Paraguai: cenário de cibersegurança, agosto de 2026
Mais phishing, mais regulação e menos ransomware: agosto terminou com 55 casos verificados e 11 fraudes bancárias documentadas.
Principais conclusões
- O Paraguai fechou agosto com 55 fatos verificados, mais regulação e mais phishing, mas sem ransomware primário confirmado.
- O caso Rocío Vallejo condensou o risco bancário do mês: phishing, trojans, detenções e buscas.
- A DNIT avançou com a Resolução 47/2026 sobre criptoativos, abrindo uma frente de compliance e privacidade.
- A Lei de Cibersegurança seguiu em debate técnico e político, sem consenso sobre definições e infraestrutura crítica.
- A Lei de Dados Pessoais apareceu como marco já promulgado, mas ainda não plenamente vigente, com sanções relevantes.
- A Ubiquiti concentrou as CVEs críticas do mês; não houve exploração local confirmada, mas houve necessidade de patching imediato.
- O vetor dominante foi a suplantação de confiança, com campanhas contra bancos, portais estatais e notificações falsas.
Módulos mensais de referência
Estes módulos são preenchidos automaticamente com os fatos verificados e datados dentro do período. Cada um informa sua base e seu critério de contagem, de modo que os números se reconciliem entre módulos. Esta é a leitura recorrente mês a mês; a análise posterior desenvolve os casos sem repetir essa síntese.
Janela dos indicadores: 55 fatos com data em agosto de 2026. Os fatos de meses anteriores são usados apenas como contexto comparativo na análise, nunca como volume deste período.
Resumo executivo do mês no Paraguai
Agosto de 2026 deixou no Paraguai 55 fatos verificados de cibersegurança, com uma mudança clara em relação a julho, desapareceu o sinal de ransomware primário, aumentaram os golpes e os casos de phishing documentados, e se multiplicaram os movimentos regulatórios. O mês foi dominado por esvaziamentos de contas, fraudes de falsificação de identidade e debate normativo, com severidade operacional média alta pela concentração de casos financeiros e pela persistência de campanhas de engenharia social.
O caso mais visível foi o esvaziamento da conta da deputada Rocío Vallejo, que resultou em detenções, buscas e uma série de explicações técnicas sobre trojans, RAT e páginas clonadas de home banking. A esse episódio se somaram outros roubos bancários, falsas multas de trânsito, um golpe com criptomoedas e alertas oficiais sobre phishing contra portais do Estado e canais de investimento digital. A maior parte desses fatos teve confirmação direta das fontes, embora vários detalhes técnicos tenham permanecido no campo da hipótese jornalística ou policial.
Em paralelo, a frente regulatória ganhou força. A DNIT avançou com a Resolução Geral N.º 47/2026 sobre criptoativos, enquanto o Congresso manteve aberto o projeto de Lei de Cibersegurança e circularam análises sobre a Lei N.º 7.593/2025 de Proteção de Dados Pessoais, ainda sem plena vigência. O sistema paraguaio mostra, assim, um quadro de maior pressão regulatória, mas também de vazios operacionais que continuam pesando sobre a resposta institucional.
A leitura dominante do mês é que o risco não esteve em uma campanha única e concentrada, mas na convivência de fraude bancária, falsificação de portais, phishing, tensões regulatórias e vulnerabilidades críticas em software de uso واسع.
Panorama nacional do mês no Paraguai
O Paraguai encerrou agosto com um sinal de risco médio-alto, com base no volume e na natureza dos fatos verificados: 11 fraudes ou phishing documentados, 11 movimentos regulatórios e 11 incidentes sem tipificação, em um mês sem ransomware confirmado como eixo primário. O retrato é de um ecossistema em que o dano mais visível se concentrou em contas bancárias, identidades digitais e canais de confiança, mais do que em criptografia ou extorsão clássica.
O peso dos casos financeiros foi notável. O mês começou com o caso Vallejo e continuou com outra empreendedora afetada, um relatório de desvio em uma firma médica, um fraude com criptomoedas e vários alertas sobre multas falsas, sites clonados e campanhas de phishing. Em termos operacionais, isso deixa um padrão de abuso de credenciais e engenharia social que supera, em visibilidade, o restante dos eventos do período.
A discussão regulatória também teve papel central. Houve atividade sobre cibersegurança, dados pessoais, criptoativos, comércio eletrônico e intercâmbio de informações entre órgãos, mas sem que isso fechasse a lacuna de um marco setorial robusto para resposta. Na prática, o resultado é maior pressão de conformidade sobre atores financeiros e digitais, com regras mais densas, mas não necessariamente com mais capacidade de detecção ou contenção.
No contexto regional, a agenda paraguaia se assemelhou à de outros mercados da região, onde phishing bancário, golpes por mensageria e a regulação de ativos digitais avançam ao mesmo tempo. A diferença neste mês foi que o Paraguai exibiu sinais mais intensos de debate normativo interno e uma exposição pública muito alta em torno de banco online e portais estatais.
Indicadores do período no Paraguai
| Indicador | Agosto 2026 | Mês anterior | Variação |
|---|---|---|---|
| Fatos verificados do período | 55 | 51 | +4 |
| Janela temporal dos indicadores | 55 fatos com data em agosto 2026 | 51 fatos com data em julho 2026 | N/A |
| Incidentes sem tipificação (brechas ou interrupções) | 11 | 15 | -4 |
| Casos com ransomware ou extorsão como eixo primário | 0 | 11 | -11 |
| Desdobramento de ransomware por tipo de impacto | Sem casos de ransomware tipificáveis no período | Sem casos tipificáveis | N/A |
| Casos de fraude ou phishing documentados | 11 | 0 | +11 |
| Movimentos regulatórios documentados | 11 | 1 | +10 |
| CVEs críticos mencionados | 3 | Sem dado comparável | N/A |
| Setores com pelo menos um fato documentado | 5 | 6 | -1 |
| Ameaça predominante do mês | Sem classificação (20 de 55 fatos) | Sem classificação (19 de 51 fatos) | +1 fato |
| Fatos com confirmação direta da fonte | 69% | Sem dado comparável | N/A |
Incidentes relevantes no Paraguai
Esvaziamento da conta de Rocío Vallejo e investigação policial
O incidente mais visível do mês foi o esvaziamento da conta da deputada Rocío Vallejo, com subtração superior a 35 milhões de guaraníes, investigação fiscal e policial, um detido e referências a possível malware trojan ou RAT. A fonte não fechou uma única atribuição técnica, mas confirmou o impacto financeiro, a apuração em andamento e a hipótese de uma página clonada de home banking.
A sequência incluiu a detenção de um suspeito, uma operação em San Lorenzo e explicações públicas sobre como atuam trojans, capturadores de credenciais e janelas pop-up falsas. O caso virou a referência do mês para todo o sistema financeiro, não só pelo valor, mas pela forma como expôs a fragilidade do acesso web e a dependência de credenciais e tokens.
| Data | Fato | Impacto | Status |
|---|---|---|---|
| 3 a 4 de agosto | Esvaziamento da conta de Rocío Vallejo | Mais de 35 milhões de guaraníes | Confirmado e investigado |
| 4 de agosto | Detenção de um suspeito vinculado | Resposta operacional | Confirmado |
| 6 de agosto | Operação em San Lorenzo | Avanço da investigação | Confirmado |
Phishing bancário e segunda vítima reportada em agosto
O mês não se limitou ao caso Vallejo. Também foi reportada uma empreendedora que perdeu 43 milhões de guaraníes após acessar uma página que imitava a do banco, e circularam explicações sobre outro esvaziamento que assumiu a forma de uma réplica quase perfeita do site oficial. O padrão técnico foi consistente: credenciais capturadas em um ambiente falso, posterior transferência de fundos e reação tardia da vítima.
A repetição do vetor sugere que o problema principal não foi um único malware, mas a combinação de sites clonados, engenharia social e canais de pagamento ou verificação mal explorados pelos atacantes. Na prática, isso coloca bancos e usuários diante de um risco de suplantação, mais do que de uma intrusão sofisticada na infraestrutura central.
Multas de trânsito falsas e suplantação do Portal Paraguay
Diario HOY e outras fontes descreveram uma campanha de falsas multas de trânsito por e-mail e SMS, e o MITIC também alertou sobre um site fraudulento que suplantava o Portal Paraguay para capturar dados de pessoas interessadas em receber Tekoporã. São duas variantes do mesmo problema, phishing de confiança institucional, com o Estado usado como marca para legitimar o golpe.
Esses casos mostram que a fraude não ficou concentrada só na banca online. Ela também alcançou programas sociais, circulação de notificações falsas e coleta de dados pessoais por meio de formulários que parecem oficiais. A amplitude do vetor é relevante porque estende o risco à população não bancarizada e a trâmites digitais de uso massivo.
| Canal fraudulento | Alvo suplantado | Objetivo | Fonte |
|---|---|---|---|
| E-mail e SMS | Multas de trânsito | Roubar dados ou dinheiro | Diario HOY, 1000 Noticias |
| Site web | Portal Paraguay | Captura de dados pessoais | ABC Color, MITIC |
| Página bancária clonada | Home banking | Esvaziamento de contas | ABC Color, Hoy, La Tribuna |
Desvio de fundos na Copaco e perícia informática
A Promotoria iniciou uma perícia informática no sistema administrativo-financeiro da Copaco por suspeita de desvio de cerca de 1.100 milhões de guaraníes para contas pessoais. Embora o material não permita tipificar o fato como brecha nem como abuso interno com fechamento técnico, ele evidencia possível uso indevido de sistemas e credenciais em uma empresa pública estratégica.
A relevância do caso não está apenas no valor, mas no fato de atingir uma peça de infraestrutura digital sensível para o ecossistema nacional. A Copaco não aparece como apenas mais uma afetada, e sim como uma entidade cuja operação pode ter impacto transversal em serviços e suporte tecnológico.
Ameaças e campanhas ativas no Paraguai
Fraude e phishing bancário
O frente mais ativo do mês foi a fraude bancária baseada em phishing, páginas clonadas e roubo de credenciais. Houve casos concretos com perdas altas, vários relatos coincidentes sobre home banking falso e alertas oficiais sobre como reagir a links, e-mails e formulários suspeitos. A densidade desse eixo explica boa parte do aumento dos fatos documentados em relação a julho.
O ponto operacional não é que o phishing seja novo, mas que neste mês ele teve melhor documentação e impacto econômico mais visível. O caso Vallejo funcionou como gatilho midiático, mas não foi isolado. Os relatos apontam para uma campanha de suplantação de confiança com foco bancário e também estatal.
Hacktivismo e DDoS contra sites do Estado paraguaio
Em agosto circularam relatos de ataques DDoS contra o Ministério das Relações Exteriores e a Secretaria Nacional de Cultura, atribuídos nas redes ao grupo The Garuda Eye e, em um alerta preventivo, tratados como não confirmados pela própria fonte de monitoramento. Não houve evidência pública suficiente para transformar essas atribuições em incidentes operacionais fechados, mas elas permaneceram como sinais de pressão sobre portais governamentais.
Esse bloco se move em um terreno diferente do fraude financeira. Não mostra roubo de dinheiro nem exfiltração confirmada, mas uma campanha de visibilidade política e pressão reputacional. Em termos de leitura de risco, isso obriga a separar o ruído de atribuição nas redes da confirmação técnica de indisponibilidade ou comprometimento.
Ransomware e extorsão
Não foram registrados casos de ransomware tipificáveis no período. Também não houve fatos confirmados de extorsão com criptografia como eixo principal, nem de exfiltração com extorsão simples que pudesse ser sustentada com o material fornecido. O único dado próximo foi uma referência contextual a cooperativas que saíam de um ataque de ransomware, mas a fonte não trouxe detalhes suficientes para incorporá-lo como incidente do mês.
| Tipo | Status em agosto de 2026 | Observação |
|---|---|---|
| Criptografia de ativos confirmada | Não registrado | Sem casos verificáveis no material |
| Exfiltração sem criptografia | Não registrado | Sem tipificação suficiente |
| Menção em leak site | Não registrada | Não houve caso documentado |
Vulnerabilidades críticas com impacto no Paraguai
Em agosto, o material citou três CVEs críticos, todos em produtos de uso amplo fora do país, mas relevantes para ambientes paraguaios pela exposição técnica e institucional. Não houve exploração confirmada no Paraguai a partir desses alertas, embora existam referências oficiais e técnicas que justificam monitoramento pelo possível impacto em redes corporativas e governamentais.
| CVE | Software | Exploração | Fonte |
|---|---|---|---|
| CVE-2026-77537 | UniFi Protect Application | Injeção de comandos, RCE remota sem autenticação | CERT.LV, Ubiquiti, SCWorld, Mallory.ai |
| CVE-2026-77550 | UniFi OS Server | Bypass de autenticação por CRLF injection, acesso remoto sem privilégios | Canadian Centre for Cyber Security, Mallory.ai |
| CVE-2026-77554 | UniFi Talk Application | Injeção de comandos, RCE crítica CVSS 10.0 | OpenCVE, CERT.LV, Ubiquiti |
O sinal mais forte veio da Ubiquiti, que publicou o Advisory Bulletin 067 com 22 vulnerabilidades na família UniFi, incluindo três falhas de severidade máxima. Também houve avisos sobre Samba e Joomla, mas o material do mês não permitiu associá-los a incidentes paraguaios confirmados. Ainda assim, para equipes locais, são correções que não devem ficar fora do ciclo de remediação.
Regulação e conformidade no Paraguai
O mês foi marcado por uma expansão regulatória em três frentes, dados pessoais, criptoativos e cibersegurança. A Lei N.º 7.593/2025 apareceu repetidamente em análises jurídicas e de compliance, enquanto a DNIT colocou em vigor a Resolução Geral N.º 47/2026 sobre operações com criptoativos e o Congresso manteve ativo o projeto de Lei de Cibersegurança. O sinal de fundo é mais regulação, mas também mais atrito sobre alcance, proporcionalidade e prazos de aplicação.
| Norma ou iniciativa | Situação em agosto de 2026 | Ponto relevante |
|---|---|---|
| Lei N.º 7.593/2025 de Proteção de Dados Pessoais | Promulgada, ainda não plenamente vigente | Prevê sanções e cria a ANPDP sob o MITIC |
| Resolução Geral DNIT N.º 47/2026 | Vigente | Obriga a declarar operações com criptoativos no Marangatu |
| Projeto de Lei de Cibersegurança | Em estudo | Continua pendente de tramitação parlamentar |
| Atualização da lei de comércio eletrônico | Em redação | Incorpora IA, cibersegurança e vendas digitais |
A Lei N.º 7.593/2025 foi descrita como inspirada em padrões do tipo GDPR e com multas que, segundo a análise citada, vão de 20 a 2.500 jornales mínimos, com faixas maiores para dados sensíveis e menores de idade. O dado central de agosto é que a norma ainda não estava plenamente em vigor, o que mantinha aberto o vazio operacional enquanto seus efeitos práticos eram discutidos.
A DNIT, por sua vez, avançou com uma obrigação anual de declaração informativa para criptoativos, com primeira entrega em março de 2027 e limite de USD 5.000 para definir quem deve informar. O debate jurídico foi intenso: questionou-se a necessidade e a proporcionalidade dos dados exigidos, e as exchanges pediram uma mesa técnica antes do prazo final. Isso transforma a regulação em tema de cibersegurança e privacidade, não apenas tributário.
Em paralelo, o projeto de Lei de Cibersegurança seguiu em revisão técnica e institucional, com críticas a definições amplas, sobreposição de conceitos e dúvidas sobre infraestrutura crítica. A audiência pública terminou em uma nova mesa de trabalho, sinal de que o texto ainda não tinha consenso suficiente.
Setores mais afetados no Paraguai
O setor financeiro voltou a ser o mais exposto do mês, mas não por um único tipo de incidente. Houve acúmulo de esvaziamento de contas, phishing, alertas de internet banking, fraude com criptomoedas e pressão regulatória sobre intermediários. A banca tradicional, as cooperativas e os serviços de pagamento apareceram atravessados pelo mesmo padrão, abuso de credenciais e falsificação de interfaces.
O segundo bloco de maior impacto foi o setor público. Ali conviveram ataques de phishing contra portais estatais, DDoS reivindicados contra sites governamentais, discussões sobre proteção de dados e a implementação de controles tributários sobre criptoativos. Em outras palavras, a superfície de ataque não se limitou aos bancos, mas alcançou o aparato estatal como marca de confiança e como infraestrutura de serviço.
Um terceiro frente, de menor volume mas alto valor estratégico, foi o de telecomunicações e sistemas corporativos, com o caso Copaco como referência. Não houve fatos suficientes para falar em uma crise sistêmica nesse setor, mas houve uma intervenção fiscal em sistemas internos que merece acompanhamento.
A distribuição setorial do mês sugere uma concentração em confiança digital mais do que em infraestrutura crítica pura. Os fatos mais danosos para usuários e organizações se apoiaram em engano, clonagem de sites e captura de credenciais, não em malware destrutivo nem na exploração massiva de vulnerabilidades locais.
Tendências e sinais para monitorar no Paraguai
A comparação com julho mostra três mudanças fortes: menos incidentes sem classificação, desaparecimento do eixo ransomware/extorsão e uma alta nos fraudes e phishing documentados. Esse deslocamento não significa que o país esteja "melhor", mas que o dano visível migrou para a engenharia social, o fraude bancário e a regulação, com uma agenda de resposta mais distribuída e menos centrada em um único incidente grande.
Também cresceu com força a atividade regulatória. Ela passou de 1 movimento documentado em julho para 11 em agosto, com foco em dados pessoais, criptoativos, cibersegurança e comércio eletrônico. Isso sugere que o Estado tenta fechar lacunas, mas a discussão aberta sobre proporcionalidade, competência e vacatio legis mostra que o marco ainda não está estabilizado.
A ameaça predominante continuou sendo "sem classificar", embora com um caso a mais que em julho. Isso não indica vazio analítico, e sim diversidade real de eventos que não cabem em uma única taxonomia. Em agosto houve fraude demais, regulação demais e atribuição incerta demais para condensar o mês em uma só família técnica.
Em termos de monitoramento, vale acompanhar três sinais: se voltarem a surgir casos de ransomware em cooperativas ou entidades críticas, se a DNIT ajustar a resolução sobre criptoativos por pressão operacional e se o projeto de Lei de Cibersegurança incorporar definições mais precisas sobre infraestrutura crítica e competência institucional. O mês deixou claro que o custo da desorganização normativa chega rápido ao usuário final e ao setor financeiro.
Recomendações para equipes de segurança no Paraguai
Revisar controles de autenticação e antiphishing em bancos web e portais de atendimento, com foco na detecção de sites clonados, validação de domínios e reforço de segundas telas ou fluxos de token. Os casos do mês mostram que o vetor dominante foi a falsificação de interfaces, não a força bruta.
Endurecer a resposta a fraudes com procedimentos simples e públicos: bloqueio imediato de acessos, canal único de denúncia, preservação de evidências e coordenação com a Polícia, a Promotoria e o CERT-PY. Em paralelo, treinar usuários e operadores para reconhecer e-mails, SMS e formulários que imitam o Estado ou uma instituição financeira.
Priorizar patches em ambientes com Ubiquiti, Samba e Joomla, especialmente quando houver exposição de administração remota ou uso em redes corporativas e governamentais. Embora o material não tenha confirmado exploração no Paraguai, os alertas publicados em agosto tiveram severidade suficiente para entrar sem demora no ciclo de manutenção.
Revisar o tratamento dos dados coletados em obrigações tributárias e regulatórias, sobretudo em criptoativos. A discussão sobre necessidade e proporcionalidade não é abstrata, afeta operadores, exchanges e equipes jurídicas, e pode acabar impactando arquitetura, retenção e rastreabilidade de dados.
| Prioridade | Ação | Área afetada |
|---|---|---|
| Alta | Validar domínios e formulários oficiais | Banca, Estado |
| Alta | Aplicar patches em Ubiquiti, Samba e Joomla | Infraestrutura de TI |
| Média | Revisar retenção e minimização de dados | Compliance |
| Média | Formalizar playbooks de fraude | Atendimento ao cliente, SOC |
Perguntas frequentes
O que mudou no Paraguai entre agosto e julho de 2026?
Agosto teve menos incidentes sem tipificação, caiu de 15 para 11, e eliminou o sinal de ransomware primário que havia aparecido em julho. Ao mesmo tempo, fraudes e phishing subiram de 0 para 11, e a atividade regulatória, de 1 para 11. A transição é comentada nas seções de Indicadores e Tendências.
O mês mostrou ransomware confirmado no Paraguai?
Não. O material de agosto não permitiu tipificar nenhum caso de ransomware ou extorsão como eixo primário. Houve uma menção contextual a cooperativas saindo de um ataque de ransomware, mas isso não foi suficiente para incorporá-lo como incidente verificável do período. Esse ponto é desenvolvido em Ameaças e campanhas ativas e em Limitações do material.
Que risco ficou mais visível para bancos e usuários paraguaios?
O fraude por phishing e a falsificação de bancos web. O caso Vallejo, a empreendedora que perdeu 43 milhões, e os alertas sobre sites clonados mostram um padrão de roubo de credenciais e esvaziamento de contas. A leitura operacional está desenvolvida em Incidentes relevantes, Ameaças ativas e Setores mais afetados.
Qual é a relação entre a lei de dados pessoais e a resolução de criptoativos?
A Lei N.º 7.593/2025 estabelece um marco de proteção de dados que ainda não está plenamente em vigor, enquanto a DNIT exige desde agosto de 2026 uma declaração informativa de operações com criptoativos. As duas peças pressionam uma revisão de proporcionalidade, minimização e rastreabilidade dos dados. Isso é tratado em Regulação e conformidade.
Quais vulnerabilidades as equipes paraguaias deveriam monitorar, mesmo sem exploração local confirmada?
As três CVEs críticas ligadas à Ubiquiti, CVE-2026-77537, CVE-2026-77550 e CVE-2026-77554, pela capacidade de execução remota sem autenticação ou por bypass de autenticação. Também vale acompanhar os alertas sobre Samba e Joomla. A tabela técnica está na seção de Vulnerabilidades críticas com impacto no Paraguai.
Quais setores ficaram mais expostos em agosto?
Principalmente o financeiro, pela concentração de fraudes, phishing e esvaziamentos de contas, e o setor público, pelos alertas de falsificação de portais, DDoS reivindicados e novas regulações. Um terceiro foco foi telecomunicações e sistemas corporativos, com o caso Copaco. A análise está em Setores mais afetados no Paraguai.
Limitações do material
Este relatório foi construído exclusivamente com os fatos datados de agosto de 2026 incluídos no material fornecido. Os indicadores reproduzem essa janela temporal e não incorporam telemetria agregada, tentativas bloqueadas nem sinais externos não documentados no corpus.
Um valor zero, em particular em CVEs ou ransomware, significa que não apareceu um caso tipificável no material analisado para este período, e não que não tenha havido atividade no Paraguai ou na região. Essa distinção é fundamental para ler corretamente os indicadores e evitar extrapolações indevidas.
Foram excluídas como evidência as publicações em redes sociais não corroboradas por fontes utilizáveis, os conteúdos patrocinados e qualquer material que não estivesse na lista de fontes permitidas. Também se evitou tratar como fato firme aquilo que as próprias fontes apresentaram como hipótese, atribuição não confirmada ou alerta preventivo.
Fontes
- Criptomonedas: Sepa los datos que la DNIT pedirá a contribuyentesEn Paraguay Net
- Protección de datos en Paraguay: Ley 7593/2025Lawwwing
- Alertan sobre fraude que usa el nombre de importante entidad para robar cuentas bancarias / Esta técnica de phishing sorprende por su eficaciaSemana / Futura-Sciences
- Fiscalía ejecuta pericia en Copaco por el presunto desvío de G. 1.100 millonesLa Nación Paraguay
- Acusación fiscal contra Zaldívar obliga al BCP a ejercer su poder de supervisiónLa Tribuna (Paraguay)
- Brīdinājums Ubiquiti iekārtu lietotājiemCERT.LV
- Pese a acusación por lavado de dinero, “Miki” Zaldívar aún dirige el banco AtlasLa Tribuna (Paraguay)
- CVE-2026-77554 - Vulnerability DetailsOpenCVE
- CVE-2026-77532 - Ubiquiti EdgeMAX EdgeSwitch Buffer OverflowCVEfeed.io
- Popping Root on UniFi OS Server: Unauthenticated RCEBishop Fox (via Daily.dev)
- Ubiquiti Patches Three Simultaneous Maximum-Severity UniFi Flaws in Cameras, OS, and VoIPTechTimes
- Ubiquiti patches 3 critical remote code execution vulnerabilitiesSCWorld
- Samba Security AdvisoriesSamba Project
- Nueva directora del BCP destaca la estabilidad bancaria y la evaluación del FMILa Tribuna (Paraguay)
- Ubiquiti Patches Three Critical Remote Flaws in UniFi ProductsMallory.ai
- UniFi OS CRLF Injection Authentication Bypass (CVE-2026-77550)Mallory.ai
- Bulletin de sécurité Ubiquiti (AV26-850)Canadian Centre for Cyber Security
- Ubiquiti security advisory (AV26-850)Canadian Centre for Cyber Security
- Check Point bloquea campaña de phishing que afectó a más de 9.000 organizaciones globalmenteCorresponsables
- ¿Qué información personal te pone en riesgo?Kaspersky Latam
- Suplantación de identidad en TikTok: Cómo detectar páginas falsas de inicio de sesión y verificaciónMalwarebytes
- “Esta me pidió G 50 mil”: advierten sobre presuntas estafas con supuesta modelo de IALa Nación Paraguay
- ClarityCheck Leak Exposes 9 Million FacesPrivacy Needle
- A ClarityCheck Database Exposed 9 Million Face ImagesCunicula
- Snowflake Data Breach: Cyber Risk Lessons for BusinessesChristensen Group
- Criptomonedas: Exchanges piden a la DNIT una mesa técnica antes de marzo de 2027ABC Color
- En un 80%, los ciberdelincuentes usan la IA para mejorar el vector de ataqueCaaguazú Noticias Digital
- Criptoactivos: Sepa las dudas que dejó la DNIT sobre el momento de pagar impuestosABC Color
- Paraguayan Armed Forces tag pageMercoPress
- La ley de Ciberseguridad y la regulación de IronmanLa Tribuna (Paraguay)
- Anvisa assina acordo com Paraguai em meio à alta no contrabando de canetas emagrecedorasG1 (Grupo Globo)
- Anvisa e Dinavisa, do Paraguai, firmam acordo para combater produtos ilegais e trocar informaçõesFolha de S.Paulo
- Paraguay presenta la Estrategia Nacional de Inclusión Financiera 2026-2031 como hoja de ruta para ampliar el acceso y uso de servicios financierosSEPRELAD
- Criptomonedas: casa de cambios advierten que regulación de la DNIT puede empujar operaciones al mercado informalABC Color
- Anvisa and Dinavisa sign cooperation agreement to enhance surveillance and the safety of health products and medicinesAnvisa
- Anvisa y Dinavisa firman un acuerdo de cooperación para ampliar la supervisión y la seguridad de los productos y medicamentosLatam ReguNews
- CERT-PYCERT-PY
- Anvisa e Paraguai firmam acordo para ampliar combate a produtos ilegaisCampo Grande News
- En un 80%, los ciberdelincuentes usan la IA para mejorar el vector de ataqueÚltima Hora
- RG DNIT 47/26: Control Tributario a Criptoactivos en ParaguayPasmora Abogados
- CVE-2026-74803 - Zoo extension for Joomla Unauthenticated arbitrary file upload (CVSS 10)Strix
- Brasil registra recorde de apreensoes de emagrecedores na fronteira com o ParaguaiMeioNews
- CVE-2026-73337 - Joomla! CMS Authentication Bypass (details and affected versions)Strix
- Criptomonedas: DNIT debe justificar la necesidad y proporcionalidad de cada dato que exige, afirma abogadoABC Color
- Ley de ciberseguridad en Paraguay: Vallejo cuestiona a MiticABC Color
- el vacío normativo: la paradoja de Paraguay ante la Inteligencia ArtificialEconomía Virtual
- Paraguay refuerza la vigilancia sobre quienes operan con criptoactivosCryptoNews.net
- Ciberseguridad: Expertos cuestionan proyecto de ley y piden una revisión técnicaRadio 1.040 AM / CentralRadio.py
- Audiencia sobre “Ley de ciberseguridad” termina en otra mesa de trabajoABC Color
- Paraguay's DNIT introduces new crypto tax reporting rulesAying License / Global Compliance
- Congreso Nacional discute reforma seguridad social y Código de TrabajoDiario Libre
- Ley de protección de datos Paraguay: la 7593 y tu uso de IADiego Ceredi
- CVE-2026-71574 - Inconsistent ACL checks for mutating webservice endpoints in Joomla! 4.x/6.xRapid7
- 巴拉圭 DNIT 加密税务申报新规:年交易超 5,000 美元须申报链上信息(Resolution 47/26)Aiying License & Compliance
- Propuesta de “Ley de Ciberseguridad” fue ampliamente debatida en audiencia públicaCámara de Diputados de Paraguay
- ¿Ueno ignora disposiciones del BCP sobre inversiones en software?ABC Color
- Ciberseguridad: expertos cuestionan proyecto de ley y piden una revisión técnica1140 AM / ABC Color
- Paraguay KYC, KYB & AML compliance checklistVoveID
- UniFi OS -- Unauthenticated Command Injection RCE (CVE-2026-34910) · PoC ArchivePoC Archive / IntelSecLab
- Ley N° 7593/2025: Hacia una gestión integral de los datos personales en el sector financieroForbes Paraguay
- Llamativa “megainversión” de ueno en software: es tres veces la suma de 9 bancos de plazaABC Color
- Proponen modificaciones al proyecto contra el acoso escolar y ciberacoso1000 Noticias
- La inteligencia artificial ya cambió el presente y transformará el futuro del ParaguayLa Nación Paraguay
- Ciberdelincuentes cambian de estrategia y acechan las cuentas bancariasLa Nación Paraguay
- Ciberataques bancarios cambian de modalidad y exigen mayor prevenciónLa Nación
- CVE-2026-72382 - ksmbd integer underflow in parse_dacl (critical, remote)Feedly (agregador CVE)
- CVE-2026-73327 - Path Traversal in Joomla! extract.php enabling persistent RCEOffSeq Threat Radar
- CVE-2023-2377 - CVE Details, Severity, and AnalysisStrobes Security
- Qué necesita un e-commerce en Paraguay para operar bienFlexora Systems
- Caja de valores en Paraguay: Activos en custodia crecen y llegan a cerca de US$ 6.600 millones al primer semestreABC Color
- Noticias – Avances de la Superintendencia de Valores y plataforma de registro de valoresBanco Central del Paraguay
- Impacto de la Ley N.º 7445 de Servicio Civil en Contratistas del EstadoPasmor Abogados
- Ciberdelitos y caos vial: Congreso abre agenda de fiscalización para la próxima semanaLa Red 106.1
- DNIT digitaliza servicios y refuerza controles tributariosRDN Paraguay
- Ley de Ciberseguridad, estancada en el Congreso, garantiza cárcel por entrar a sistemas, alterar datos y suplantar identidad, entre otrosLa Hora
- Palo Alto Networks Discloses 11 Vulnerabilities Across PAN-OS, GlobalProtect and Prisma AccessEsentry
- Cripto en Paraguay: qué datos exigirá la DNIT en 2027Residir en Paraguay
- DNIT digitaliza servicios y refuerza controles tributariosRDN Paraguay
- CVE-2026-0301 - Vulnerability DetailsOpenCVE
- CSIRT Panamá Aviso 2026-ago-13: PAN-OS ...CSIRT Panamá
- Protección virtual marca el futuro del nuevo orden económico localLa Tribuna (Paraguay)
- Protección virtual marca el futuro del nuevo orden económico localLa Tribuna (Paraguay)
- DNIT y bancos avanzan en intercambio de informaciónInfoNegocios Paraguay
- Ubiquiti UniFi OS: Critical Security Flaws PatchedDiaDorn
- DNIT y bancos avanzan en intercambio de información: qué cambia para los contribuyentesInfoNegocios Paraguay
- Criptomonedas: la DNIT quiere saber quién las usa, cuánto mueve y hacia dónde se transfierenABC Color
- Tu próxima factura tiene un fiscalizador digital: nuevo control de la DNITABC Color
- Con Mi Cara No: ¿Más vigilancia significa más seguridad?TEDIC
- Cumbre bancaria analizó el futuro financieroABC Color
- 🚨DDoS Alert: 🇵🇾 THE GARUDA EYE claims to have targeted the website of Secretaría Nacional de Cultura del ParaguayFalconFeeds.io
- Preventive Alert: DDoS attack against the Paraguayan Ministry of Foreign Affairs (status unconfirmed)VECERT Analyzer
- Alerta DDoS: THE GARUDA EYE claims to have targeted Ministerio de Relaciones Exteriores ParaguayFalconFeeds.io
- ASOBAN - Asociación de Bancos del ParaguayASOBAN
- Convenio entre la DNIT y bancos agilizará créditos y controlesLa Tribuna
- Sin darte cuenta, te vacían la cuentaLa Tribuna
- Resolución General DNIT N.° 54/2026Impuestos Py
- Asoban pide reglas justas para intermediariasLa Tribuna
- Dirección Nacional de Ingresos Tributarios - PytaguaPytagua
- Controversia por proyecto de ley que permitiría a policías acceder a cámaras de seguridad ciudadanasABC Color
- La ley del e-commerce entra en revisión: IA, ciberseguridad y ventas digitales entre los cambios que se estudianInfoNegocios Paraguay
- Allanan vivienda en San Lorenzo por caso de vaciamiento de cuenta de diputadaABC Color
- Alerta por estafas digitales, roban millones desde una página enmascaradaCanal paraguayo (video alojado en YouTube)
- Gobierno evalúa postergar entrada en vigencia de Ley de Protección de Datos PersonalesBlog Nivel 4
- Allanan vivienda en San Lorenzo por caso de vaciamiento de cuenta de diputadaABC Color
- ¿El banco más inseguro del Paraguay? Itaú acumula denuncias por millonarias estafasDiario Vanguardia
- Comisión de Seguridad Ciudadana - Miércoles 5 agosto 2026Cámara de Diputados de Paraguay (YouTube)
- Emprendedora, otra víctima de cibercriminales: le robaron G. 43 millones de su cuentaHoy
- Paraguay impulsa el comercio electrónico para conectar a las Mipymes con mercados regionalesInfobae
- Cibercrimen en Paraguay: Cómo operan los troyanos y qué hacer para prevenirlosABC Color
- Una diputada opositora de Paraguay denuncia haber sido hackeada y robada por 5.800 dólaresEFE
- Ciberestafas y vaciamientos de cuentas: víctima relata cómo le robaron G. 25 millonesABC Color
- Advierten sobre nueva modalidad de estafa con falsas multas de tránsitoDiario HOY
- Un venezolano detenido por vaciamiento de cuenta bancaria de Rocío VallejoABC Color
- Las recomendaciones de la Policía para evitar cibercrímenes como el caso de la diputada Rocío VallejoÚltima Hora
- Un venezolano detenido por vaciamiento de cuenta bancaria de Rocío VallejoABC Color
- 'Remcos', posible responsable del vaciamiento de la cuenta de la diputada VallejoDiario HOY
- Diputada Vallejo denuncia cómo le robaron la cuenta bancariaParaguayo Independiente
- Diputada denuncia millonario vaciamiento de su cuenta bancariaYouTube / canal televisivo paraguayo
- Cómo proteger tus cuentas bancarias según la guía del BCPRDN
- Infraestructuras críticas nacionales: pilares de la soberanía y el desarrollo estratégico regionalConsultora BBRA
- Lula amplia proteção às mulheres e endurece regras para big techsContee
- NOTA PÚBLICA sobre os Decretos nos. 12.975/2026 e 12.976/2026 – regulamentação do Marco Civil da InternetCGI.br
- Moraes analisará decreto de Lula contestado por risco de censura e impacto sobre startupsGazeta do Povo
- O que muda com os novos decretos do governo federal sobre plataformas digitaisDesinformante
- ANPD publica Radar Tecnológico sobre deepfakesANPD
- Documentos Técnicos e Orientativos - Portal Gov.brgov.br
- Cryptocurrency in Paraguay: Tax Treatment, RegulationSweet Home Paraguay
- La Policía recomienda medidas claves de protección ante aumento de ciberataquesLa Nación (Paraguay)
- Critical RCE Flaw in Adobe Campaign Classic v7 Requires Immediate PatchingMallory.ai
- DDoS Alert: THE GARUDA EYE claims to have targeted the website of Ministerio de Relaciones Exteriores ParaguayFalconFeeds.io (X)
- APSB26-114: Adobe Campaign Classic Security Bulletin (CVE-2026-48449)Adobe
- Adobe Campaign Classic CVSS 10.0 Flaw Could Result in Remote Code ExecutionThe Hacker News
- Adobe Campaign Classic CVE-2026-48449: lo stesso CVSS 10.0, per la terza voltaZero Hunt
- Adobe Campaign Classic CVE-2026-48449 CVSS 10Innovation Network Design
- Adobe Campaign Classic Vulnerability CVE-2026-48449 FixHexnode
- Venezolanos estarían detrás de millonario robo a diputada: cae un sospechosoDiario HOY (Paraguay)
- Operativo “Yida Transfronteriza”: cae red de estafa informáticaYouTube
- Alertan sobre estafas con falsas multas de tránsito enviadas por SMS1000 Noticias
- ALERTAN SOBRE FALSOS CORREOS DEL MOPC QUE SIMULAN MULTAS DE TRÁNSITOYouTube
- Autoridades detienen a cinco personas por ciberestafa con criptomonedas en ParaguayCadena LATAM
- DDoS Alert: THE GARUDA EYE claims to have targeted the website of Dirección Nacional de Migraciones ParaguayFalconFeeds.io (X)
- PREVENTIVE ALERT : CONSOLIDATED VIEW OF RECENT CYBER INCIDENTSVECERTRadar (X)
- Alerta de seguridad sobre falsa campaña de inversión digitalMITIC Paraguay
- DDoS Alert: THE GARUDA EYE claims to have targeted the website of Secretaría Nacional de Cultura del ParaguayFalconFeeds.io
- Gobierno corporativo archivos - Pasmor AbogadosPasmor Abogados
- La ley del e-commerce entra en revisión: IA, ciberseguridad y ventas digitales entre los cambios que se estudianInfoNegocios Paraguay
- Que no te estafen por querer cobrar Tekoporã: usan web falsa para suplantar al Portal ParaguayABC Color
- Vulneración de banca web mediante ventanas emergentes logra vaciar fondos de diputadaABC Color
