.
26 de sept de 2026 · 3 min

La OCC reorganizó su programa de supervisión cibernética para bancos y ahorros federales, sin crear nuevas obligaciones ni exigir su uso.
25 de sept de 2026 · 2 min

ECUCERT, NICS-TW y DIVD alertaron por tres CVE explotadas en MikroTik RouterOS. Hay riesgo alto, ataques activos y toma de control en routers expuestos.
24 de sept de 2026 · 3 min

IBM detectó que uno de cada cinco ciberataques en América Latina usó IA
23 de sept de 2026 · 3 min

Warner y Wyden reintrodujeron una ley que exige estándares mínimos obligatorios para salud, con auditorías, continuidad operativa y US$ 1.300 millones.
23 de sept de 2026 · 2 min

Grafton City Hospital y Cedar County Memorial notificaron incidentes de datos. UnitedHealth confirmó un pago de 22 millones de dólares por Change
22 de sept de 2026 · 3 min

ZeroHour listó nuevas víctimas de Qilin en México, Chile, Argentina y Trinidad y Tobago. En paralelo, Panzer publicó a K3G Solutions en Brasil.
22 de sept de 2026 · 2 min

Tesoro de EE.UU. impulsa más reportes SAR sobre ciberestafas y suma una palabra clave para detectar posibles centros de estafa.
21 de sept de 2026 · 4 min

Congreso y agencias federales mueven reglas sobre privacidad, biometría, IA y reportes de incidentes. CIRCIA aún no está vigente.
21 de sept de 2026 · 4 min

CISA advirtió que ransomware explota una falla crítica de VMware vCenter. Además, se reportaron campañas y víctimas en América Latina
20 de sept de 2026 · 2 min

El Congreso de Estados Unidos movió varios proyectos sobre IA, datos y fraude digital. El foco está en energía
19 de sept de 2026 · 4 min

Sutton y Fort Smith sufrieron incidentes de ransomware atribuidos a Global e Interlock. Ambas ciudades informaron contención
18 de sept de 2026 · 2 min

El Tesoro pidió a los bancos mejorar los reportes de actividades sospechosas por estafas cibernéticas y sumó un keyword para SAR tras pérdidas cercanas
18 de sept de 2026 · 3 min

CIRCIA entraría en vigor entre fines de 2026 y 2027, mientras el Congreso de EE.UU. tramita proyectos para reportar y frenar modelos de IA.
17 de sept de 2026 · 3 min

Un exadministrador de TI dijo que un ransomware extranjero afectó a Eudora y al sheriff de Douglas. La autoría no fue confirmada.
16 de sept de 2026 · 2 min

El Tesoro de EE.UU. pidió a bancos y fintech más reportes sobre ciberestafas y riesgos cibernéticos. Citó casi 13 mil millones de dólares en pérdidas
16 de sept de 2026 · 4 min

Anthropic dijo que bloqueó usos de Claude para vigilancia, fraude y armas, mientras Unit 42 reportó ataques con IA comercial en América Latina.
15 de sept de 2026 · 3 min

El Congreso de EE.UU. enfrenta vencimientos y nuevos proyectos sobre intercambio de ciberamenazas, vigilancia y datos de salud
15 de sept de 2026 · 3 min

Nutex Health dijo ante la SEC que un tercero publicó datos presuntamente extraídos de su red y que no detectó impacto material en negocio ni reportes.
13 de sept de 2026 · 2 min

CISA añadió siete vulnerabilidades al KEV, con explotación activa confirmada en SonicWall SMA 1000, Kestra OSS, LiteLLM y Sangoma Switchvox.
12 de sept de 2026 · 3 min

La OCC precisó que los comentarios públicos vencen 60 días tras la publicación en el Federal Register. La propuesta sigue con Fed, FDIC
12 de sept de 2026 · 4 min

La OCC mantiene el aviso en 36 horas para bancos y sucursales extranjeras en EE.UU. y suma presión sobre NYDFS y la futura regla CIRCIA.
11 de sept de 2026 · 4 min

El Congreso estadounidense tramita leyes sobre agentes de IA, chatbots, salud y marina, con impacto potencial en estándares de cumplimiento.
11 de sept de 2026 · 2 min

Security Arsenal detectó 11 nuevas víctimas de INCRANSOM en cinco días, con casos en Estados Unidos, México
10 de sept de 2026 · 4 min

El Congreso de EE.UU. tramita proyectos sobre privacidad infantil, medidores inteligentes y seguridad de agentes de IA
9 de sept de 2026 · 3 min

La Reserva Federal de Dallas dijo que la IA generativa y los agentes de IA deben entrar en los marcos de riesgo existentes de bancos
9 de sept de 2026 · 4 min

DaVita, Cornerstone Behavioral Healthcare y Alta Orthopaedics reportaron brechas tras ataques ransomware. Nutex Health también fue atribuida
8 de sept de 2026 · 3 min

HIPRA, el Smart Meter Data Privacy Protection Act y otros proyectos avanzan en el Congreso de EE.UU. con nuevas reglas para salud
8 de sept de 2026 · 3 min

CISA añadió CVE-2026-81578, CVE-2026-82078 y CVE-2026-82329 al catálogo KEV por explotación activa en PaperCut
6 de sept de 2026 · 2 min

EE.UU. propuso una medida especial sobre Banque Misr UAE y reforzó reglas sobre SAR, ciberseguridad y directorios bancarios.
6 de sept de 2026 · 2 min

KRYBIT sumó 14 víctimas en 24 horas, con 9 países y más de 8 sectores, y CYFIRMA añadió a Colombia y Chile como objetivos.
4 de sept de 2026 · 4 min

La Cámara aprobó la NDO Fairness Act y extendió la CISA 2015 hasta el 11 de diciembre. También siguen avanzando proyectos sobre salud
4 de sept de 2026 · 3 min

Varios rastreos atribuyen una supuesta filtración a Greenberg Traurig, pero por ahora no hay verificación oficial ni confirmación de autoría.
4 de sept de 2026 · 2 min

El Tesoro de EE.UU. lanzó un grupo público-privado para preparar al sector financiero para criptografía post-cuántica, sin nuevas obligaciones inmediatas.
3 de sept de 2026 · 3 min

EE.UU. matizó una campaña atribuida a QTFY: varias agencias nombradas eran objetivos, no víctimas confirmadas. Hubo intrusiones contra algunos blancos.
3 de sept de 2026 · 3 min

KRYBIT, LOCKBIT5 e INC Ransom publicaron nuevas víctimas con foco en Estados Unidos y una ola de listados en 48 y 24 horas.
2 de sept de 2026 · 3 min

Microsoft detectó intrusiones reales en LiteLLM, RAGFlow y Kestra para robar claves de IA, acceder a contenedores y minar criptomonedas.
31 de ago de 2026 · 3 min

La OCC y la FDIC elevaron el umbral para calificar prácticas como inseguras o no sólidas y unificaron el estándar de MRAs.
31 de ago de 2026 · 3 min