Colômbia: cibersegurança em agosto de 2026
Ransomware dominou agosto na Colômbia: 122 fatos verificados, 66 ligados à extorsão, 12 fraudes e 6 mudanças regulatórias.
Principais conclusões
- Ransomware foi a ameaça predominante na Colômbia em agosto, com 66 dos 122 fatos verificados do período.
- O ataque ao Ministério da Justiça continuou sendo o incidente mais grave do mês, com criptografia de arquivos, indisponibilidade parcial e recuperação em andamento.
- Fraude e phishing cresceram fortemente, de 1 caso em julho para 12 em agosto, impulsionados por falsificação de bancos, Bre-B e falsas ligações de suporte.
- Os movimentos regulatórios caíram de 18 para 6, mas seguiram ativos em identidade digital, dados pessoais, finanças abertas e IA.
- O material distinguiu 5 casos com criptografia, 2 com exfiltração sem criptografia e 2 apenas mencionados em site de vazamento, o que obriga a não tratar todo ransomware como o mesmo fenômeno.
- Apenas 1 CVE crítico foi registrado no material colombiano do mês, mas com exposição relevante por seu potencial em infraestrutura pública e de hosting.
- O setor público e o financeiro concentraram o sinal mais sensível, enquanto telecomunicações, hosting e serviços digitais trouxeram riscos de continuidade e superfície exposta.
Módulos mensais de referência
Estes módulos são preenchidos automaticamente com os fatos verificados e datados dentro do período. Cada um declara sua base e seu critério de contagem, de modo que os números se conciliem entre os módulos. Eles são a leitura recorrente mês a mês; a análise posterior desenvolve os casos sem repetir este resumo.
Janela dos indicadores: 122 fatos com data em agosto de 2026 · 1 de meses anteriores (marco comparativo, não volume do mês) · 2 sem data confirmada (excluídos dos indicadores). Os fatos de meses anteriores são usados apenas como marco comparativo na análise, nunca como volume deste período.
Resumo executivo do mês na Colômbia
O fato mais concreto do mês na Colômbia foi o ransomware contra o Ministério da Justiça, confirmado desde 2 de agosto e ainda em recuperação no fechamento de agosto, com continuidade operacional degradada e canais alternativos ativos. Esse caso condensou o tom do período, 122 fatos verificados, 66 ligados a ransomware ou extorsão, 12 fraudes ou phishing, 22 incidentes sem tipificação e 6 movimentos regulatórios.
O sinal dominante foi claramente ofensivo. O ransomware concentrou o maior volume e, dentro desse conjunto, o material permitiu confirmar 5 casos com criptografia de ativos, 2 com exfiltração sem criptografia, 2 apenas mencionados em leak site e 57 em que a tipificação exata não pôde ser determinada. A fonte disponível também mostra que boa parte da atividade foi explicada por campanhas e relatos recorrentes, e não só por um único episódio isolado.
Em paralelo, a frente de fraude digital ganhou peso. Houve 12 casos documentados, com campanhas de suplantação bancária, mensagens SMS falsas, ligações enganosas e golpes apoiados em identidades sintéticas ou biometria. A pressão foi visível no sistema financeiro, em serviços de pagamentos imediatos e em processos de migração ou mudanças operacionais, onde os atacantes aproveitaram a confusão dos usuários.
A leitura regulatória foi intensa, embora com volume menor do que em julho. Foram documentados 6 movimentos normativos, ante 18 no mês anterior, com foco em alívios pós-desastre, respostas à suplantação de identidade, finanças abertas, proteção de dados e regras sobre IA. A combinação de incidente real, fraude em massa e ajuste normativo eleva o risco país a nível alto para agosto, sobretudo pela gravidade operacional do ransomware e pela persistência de campanhas de engano.
Panorama nacional do mês na Colômbia
A Colômbia encerrou agosto com uma exposição alta e visível, marcada por um caso central de ransomware no setor público, múltiplos alertas de fraude e uma frente regulatória ativa, mas mais contida que em julho. A gravidade do mês se concentrou na indisponibilidade parcial de serviços do Ministério da Justiça, em especial o SGDEA e os trâmites associados, e na repetição de alertas de falsificação bancária e digital.
A ameaça predominante foi o ransomware, com 66 de 122 fatos verificados no período. Isso não significa que todo o volume tenha correspondido a uma única intrusão, porque o material reúne incidentes, análises técnicas e referências de acompanhamento. Ainda assim, o dado mostra pressão contínua sobre entidades públicas, operadores de serviços digitais e organizações com superfície exposta em nuvem, acesso remoto ou perímetro.
O sinal de fraude também foi consistente. Os materiais do mês descreveram falsificação de bancos, falsos assistentes virtuais, mensagens de texto sobre pagamentos pendentes, ligações em nome de entidades públicas e campanhas de doação enganosa após o terremoto. O padrão não era novo, mas ficou mais visível e mais próximo de contextos de urgência ou mudança operacional, o que aumenta a eficácia do golpe.
Em termos setoriais, o material tocou sete setores com pelo menos um fato documentado. O setor público concentrou o caso mais grave, enquanto banco, telecomunicações, serviços digitais, regulação, infraestrutura crítica e saúde ou consumo digital contribuíram com sinais secundários. A composição é coerente com um país em que a superfície digital é ampla e em que um incidente em uma única entidade pode afetar continuidade, atendimento e rastreabilidade documental.
No contexto regional, a Colômbia se manteve entre os países mais visíveis da América Latina por incidentes de ransomware e pela combinação de regulação acelerada, fraude bancária e disrupção de serviços. O mês também deixou um sinal importante em infraestrutura digital, com referências a vulnerabilidades críticas em plataformas de hosting e a interrupções de rede que, embora nem sempre atribuíveis a ciberataque, reforçam a fragilidade operacional do ambiente.
Indicadores do período na Colômbia
| Indicador | Agosto 2026 | Mês anterior | Variação |
|---|---|---|---|
| Fatos verificados do período (base de todos os indicadores) | 122 | 76 | +46 |
| Janela temporal dos indicadores | 122 fatos com data em agosto 2026, 1 de meses anteriores, 2 sem data confirmada excluídos dos indicadores | 76 fatos do mês anterior | N/A |
| Incidentes sem tipificação (brechas ou interrupções) | 22 | 18 | +4 |
| Casos com ransomware ou extorsão como eixo primário | 66 | 30 | +36 |
| Criptografia de ativos confirmada | 5 | não informado | N/A |
| Exfiltração sem criptografia (extorsão simples) | 2 | não informado | N/A |
| Apenas menção em leak site | 2 | não informado | N/A |
| Tipificação não determinável com o material | 57 | não informado | N/A |
| Casos de fraude ou phishing documentados | 12 | 1 | +11 |
| Movimentos regulatórios documentados | 6 | 18 | -12 |
| CVEs críticos mencionados | 1 | 1 | sem ცვლილanças |
| Setores com ao menos um fato documentado | 7 | 7 | sem mudanças |
| Ameaça predominante do mês | Ransomware (66 de 122 fatos) | Ransomware (30 de 76 fatos) | N/A |
| Fatos com confirmação direta da fonte | 80% | não informado | N/A |
Incidentes relevantes na Colômbia
Ministério da Justiça e do Direito, ransomware com impacto operacional
O caso mais importante do mês foi o ataque de ransomware contra o Ministério da Justiça e do Direito, ocorrido em 2 de agosto e confirmado publicamente no dia seguinte, com impacto parcial sobre a infraestrutura tecnológica e os serviços digitais. O episódio seguiu ativo ao longo do mês, com recuperação gradual, continuidade por canais alternativos e rastreamento forense em andamento.
O Ministério informou que o COLCERT inspecionou o datacenter, preservou evidências e registros, e acompanhou as ações de remediação. Também indicou que não recebeu alertas prévios e que parte dos sistemas, incluindo o SGDEA, ficou temporariamente indisponível. As coberturas especializadas acrescentaram que foram comprometidos serviços associados ao monitoramento de drogas ilícitas e a processos judiciais.
Em termos de alcance, o material confirma criptografia de arquivos e degradação operacional, mas não traz evidência pública conclusiva sobre exfiltração. Essa diferença importa: o incidente não se limitou a uma simples reivindicação em leak site, e sim a uma disrupção real de serviços, com recuperação ainda em curso no fim do mês.
Ministério da Justiça, continuidade, recuperação e resposta interinstitucional
Ao longo de agosto, o Ministério manteve comunicação pública e adotou medidas de contingência. Liberou atendimento presencial, e-mail alternativo e linha telefônica, e depois pediu o reenvio de PQRDSF protocoladas na Ventanilla Única Virtual para reconstruir expedientes afetados pela queda do SGDEA.
A resposta foi ampliada com uma mesa de trabalho que incluiu a Fiscalía, o COLCERT, a equipe DART da Microsoft e aliados do BID. No fim do mês, o Ministério informou um plano integral de recuperação tecnológica para fortalecer sua infraestrutura e garantir a prestação de serviços essenciais.
A sequência mostra uma recuperação em etapas, mas também uma fragilidade estrutural nos processos documentais e no atendimento ao cidadão. O impacto do incidente não se limitou à indisponibilidade imediata, também afetou a rastreabilidade, a gestão de solicitações e os prazos de resposta.
CRC, risco para usuários de internet fixa por disputa entre TV Azteca e ATP
A Comissão de Regulação de Comunicações alertou em 22 de agosto para o risco de interrupção de cerca de 57.000 usuários de internet fixa ligados a 245 pequenos ISPs em 261 municípios, por uma disputa contratual entre TV Azteca e ATP. A entidade esclareceu que não havia confirmação de corte efetivo no momento do aviso.
Este caso não foi um incidente de cibersegurança em sentido estrito, mas foi um sinal de fragilidade na continuidade da infraestrutura de conectividade. Para a Colômbia, o ponto relevante é que a dependência de fornecedores de menor porte pode ampliar os efeitos de disputas contratuais ou falhas técnicas sobre os usuários finais.
Movistar, falha massiva de internet, TV e telefonia móvel
Em 13 de agosto, usuários da Movistar relataram falhas massivas nos serviços fixos e móveis em várias cidades do país. A empresa explicou que a causa foram danos em sua rede de fibra óptica em diferentes pontos e impactos anteriores provocados pelo terremoto.
O caso ficou fora da tipificação de ciberincidente porque o material não o atribui a um ataque. Ainda assim, integra as interrupções absorvidas pelo mercado digital colombiano em agosto e ajuda a contextualizar por que continuidade e resiliência estiveram no centro da agenda operacional.
Alerta por vulnerabilidade crítica no Microsoft SharePoint Server
O COLCERT emitiu o alerta AL-20260804-108 sobre uma vulnerabilidade crítica no Microsoft SharePoint Server, enquanto coberturas técnicas internacionais identificaram a falha como CVE-2026-50522 e relataram exploração em servidores expostos à Internet. O material disponível para a Colômbia não traz versões afetadas nem guia completo de remediação.
A relevância para o país é dupla. Primeiro, porque o SharePoint faz parte do perímetro habitual de órgãos públicos e empresas com implantações on-premises. Segundo, porque o surgimento de uma vulnerabilidade crítica explorada ativamente coincidiu com o período de alta tensão operacional do Ministério da Justiça.
Ameaças e campanhas ativas na Colômbia
Ransomware na Colômbia: criptografia confirmada, exfiltração parcial e várias menções sem tipificação
O mês foi dominado por ransomware, mas o material não permite tratar todo o sinal como um único tipo de impacto. Houve 5 casos com criptografia de ativos confirmada, 2 com exfiltração sem criptografia, 2 que apareceram apenas em leak site e 57 em que a tipificação não pôde ser estabelecida com precisão.
O Ministério da Justiça se encaixa no primeiro grupo. Houve criptografia de arquivos, degradação de serviços e resposta de contenção, embora sem prova pública de roubo de dados. Em paralelo, o caso da PIO PIO atribuído a Majinahanashi aparece como exfiltração com ameaça de vazamento, e o registro de AuditTeam sobre uma entidade financeira segue no nível de menção em leak site.
A conclusão operacional é mais útil do que a etiqueta geral: na Colômbia, o ransomware de agosto combinou impacto operacional real com vários níveis de pressão extorsiva, e o material disponível não autoriza somar tudo como se fosse a mesma coisa. A atribuição, além disso, continuou aberta em vários casos.
Fraude e phishing na Colômbia: suplantação bancária, mensagens falsas e chamadas enganosas
A fraude digital ganhou densidade e visibilidade, com 12 fatos documentados em agosto. As modalidades incluíram mensagens de "pagamento pendente" ou "transferência pendente", falsos assistentes de segurança bancária, e-mails com intimações judiciais ou multas, ligações de supostos funcionários do banco e campanhas falsas de doação após o terremoto.
Os casos mais claros se concentraram em bancos e pagamentos. Bogotá emitiu alertas sobre suplantação de Bre-B, a prefeitura advertiu sobre assistentes virtuais falsos e o El Colombiano documentou golpes bancários por meio de supostas contas de segurança e créditos solicitados com pagamentos adiantados. Também houve alertas por falsos subsídios da Registraduría e por doações fraudulentas.
A leitura deixada pelo mês é direta: os atacantes exploraram momentos de urgência, migrações de clientes, mudanças de processo e canais de atendimento confusos. Isso faz com que a fraude não dependa apenas de volume, mas de oportunidade e contexto.
Campanhas e exploração técnica na Colômbia: o sinal de APT ou intrusão persistente ficou limitado
Além do ransomware e da fraude, o mês deixou um sinal técnico em vulnerabilidades e campanhas de intrusão, embora sem um corpo robusto de fatos que permita falar de uma APT focada na Colômbia. O alerta de SharePoint e os relatos sobre cPanel/WHM mostraram uma superfície de risco relevante para hosting, SaaS e infraestrutura compartilhada.
Também apareceu a campanha StrikeShark, identificada pela Kaspersky e citada em material regional, que incluiu a Colômbia entre os países afetados. No entanto, o material disponível não traz uma vítima local verificada neste período nem detalhe suficiente para transformar isso em uma campanha colombiana plenamente caracterizada.
Vulnerabilidades críticas com impacto na Colômbia
| CVE | Software | Exploração | Fonte |
|---|---|---|---|
| CVE-2026-50522 | Microsoft SharePoint Server | Exploração ativa reportada em servidores on-premises expostos à Internet | Mallory.ai |
| CVE-2026-65643 | cPanel e WHM | Escalada de privilégios confirmada, com risco crítico para hosting e data centers | Threadlinqs Intelligence, CSIRT Telconet |
| CVE-2026-70355 | Microsoft SharePoint Server | Vulnerabilidade corrigida no Patch Tuesday de agosto, mencionada em boletins regionais | CSIRT Telconet |
| CVE-2026-68820 | Windows afd.sys | Exploração ativa em campanhas de espionagem, com impacto potencial em endpoints Windows | Microsoft, Greenbone, SC World |
A tabela reúne os identificadores críticos citados no material do mês, mas só um deles aparece ligado diretamente a um alerta colombiano formal, o de SharePoint. Os demais servem como contexto técnico de exposição regional e de endurecimento de patches, não como incidentes locais confirmados.
Regulação e conformidade na Colômbia
A Colômbia fechou agosto com uma frente regulatória ativa, embora mais concentrada que em julho. Foram seis movimentos documentados, ante dezoito no mês anterior, com prioridade para alívios a consumidores financeiros, identidade digital, IA, dados pessoais e a organização das finanças abertas.
| Eixo regulatório | Fato documentado | Alcance prático |
|---|---|---|
| Proteção ao consumidor financeiro | Circular Externa 007 de 2026 e Carta Circular 54 de 2026 da Superintendência Financeira | Alívios pós-desastre, reclamações expressas, transparência em canais e prazos de refinanciamento |
| Identidade digital | Lei Estatutária 2573 de 2026 | Obrigações escalonadas para entidades financeiras, comerciais e de telecomunicações |
| Proteção de dados | Circular 001 de 2025 da SIC e prazo final do RNBD em 25 de agosto | Regras reforçadas de consentimento, biometria e reporte de novidades |
| IA | Projeto de lei 025 de 2026 e debates legislativos relacionados | Avaliações de risco, supervisão humana e governança de sistemas de IA |
| Finanças abertas | Decreto 368 de 2026 e projeto de carta circular de 31 de agosto | Marco para padrões comuns obrigatórios e cronograma técnico |
A Superintendência Financeira foi a entidade mais visível do mês. Reforçou a atenção a consumidores afetados pelo desastre, publicou a Circular Externa 007 com limites de prazo para refinanciamento e manteve o esquema de "Quejas exprés". A intervenção não é cibersegurança pura, mas integra o ambiente de resiliência financeira digital.
Em dados pessoais, a SIC manteve o foco no RNBD e no tratamento de biométricos. A ordem de encerramento sobre World Foundation e Tools for Humanity, junto com alertas sobre íris e suplantação, mostrou que a discussão regulatória já não gira apenas em torno do consentimento, mas da eliminação efetiva de dados sensíveis e da prova técnica de conformidade.
Em IA, o mês deixou um sistema normativo em construção, com projetos de lei, críticas à viabilidade regulatória e debate sobre vigilância algorítmica, biometria e decisões automatizadas. Não é uma frente fechada, mas já é um vetor de conformidade que começa a se cruzar com fraude, identidade e auditoria de modelos.
Setores mais afetados na Colômbia
O setor público foi o principal alvo do impacto em agosto, com o Ministério da Justiça como incidente central e sinais adicionais em segurança pública, continuidade de serviços e gestão documental. O efeito não foi apenas técnico, também foi administrativo, com reencaminhamento de solicitações, canais alternativos e reconstrução de antecedentes.
Bancos e serviços financeiros surgiram como o segundo grande foco, não por um grande incidente de intrusão, mas pela intensidade das fraudes. Os alertas sobre suplantação bancária, Bre-B, falsos assistentes e migrações de clientes mostram uma superfície de risco muito explorada, em que a engenharia social continua mais rentável do que a exploração técnica complexa.
Telecomunicações e infraestrutura digital trouxeram dois tipos de sinal. Um foi de continuidade, com a falha massiva da Movistar e o alerta da CRC sobre possíveis interrupções para ISPs pequenos. O outro foi técnico, com o alerta de BGP e a vulnerabilidade crítica no cPanel/WHM, que afetam o núcleo da conectividade e da hospedagem.
Também houve presença regulatória e de proteção de dados, especialmente em entidades supervisionadas, fintechs e tratamentos biométricos. A combinação de setores não é acidental: o mês mostrou que o risco colombiano cruza documentos, identidade, pagamentos, conectividade e serviços de governo com bem menos separação do que normalmente se assume.
Tendências e sinais a monitorar na Colômbia
O contraste mais claro em relação ao mês anterior foi a alta de ransomware e fraude. Ransomware passou de 30 casos em julho para 66 em agosto, enquanto fraude e phishing subiram de 1 para 12. Já os movimentos regulatórios caíram de 18 para 6, o que indica um mês mais dominado por incidentes e campanhas do que por produção normativa.
| Indicador | Julho 2026 | Agosto 2026 | Leitura |
|---|---|---|---|
| Fatos verificados | 76 | 122 | A pressão informativa e operacional aumentou |
| Incidentes sem tipificação | 18 | 22 | Subiu o ruído de eventos inconclusivos |
| Ransomware ou extorsão | 30 | 66 | Foi o eixo dominante e se intensificou |
| Fraude ou phishing | 1 | 12 | A sinalização de golpe e falsificação disparou |
| Movimentos regulatórios | 18 | 6 | Houve menos atividade normativa que em julho |
| CVEs críticos | 1 | 1 | Sem mudança de volume, mas com risco ativo |
| Setores com fatos | 7 | 7 | A abrangência setorial se manteve |
A comparação também mostra que o país não mudou de mapa de risco, e sim de intensidade. Os mesmos setores seguiram presentes, mas o setor público foi mais atingido e o sistema financeiro ficou mais exposto a fraudes. Ao mesmo tempo, a presença de apenas uma CVE crítica mencionada não reduz o risco técnico, porque o material de agosto mostrou exploração ativa em infraestrutura amplamente implantada.
Outro sinal a monitorar é a convivência entre recuperação e exposição. O MinJusticia seguiu restaurando serviços, mas, ao mesmo tempo, persistiram alertas sobre identidade, dados biométricos, finanças abertas e exploração de plataformas. Isso obriga a olhar para a resiliência como um problema de processo, e não só de perímetro.
Por fim, agosto deixou um alerta sobre dependência de terceiros. O caso do Ministério da Justiça envolveu a equipe DART da Microsoft e o BID na recuperação, enquanto em telecomunicações e hosting surgiram riscos ligados a provedores pequenos, infraestrutura compartilhada e painéis de controle expostos. Esse é o tipo de superfície que mais cresce quando a digitalização acelera sem que a maturidade operacional acompanhe.
Recomendações para equipes de segurança na Colômbia
Primeiro, revisar a exposição de serviços remotos e a higiene de contas privilegiadas. O mês mostrou que o ransomware continua entrando por credenciais, acessos expostos e plataformas de administração remota. MFA resistente a phishing, fechamento de RDP desnecessário e segmentação real não são opcionais.
Segundo, reforçar os controles sobre e-mail, SMS, chamadas e mensageria. As campanhas de fraude exploraram falsificação bancária, mensagens de pagamento pendente, falsos assistentes e intimações judiciais. Vale elevar filtros, detectar domínios parecidos, ativar validações fora de banda e treinar os usuários com exemplos locais, não genéricos.
Terceiro, proteger dados sensíveis e biométricos com foco em rastreabilidade. O caso da íris em Cartagena, a discussão sobre a SIC e as obrigações de identidade digital indicam que o problema não termina na coleta de dados, mas em provar por que eles foram coletados, quem acessou, quando foram eliminados e como responder diante de uma reclamação.
Quarto, preparar continuidade específica para sistemas documentais e trâmites cidadãos. O MinJusticia mostrou que um SGDEA fora do ar pode obrigar a reconstruir processos, reabrir fluxos manuais e sustentar o atendimento por canais alternativos. Os planos de negócio deveriam contemplar esse tipo de degradação, não apenas a queda total do site.
Quinto, priorizar a aplicação de patches em painéis de hosting, SharePoint e componentes de borda. Os alertas sobre CVE-2026-50522 e CVE-2026-65643 confirmam que uma vulnerabilidade bem posicionada pode virar uma porta de entrada crítica. Se um serviço público ou um fornecedor terceirizado depende desses produtos, a janela de exposição precisa ser tratada como urgente.
Perguntas frequentes
O que explica agosto ter tido mais ransomware e menos regulação na Colômbia?
Agosto foi dominado por um caso forte de ransomware no Ministério da Justiça e por várias campanhas e relatos associados, enquanto a produção normativa caiu em relação a julho. A comparação entre as duas seções mostra mais pressão operacional e menos atividade regulatória, embora com continuidade em identidade digital, dados e finanças abertas.
Qual é a diferença entre os casos de ransomware confirmados e as menções em leak site?
Em agosto houve 5 casos com criptografia confirmada, 2 com exfiltração sem criptografia e 2 apenas mencionados em leak site. Essa distinção importa porque um leak site não comprova, por si só, impacto operacional nem exfiltração verificável. A seção de ameaças e a de incidentes separam esses níveis para não misturar extorsão com disrupção real.
Como o caso do Ministério da Justiça se relaciona com o alerta de SharePoint na Colômbia?
Eles se relacionam pela superfície técnica e pelo momento. O Ministério da Justiça sofreu um ransomware com serviços degradados, enquanto a COLCERT emitiu um alerta sobre SharePoint Server e o material internacional apontou exploração ativa de uma falha crítica. A tabela de vulnerabilidades e a de incidentes mostram que os dois temas coincidiram no mesmo mês.
Quais setores devem ser observados com mais atenção pelas equipes de segurança na Colômbia?
O setor público, pelo impacto direto do ransomware no MinJusticia, e o setor financeiro, pela escalada da fraude bancária e da falsificação de Bre-B. Também devem receber atenção telecomunicações, hosting e serviços digitais, porque o mês deixou sinais sobre continuidade, BGP, painéis de controle e provedores expostos.
Quais controles concretos ficaram mais urgentes depois de agosto?
MFA resistente a phishing, fechamento de acessos remotos desnecessários, correções rápidas em SharePoint e cPanel/WHM, monitoramento de falsificação bancária por SMS e chamadas, e planos de continuidade para SGDEA e outros sistemas documentais. Essas prioridades decorrem das seções de incidentes, ameaças, vulnerabilidades e recomendações.
O indicador de apenas um CVE crítico significa que não houve outras vulnerabilidades graves na região?
Não. Significa que, no material analisado para a Colômbia durante agosto, foi registrado apenas um CVE crítico dentro do escopo do relatório. A seção de limitações esclarece que um valor baixo ou zero em um indicador não equivale à ausência regional de risco, e sim à falta de registros verificados nesse corpus.
Limitações do material
O relatório foi construído exclusivamente com os fatos fornecidos para a Colômbia em agosto de 2026, mais um fato de meses anteriores usado apenas como contexto comparativo. A janela temporal dos indicadores foi a declarada no início, com 122 fatos datados em agosto, 1 de meses anteriores usado só para comparação e 2 sem data confirmada excluídos das contagens.
Um indicador em 0 ou sem detalhamento, especialmente em CVEs, não significa ausência de vulnerabilidades ou exploração na região. Significa que esse dado não ficou registrado no material analisado para este período. O mesmo vale para categorias em que o material não permitiu confirmar se houve criptografia, exfiltração ou apenas menção em leak site.
A leitura não incluiu telemetria agregada, como volume de tentativas bloqueadas, porque o material não trouxe cifras desse tipo. Também não foram usados como respaldo tendências baseadas apenas em conteúdo patrocinado, comunicados comerciais ou publicações de consumo sem comprovação primária.
Ficaram fora dos indicadores os fatos sem data confirmada e qualquer material não incluído na lista de fontes disponíveis para citação. As referências a redes sociais, quando apareceram no arquivo, só foram usadas se o fato também estivesse sustentado por uma fonte permitida e verificável dentro do corpus.
Fontes
- Colombia Strengthens Controls Against Identity Theft | InsightBaker McKenzie
- Finanzas abiertas obligatorias: el Decreto 368 de 2026 y por qué puede cambiarle el acceso al crédito a su pymeContagracia
- Superintendencia Financiera de Colombia – Portal institucional (incluye referencia a Carta Circular 54 de 2026)Superintendencia Financiera de Colombia
- Proyecto de carta circular - Agosto 31 de 2026Superintendencia Financiera de Colombia
- MinJusticia activa plan de recuperación tecnológica luego de vulneración cibernética garantizando servicios esencialesMinisterio de Justicia y del Derecho de Colombia
- La privacidad entra en la era de la IA con una regulación que pide ser actualizadaSemana
- Las fintech corren y la regulación intenta alcanzarlasMSN Noticias Colombia
- ¿Entregó su cédula para un empleo, arriendo o crédito? Le contamos qué pasa después con sus datos y cuándo deben eliminarlos para reducir el riesgo de suplantaciónColombiaFintech
- SIC prohibió el aumento de precios de bienes y servicios necesarios para atender la emergenciaEl País (Colombia)
- La privacidad entra en la era de la IA con una regulación que pide ser actualizadaSemana
- Boletines de seguridad agosto 2026CSIRT Telconet
- IA, ciberseguridad y el futuro de los pagos: la visión de Indra Group en la convención bancariaLa República
- CVE-2026-65643: Arbitrary File Creation in cPanel/WHM Domain Parking Leads to Root-Level Code ExecutionThreadlinqs Intelligence
- Convención bancaria: inversión de la banca en transformación digital creció 9% y sumó $3,6 billonesCaracol Radio
- Abecé del seguro – Terremoto 2026Superintendencia Financiera de Colombia
- Indra Group alerta por fraude digital en la banca nacionalLa FM
- Instrucciones para mitigar el impacto de la situación de desastre sobre los consumidores financieros afectadosSuperintendencia Financiera de Colombia
- Superfinanciera ordena alivios para deudores afectados por el terremoto: así funcionaránEl Colombiano
- Superfinanciera anuncia alivios para deudores afectados por el terremoto: estas son las medidas para créditos y segurosInfobae
- Circular externa 007 de Superintendencia Financiera, 26-08-2026vLex Colombia
- The Week In Breach News: August 26, 2026Kaseya
- La semana en brechas de seguridad 26 de agosto de 2026Kaseya
- Usuarios denuncian créditos tras entregar datos biométricos en CartagenaEl Universal Cartagena
- Colombia is Preparing a Poor Copy of the EU's AI ActTech Policy Press
- Criptoactivos y DIAN en Colombia: impuestos sobre wallets, DeFi, staking y swapsNieto & Nieto Lawyers
- El Ministro de Hacienda y Crédito Público posesionó al superintendente financiero de Colombia Pablo Andrés Rivas HerazoSuperintendencia Financiera de Colombia
- Ministerio de Hacienda y Crédito Público, Decreto 1292 de 2026, 25 de agosto de 2026Centro de Estudios Regulatorios
- Hiperpersonalización en la banca digital colombiana 2026Facephi Observatory
- Colombia tiene documentos sobre IA, lo que no tiene es una políticaSemana
- PSAV en Colombia: qué pasó con el registro y el Travel RuleFluyez
- Colombia's Open Finance Roadmap: Moving from Mandate to OperationalOzone API
- Los pendientes normativos que el Congreso no puede aplazarImpacto TIC
- Colombia's AI Rules: A Caution for Investors and Emerging ...Finance AI Insiders
- La ley de IA de Europa ya alcanza a colombianos que venden servicios digitales desde el paísPortafolio
- El Centro Democrático presentó propuesta para capacitar gratis en tecnología a 100.000 jóvenes cada añoInfobae
- Alerta de Cumplimiento: Fecha límite SIC (25 de agosto)OCH Group
- La IA es un asunto de EstadoImpacto TIC
- Lupa de mintransporte a fotomultas de todo el país; se suman quejas de otros departamentosEl Heraldo
- Termografía con IA para cáncer de mama en ColombiaConsultorSalud
- Denuncian que estarían sacando créditos a nombre de personas que se dejaron escanear el iris por 20000 en CartagenaInfobae Colombia
- ¿Qué es lo que está pasando con las fotomultas en Colombia?Noticias RCN
- CRC advierte riesgo de internet para 57.000 usuarios por pelea entre TV Azteca y ATPComisión de Regulación de Comunicaciones (CRC)
- Comunicaciones sobre riesgo para usuarios de internet por controversia entre TV Azteca y ATPCRC Colombia
- Entregaste tu cédula para un trámite: ¿qué pasa con tus datos después?ENTER.CO
- Procurador General convoca mesa de trabajo por la 'Paz Energética' del paísProcuraduría General de la Nación
- Minjusticia adopta medida temporal de contingencia para la atención de PQRDSFMinisterio de Justicia y del Derecho de Colombia
- Procuraduría alerta por seguridad de infraestructura eléctrica en Tolima tras atentadoProcuraduría General de la Nación (Colombia)
- Proyecto de ley busca ponerle freno a las fotomultas en la Vía al MarEl Heraldo
- COLCERT AL – 20260820 - 114 Alerta: Operation Dream Job utilizada para escalar privilegios en WindowsCOLCERT
- Procuraduría pide reforzar seguridad de redes eléctricas luego de atentados en el TolimaCaracol Radio
- Weekly Threat Bulletin – August 19th, 2026F5
- THEGENTLEMEN Ransomware Gang: 5 New Victims in 72 Hours Cross-Sector Campaign Targeting Defense, Finance and Critical TransportSecurity Arsenal
- María Rocío Cortés fue nombrada superintendente de Industria y ComercioCaracol Radio
- En Colombia crearían un Sistema Nacional de Alerta Sísmica Temprana tras el terremoto de 7,4: unificaría alertas en telefonía, radio y televisiónInfobae Colombia
- Decreto 1225 de 2026 oficializó a María Rocío Cortés como nueva titular de la SICLa República
- Inicia una nueva era: Ley cambiaría el destino de miles de colombianos y pondría fin a miedo ante los terremotosRed+ Noticias
- Proyecto de ley busca crear alerta sísmica nacional en Colombia: ¿Cómo funcionaría en celulares, radio y televisión?RCN Radio / Noticias RCN
- Los ciberataques a la información de la justicia que el ministro Cancino ha tenido que enfrentarLas2orillas
- Microsoft Patches Nearly 400 Flaws, Including Exploited afd.sys ...Mallory.ai
- CISO Application Risk Intel Briefing for Week of August 19Veracode
- Colombia podría tener un sistema de alerta sísmica como el de México y JapónPulzo
- De la tragedia a la prevención: proyecto busca que Colombia se anticipe a futuros terremotosSenado de la República de Colombia (Prensa Senado)
- 17th August – Threat Intelligence ReportCheck Point Research
- Colombia’s Ministry of Justice Hit by Ransomware Attack Disrupting ServicesCyberWarriors Middle East
- Compra y venta de criptomonedas en Colombia seguirá sin reglas claras, pero con la Dian encima haciendo controlesInfobae Colombia
- Ecopetrol Data Leak: Hackers Claim 327095 Files from Colombia's State Oil FirmThe Rio Times
- Segmento de noticias de ciberseguridad sobre ataques a Ministerio de Justicia y EcopetrolYouTube
- Weekly Recap: VMware Exploits, Windows 0-Day, MCP ...The Hacker News
- El Ministerio de Justicia explica cómo avanza la recuperación de sus servicios digitales tras ciberataqueEl Tiempo
- Protección de los datos personales en las Instituciones de Educación SuperiorEL CORREO
- Majinahanashi Ransomware Attack on PIO PIO in ColombiaDexpose
- DPRK's Lazarus Group exploits Windows zero-day in ...SC World
- Lazarus Kernel Zero-Day Hits Defense ContractorsCloud Security Alliance
- Minjusticia activa plan de seguridad luego de sufrir ataque cibernéticoEl Espectador
- Así se recupera el Ministerio de Justicia tras ciberataque que redujo la disponibilidad de algunos serviciosInfobae Colombia
- Ransomware Attack Hits Colombia's Justice Ministry Ahead of Presidential TransitionCyberhub Blog
- Ransomware in Colombia: Paralysis in the Ministry of JusticeTechnoid.gr
- Colombia's Financial Regulator Proposes Emergency Relief Rules For Earthquake-Affected Borrowers And Insurance ClaimantsFinance Colombia
- Colombia Experiences Border Gateway Protocol DisruptionTelecom Observer
- DarkReading #Colombia #CyberCrime #Ransomware #White_Hunters
- THEGENTLEMEN Ransomware Gang: 15 Victims in a Single-Day Surge — Sector Analysis, CVE Correlation & Detection RulesSecurity Arsenal
- Resoluciones 2026 - incluye Resolución 0877 del 11 de junio de 2026Superintendencia Financiera de Colombia
- La proporcionalidad ordena la gobernanza de la IA financiera en América LatinaReal One America
- GatekeeperX analiza el impacto de Bre-B y las Finanzas Abiertas en ColombiaDescubre.vc
- Telecommunications: MinTIC and operators quantify network recoveryEn Colombie
- Movistar explicó falla masiva de internet y TV que afectó varias ciudades de ColombiaInfobae Colombia
- Procuraduría convoca a gremios y sectores interesados en ciberseguridad para analizar proceso de Colombia Compra EficienteProcuraduría General de la Nación
- Movistar se pronunció tras falla masiva en internet y televisiónEl Tiempo
- Fraude digital supera los US$1.900 por víctima y cuestiona tecnologías de validaciónBlu Radio
- Política general de seguridad de la informaciónBanco de la República de Colombia
- Colombia: AML and ABC Compliance Systems UnifiedBaker McKenzie
- SuperFinanciera, Proyecto de Circular Externa, 13-ago-26Centro de Estudios Regulatorios (CERLATAM)
- Colombia Data Protection & Privacy Regulation MonitorGDPRI (Data Protection & Privacy Regulation Monitor)
- Finanzas abiertas: la puerta que se abre para competirAsuntos Legales
- PSAV en Colombia | UIAF, SAGRILAFT y Cumplimiento CriptoCryptoveritas 360
- Colombia - Cryptoveritas 360Cryptoveritas 360
- Proyecto de Normatividad num. 13_2026, Superintendencia FinancieravLex Colombia
- Proyecto de Circular Externa 13 - 2026Superintendencia Financiera de Colombia
- Ransomware en Colombia: El análisis del informe ColCERTeSoft
- Por medio de la cual se crea la armonización de la inteligencia artificial con el derecho al trabajo de las personas, protección laboral frente a la inteligencia artificial (Proyecto de ley 125/26 Senado)Congreso Visible - Universidad de los Andes
- ThreatsDay: GhostJacking AI Attacks, EtherHiding ClickFix, ...The Hacker News
- Superfinanciera activa 'Quejas exprés' para reclamos financieros relacionados con el sismoMSN / medio colombiano sindicado
- Circular Básica Financiera (Circular Externa 004 de 2026)Superintendencia Financiera de Colombia
- Ley 2573: identidad digital como estándar obligatorio en ColombiaLatinpyme
- Ransomware Hits Justice Ministry as Colombia Gets New PresidentDark Reading
- Colombia Justice Ministry Hit With Ransomware — 0dayNews0dayNews
- Proyecto de Ley, Por medio de la cual se establece el Marco Legal para la Promoción, Desarrollo y Uso Responsable de la Inteligencia Artificial en ColombiaUniversidad de los Andes - Sistemas de Algoritmos Públicos
- Proyecto de Ley 025 de 2026C - Inteligencia Artificial (texto oficial)Cámara de Representantes / Universidad de los Andes
- Microsoft Patches 398 Flaws Including a Windows Driver Zero ...Zerodayroom
- Lazarus Windows Exploit Fuels New Espionage CampaignGreenbone
- Boletín Minhacienda Capítulo Superintendencia Financiera - Agosto 2026Superintendencia Financiera de Colombia
- Proyecto de Ley 083 de 2026C - Regulación de plataformas de redes sociales (texto oficial)Cámara de Representantes / Universidad de los Andes
- Actualización de seguridad de Microsoft Patch Tuesday agosto 2026CSIRT Telconet
- Proyecto de Ley 125/2026S - Armonización de la inteligencia artificial con el derecho al trabajoUniversidad de los Andes - Sistemas de Algoritmos Públicos
- Proyecto de Ley 138/2026S - Marco legal para la promoción, desarrollo y uso responsable de la IASenado de la República / Universidad de los Andes
- Proyecto de Ley 065/2026S - Regulación integral de la inteligencia artificialUniversidad de los Andes - Sistemas de Algoritmos Públicos
- Proyecto de Ley, Por medio de la cual se regula la inteligencia artificial en Colombia para garantizar su desarrollo ético y responsable y se dictan otras disposicionesUniversidad de los Andes - Sistemas de Algoritmos Públicos
- PL 125/2026S en el sistema de leyes del Senado (enlace oficial)Senado de la República / Universidad de los Andes
- Bre-B y las finanzas abiertas redefinirá la gestión del riesgo en el segundo semestre de 2026Ladob
- No más menores atrapados en las redesEl Espectador
- ABC de la seguridad digital en Colombia: ¿Cómo lo protege la Ley 2573?Caracol Radio
- Ransomware y protección de datos en el sector hidrocarburosIntexus
- INC Ransomware Gang Leads Attacks Exploiting Critical ...Codekeeper
- Estafa bancaria: así funciona el engaño en el que delincuentes se hacen pasar por funcionarios del bancoEl Colombiano
- Ecopetrol S.A. – Current report filing describing cybersecurity incidentSEC (EDGAR)
- Colombia avanza en la regulación de la inteligencia artificial y se posiciona entre los países líderes de América LatinaTechnocio
- ANPD abre processo contra Discord após caso de suicídio no MSO Globo
- ANPD abre investigação que pode levar à suspensão do Discord no BrasilUOL Tilt
- Los ataques de ransomware aumentan un 16% y apuntan a servicios empresariales, manufactura y tecnologíaTendencia Internacional
- De phishing a deepfakes: la banca refuerza su defensa digital en ColombiaHSB Noticias
- Alerta por fraude digital en Bogotá: así suplantan la plataforma de Bre-B a través de mensajes de textoInfobae
- En agosto de 2026 vence el plazo para reportar al RNBD de la SIC las reclamaciones sobre datos personalesPérez-Llorca
- Cyber Alert sobre ataque de ransomware al Ministerio de Justicia de ColombiaHackmanac
- Critical SharePoint RCE Exploited on Internet-Exposed On-Premises ServersMallory.ai
- Actualización del comunicado oficial sobre el incidente de ciberseguridadMinisterio de Justicia y del Derecho de Colombia
- MinJusticia confirmó ataque cibernético que afectó parte de su infraestructura tecnológicaNoticias Caracol
- Comunicado sobre ataque cibernético con virus tipo ransomware al Ministerio de Justicia (publicación en X)El Tiempo
- Ministerio de Justicia sufrió ciberataque ransomware, similar al de EcopetrolCaracol Radio
- Comunicado del Ministerio de Justicia y del Derecho a la opinión públicaMinisterio de Justicia y del Derecho de Colombia
- Iván Cancino denuncia ciberataque al MinJusticia a días de asumir el cargoEl Colombiano
- Actualización sobre el ataque cibernético al Ministerio de JusticiaMinisterio de Justicia y del Derecho / COLCERT
- Ataque cibernético paraliza servicios digitales del Ministerio de Justicia; autoridades buscan a los responsablesPublimetro Colombia
- Ransomware en el Ministerio de Justicia de ColombiaDataEnforce
- コロンビア法務省がランサムウェア被害を公式発表NexSight Cyber
- Ataque cibernético contra el Ministerio de Justicia: se reportan fallas en algunos serviciosInfobae Colombia
- Ransomware Hits Colombia's Ministry of JusticeDataEnforce
- Ministerio de Justicia de Colombia reporta ataque ransomware pero no hay rastro del grupo responsableMucho Hacker
- Ransomware Hits Justice Ministry as Colombia Gets New PresidentDark Reading
- Responder este mensaje de un asistente virtual podría costarle millones de pesos y hacerle perder sus cuentas bancariasSemana
- Alerta por estafa con falsos préstamos bancarios en Bogotá: así operanCityTv
- SIC prohibió exigir datos biométricos para ingresar a conjuntos residencialesAsuntos Legales
- La SIC prohíbe exigir datos biométricos para ingresar a conjuntos residencialesSemana
- SIC prohíbe a los conjuntos residenciales exigir datos biométricos para el ingresoTropicana FM
- MinJusticia confirmó ataque cibernético que afectó parte de su infraestructura tecnológicaNoticias Caracol
- Publicación en redes sobre riesgo ALTO de ransomware en ColombiaColCERT
- Evite ser víctima de ciberdelincuentes que usan falsos asistentes virtuales para hurtar datos bancariosBogotá
- Ataque ransomware inutiliza Ministerio Justicia ColombiaMenteHackers
- Ransomware Hits Colombian Justice Ministry Ahead of Presidential Transition: Detection, Response, and Hardening GuideSecurityArsenal
- Colombia Justice Ministry Hit With Ransomware — 0dayNews0dayNews
- Colombia's Ministry of Justice Hit by Ransomware AttackNetSecOps
- Desde este viernes, más de 250.000 clientes de Itaú serán trasladados al Banco de Bogotá: siga estas recomendaciones para no ser víctima de fraudeInfobae
- Kaspersky detecta campaña de ciberataques contra América LatinaInfosertecla
- Un ciberataque a Ecopetrol expone información del negocio y de sus empleadosEl País
- Hackean a Ecopetrol: revelan filtración de datos confidenciales de 15 empresasNoticias Caracol
- Ciberataque contra Ecopetrol: la empresa coordina con la Fiscalía y el MinTIC el retiro de archivos filtradosInfobae
- Mantenerse a la vanguardia de los actores de amenazas en la era de la IAMicrosoft
- “La información ya se encuentra en la dark web”: experto sobre ciberataque a EcopetrolCaracol Radio
- La IA potencia los ciberataques en LatamBloomberg Línea
- Identidades creadas con IA: el nuevo peligro de las estafasInfosertecla
- Ciberataque a Ecopetrol: filtran información de 15 empresas del grupoEl Universal (Colombia)
- Así se orquestó el ciberataque a Ecopetrol: Fiscalía investigaCaracol Radio
- Congresistas del Centro Democrático presentan proyecto de ley sobre redes sociales para menoresInfobae Colombia
- Proyectos de ley en el congresoUniversidad de los Andes / Congreso Visible
- Alertas y tips | Equipo de Respuesta a IncidentesCC-CSIRT Policía de Colombia
- Alerta por fraude cibernético en Bucaramanga: 866 denuncias y tres claves para proteger sus cuentasVanguardia
- Fraude financiero: Crecen las estafas con identidades generadas con IATabulado
- Comunicado Ecopetrol refuerza medidas de ciberseguridad en plataformas de nubeEcopetrol
- Comunicado Ecopetrol avanza en investigación sobre posible acceso no autorizado a informaciónEcopetrol
- ABC del Proyecto de Ley de Protección de Datos Personales en ColombiaSuperintendencia de Industria y Comercio (SIC)
- Alerta por ciberestafas en Colombia: así robaron 11 millones de pesos con un portal falsoBlu Radio
- 142 victims for Colombiaransomware.live
- Ministerio de Justicia y del Derecho Ransomware AttackGalaxy Warden
- KYC en Colombia: qué es y quiénes están obligadosHunterX
- Ley 2573 de 2026: ¿cómo protege la identidad digital en Colombia?OlimpiaIT
- Ministerio TIC lanza alerta de ciberseguridad en medio de la posesión de Abelardo de la EspriellaSemana
- PI***al — AUDITTEAM Ransomware Attack | Breach HouseBreach House
- PI***al Listed by AuditTeam Ransomware GroupGalaxyWarden
- Decreto, Por el cual se adiciona el Titulo 31 a la Parte 2 del Libro 2 del Decreto 1078 de 2015, Decreto Único Reglamentario del Sector de Tecnologías de la Información y las Comunicaciones, para reglamentar la Ley 2489 de 2025 a través de disposiciones para la promoción, protección y garantía de entornos digitales sanos y seguros para niños, niñas y adolescentesUniversidad de los Andes
- La desarticulación de las normas sobre educación digital en ColombiaEl Tiempo
- LA NUEVA PROTECCION PARA MENORES EN INTERNETNotaría 19 de Bogotá
- Colombia Sets Child-Safety Duties for Accessible AI SystemsThe Leveraged Years
- Así buscan proteger a los menores en internet sin exponer la privacidad de los usuariosBlu Radio
- Bre-BNuvei
- How Bre-B Instant Payments Work for Expats in ColombiaColombiaMove
- Colombia está entre los países afectados por la filtración de datos de TrezorCriptoNoticias
- Centro de ciberseguridad en Colombia logra certificación internacional para su CyberSOCEl Colombiano
- En Colombia 41% de los adultos han sufrido fraude ...La República
- Alertan por correos con falsas citaciones judiciales y multasEl Colombiano
- Estafa bancaria: así funciona el engaño en el que delincuentes se hacen pasar por funcionarios del bancoEl Colombiano
- La Registraduría alertó por llamadas que suplantan a la entidad para ofrecer subsidios de Prosperidad Social: así operan los ladronesInfobae Colombia
- Cuentas falsas de Bancolombia, Davivienda, llaves de ... y códigos QR para donar son inventados para robar tras terremoto en ColombiaInfobae Tecno
- CRC endurece las medidas contra el fraude móvil con alertasAsuntos Legales
