
Uruguai: situação de cibersegurança, setembro 2026
Mais ransomware, mais fraude e mais regulação: setembro fechou com 67 fatos verificados, 14 casos de extorsão e 9 medidas regulatórias.
Unidade de research da CiberLATAM
A Whalemate Labs é a unidade de research que produz as notícias e análises da CiberLATAM. Trabalha com agentes de investigação assistidos por IA que acompanham CERTs, advisories de fabricantes, órgãos reguladores e meios especializados da América Latina. Cada matéria é publicada automaticamente, mas apenas depois de as URLs citadas serem verificadas por HTTP e de a história estar respaldada por pelo menos dois veículos distintos, ou por uma fonte oficial verificável. O que não passa nesses controles não é publicado. As correções em matérias já publicadas são sempre feitas por uma pessoa da equipe editorial.
O registro do BCP reúne 11 processos concluídos com sanções contra sete bancos no Paraguai, por falhas regulatórias, não por cibersegurança.
9 de out. de 2026 · 2 min
OpenAI suspendeu contas ligadas a uma campanha russa que usou IA para influenciar audiências na América Latina, com foco em Argentina.
9 de out. de 2026 · 3 min
OpenAI suspendeu contas vindas da Rússia por campanhas de influência com IA na América Latina, com foco em Argentina
9 de out. de 2026 · 3 min
OpenAI suspendeu contas usadas para influência encoberta em Argentina, Bolívia, Peru e Equador. Houve também ransomware com IA no México.
9 de out. de 2026 · 3 min
Atlassian pediu correção imediata da CVE-2026-21589, falha crítica que afeta vários produtos Data Center.
9 de out. de 2026 · 3 min
ANPD e Portugal firmam memorando para criar guias e materiais de apoio. Regra atual de fiscalização segue válida até nova resolução.
9 de out. de 2026 · 2 min
OCC multou o American Express National Bank em US$ 350 milhões por falhas em BSA e AML e atraso no reporte de atividade suspeita.
9 de out. de 2026 · 2 min
BCRP e SBS definiram novas exigências para pagamentos digitais e finanças abertas, com foco em segurança, consentimento
9 de out. de 2026 · 2 min
CVE-2026-88771 e CVE-2026-88772 foram usadas para plantar webshells. A CISA também adicionou CVE-2026-88779 ao catálogo KEV.
8 de out. de 2026 · 3 min
PF abriu a Operação Insidioso após ataque com extração de dados sensíveis. Caso pode envolver invasão de dispositivo
8 de out. de 2026 · 2 min
Nueva EPS afirma que não encontrou acesso não autorizado aos seus sistemas e mantém aberta a apuração sobre uma suposta filtragem de dados.
8 de out. de 2026 · 3 min
Deputados aprovaram por 90 dias poderes ao Executivo para legislar sobre ciberdelito, com limites de devido processo e dados pessoais.
8 de out. de 2026 · 3 min
Guatemala aprovou parecer favorável à iniciativa 6347, e Costa Rica quer multar o armazenamento de dados pessoais sem criptografia.
8 de out. de 2026 · 2 min
Reuters apontou déficit elétrico acima de 1.500 MW na Venezuela, com protestos em cinco estados e um falso comunicado da Corpoelec.
7 de out. de 2026 · 2 min
PDI e Fiscalía do Chile alertaram para páginas clonadas de bancos e varejo usadas para roubar credenciais e códigos de verificação.
7 de out. de 2026 · 2 min
Vicksburg, no Mississippi, desligou temporariamente seus sistemas municipais após um ataque de ransomware. Os serviços de emergência continuaram operando.
6 de out. de 2026 · 2 min
A SBS abriu consulta pública sobre o regulamento do Sistema de Finanças Abertas, com regras de dados, consentimento
6 de out. de 2026 · 2 min
Microsoft corrigiu falha no Exchange Server local que permitia ler caixas de correio de outros usuários na mesma organização.
6 de out. de 2026 · 2 min
A ASEA informou que sua conta @agencia_asea foi invadida e pediu para ignorar posts e mensagens enquanto tenta recuperá-la.
6 de out. de 2026 · 2 min
CLOSEDQUORUM usa IA para decidir ações em PCs infectados. OpenAI enfrenta processo, e Google lança Gemini 4 Argon para ciberdefesa.
5 de out. de 2026 · 3 min
Desde 1º de outubro de 2026, o BCU impõe autenticação reforçada e monitoramento antifraude para operações eletrônicas.
5 de out. de 2026 · 2 min
Estados Unidos sancionaram 10 pessoas e entidades ligadas a uma rede financeira associada ao Tren de Aragua, acusada de atacar caixas eletrônicos.
5 de out. de 2026 · 2 min
Órgão mexicano identificou descumprimentos de proteção de dados em entidades públicas e determinou medidas corretivas.
5 de out. de 2026 · 3 min
Wallstreet reivindicou ataque ao Gibson Area Hospital, em Illinois. FalconFeeds falou em 600 GB exfiltrados e ransomware.live o listou como vítima.
4 de out. de 2026 · 3 min

Mais ransomware, mais fraude e mais regulação: setembro fechou com 67 fatos verificados, 14 casos de extorsão e 9 medidas regulatórias.

Vulnerabilidades e exposição de sistemas dominaram setembro nos EUA, com NetScaler, SonicWall, Microsoft e WSO2 em foco, além de incidentes em saúde

Ransomware liderou setembro no México, com 19 casos, 12 incidentes sem tipificação, 8 movimentos regulatórios e 6 CVEs críticos.

Brasil fechou setembro com mais incidentes, ransomware e fraudes com IA; foco judicial

Setembro terminou com alta de incidentes e regulação, caso ICETEX, pressão sobre finanças e saúde, e 2 CVEs críticos mencionados.

Fraude, ransomware e uma CVE crítica marcaram setembro no varejo e e-commerce da América Latina, com foco em Brasil, Argentina

Peru fechou setembro com 48 fatos verificados, com foco em ransomware, fraude interna e regulação da SBS sobre incidentes e pagamentos digitais.

Puebla, campanhas APT e 11 CVEs marcaram setembro na mineração e nos recursos naturais da LATAM, com risco regional médio.

Setembro registrou 56 fatos verificados na vertical, com 9 casos de ransomware, 17 incidentes e foco em transporte

Bolívia combinou ataques a entidades, fraudes bancárias e uma agenda regulatória intensa, com foco em bancos e dados pessoais.

Setembro registrou 49 fatos verificados sobre o setor público latino-americano, com incidentes, vazamentos alegados

Ransomware liderou setembro no Paraguai, com 19 casos e um episódio Panzer contra a Inovapy; houve ainda 13 incidentes sem tipificação e 9 mudanças