Radar de ciberseguridad en
Señales puntuales de ciberseguridad en América Latina detectadas en X (Twitter): brechas, CVEs, ransomware, regulación, fraude, phishing y APT. Se actualiza cada 4 horas.
Actividad por país
Tocá un país para filtrar el feed
Últimas señales
En vivo- MéxicoBrecha7hFiltración de datos en SISEEMS de la SEP en México
Se reporta la filtración de información del Sistema de Servicios Escolares de la Educación Media Superior.
Fuentes:@victor_ruiz - BrasilRansomware7hReclamo de ransomware contra Lider Aviacao en Brasil
Actor thegentlemen lista a la víctima en sitio de leaks.
- MéxicoRansomware10hAtaque ransomware Vexy contra Mega Velocity en México
Empresa de transporte y tecnología basada en México listada en sitio de leaks.
- MéxicoBrecha11hFiltración de datos en Sistemas Municipales de Atención en México
Información personal de víctimas expuesta en Sistemas Municipal De Atencion y Seguimiento Integral.
Fuentes:@intels_daily - ArgentinaRansomware15hRansomware Emperador reclama ataque al Poder Judicial de Jujuy, Argentina
Grupo Emperador publica en su blog el compromiso de 4.2 GB de datos del sitio justiciajujuy.gov.ar, incluyendo credenciales.
- ColombiaBrecha19hFiltración de base de datos de Alcaldía de San Pedro, Colombia
Más de 50.000 registros expuestos con información personal sensible de usuarios locales y globales.
Fuentes:@intels_daily - América LatinaCVE1dCVE-2026-85046 en Chromium V8 agregado a catálogo KEV de CISA
Vulnerabilidad crítica en V8 de Chrome explotada activamente. Agencias deben parchear hasta el 18 de septiembre.
- PerúOtro1dSUTRAN alerta sobre nueva estafa con órdenes de captura falsas por papeletas
Entidad advierte no abrir documentos sospechosos por correo o WhatsApp ni compartir información.
Fuentes:@sutranperu - América LatinaBrecha1dTrezor confirma brecha de datos que afecta a 67 mil clientes en EE.UU.Fuentes:@Black_Owl
- Estados UnidosRansomware1dLockBit5 ransomware impacta operaciones manufactureras en EE.UU.Fuentes:@undercode_news
- América LatinaOtro1dPNP ejecuta operativo contra banda Cyberinjertos del Norte por fraudes informáticos
Intervención en Lima y regiones por fraude informático, suplantación de identidad y acceso ilícito con perjuicio superior a S/750 000.
Fuentes:@PNP_Noticias - MéxicoBrecha1dMéxico concentra 58% de alertas de filtraciones y ransomware en LATAM
Monitoreo de Sheriff detecta sectores vulnerables; 116 víctimas y 101 filtraciones en siete semanas según IQsec.
- América LatinaCVE1dCisco parchea CVE-2026-20212 en switches Nexus 9000 con RCE no autenticado
Ataques explotan la vulnerabilidad para ejecución remota de código como root en puertos TCP expuestos.
- América LatinaCVE1dCVE-2026-82329 en JFrog Artifactory agregado a catálogo KEV de CISA
Vulnerabilidad crítica (CVSS 9.8) permite a atacantes obtener tokens de admin en la wild. Usuarios self-hosted deben parchear.
- América LatinaRegulación1dSEC propone modernizar reglas de agentes de transferencia con blockchain y valores tokenizados
Primera revisión desde los años 80; período de comentarios de 60 días.
Fuentes:@CyberEyeQ - BrasilBrecha1dPolicía Civil de Pará (Brasil) sufre presunta brecha de 2,5 TB de datos
Actor amenaza con vender base de datos con emails, fotos, huellas y comunicaciones policiales; reclamo no verificado.
- América LatinaBrecha1dInvestigan hackeo y difusión de chats en Facultad de Derecho UNA
Estudiante denuncia acceso no autorizado a WhatsApp y difusión de conversaciones privadas; denuncia ante Ministerio Público.
Fuentes:@CuartoPoder_Py - América LatinaOtro1dAlegada exposición de clave API en Asaas vinculada a acceso financiero
Alerta de inteligencia sobre clave API supuestamente vinculada a Asaas que permitiría transferencias PIX.
Fuentes:@VECERTRadar - MéxicoCVE1dVeeam y Apache OFBiz: vulnerabilidades críticas activas en México
Veeam CVSS 9.8 RCE sin auth ya explotado; Apache OFBiz CVSS 10.0 bypass auth. Presión en infraestructura crítica.
Fuentes:@Spaceprogrammer - América LatinaBrecha1dGunra reclama brecha en C.A. de Seguros La Occidental de Venezuela
Grupo afirma exfiltración de 300 GB de datos; sector financiero/seguros.
Fuentes:@H4ckmanac - ChileOtro1dCampaña de phishing suplantando al Poder Judicial de Chile con malware
Campaña activa detectada con más de 3.300 archivos maliciosos distribuidos vía correos que simulan notificaciones judiciales.
Fuentes:@tial_cl - América LatinaAPT1dClusters de intrusión usan herramientas de IA contra organizaciones en México, Ecuador y BrasilFuentes:@rst_cloud
- América LatinaRansomware1dRansomware en Instituto Nacional de Cancerología de Guatemala
Grupo KRYBIT publica 78 GB robados; ataque confirmado por la institución.
Fuentes:@Comparitech - MéxicoRegulación2dMéxico y España firman memorándum para cooperar en IA y ciberseguridad
- ChileRegulación2dBrasil y Chile destacados como referentes en regulación y tokenización en LATAMFuentes:@DigitalAssetsLa
- América LatinaCVE2dVMware publica VMSA-2026-0007 con CVEs en Workstation y Fusion
CVE-2026-59346 y CVE-2026-59347, integer-overflow y buffer overflow en VMnet3.
Fuentes:@ripjyr - América LatinaCVE2dCVE-2026-73299 crítico en Microsoft Prompty permite RCE vía archivo .prompty malicioso
CVSS 10.0, afecta versiones anteriores a 0.1.5 y 2.0.0-beta.4; parchear a 0.1.5 o superior.
Fuentes:@ThreatWire_ - América LatinaCVE2dLangflow bajo ataque activo con CVE-2026-0768 en LATAM
Más de 50 detecciones confirman explotación antes de PoC público; campaña coordinada.
Fuentes:@CibersegLATAM - ParaguayRegulación2dSOPAIA presenta postura sobre anteproyecto de Ley de Ciberseguridad en Paraguay
Organizaciones de sociedad civil entregan nota a @CyT_Diputados sobre necesidad de ley de ciberseguridad.
Fuentes:@SociedadPaIA - América LatinaAPT2dCampañas de intrusión en LATAM usan herramientas de IA en México y Brasil
Campañas dirigidas a transporte y gobierno en México y sector financiero en Brasil.
Fuentes:@TweetThreatNews - BrasilRansomware2dSettra ransomware reclama brecha de datos en Industrias Alegre S.A. en BrasilFuentes:@TweetThreatNews
- América LatinaCVE2dVulnerabilidades zero-day en SonicWall SMA1000 explotadas para instalar malware en dispositivos VPN
CVE-2026-15409 (SSRF) y CVE-2026-15410 (inyección de comandos) explotadas por UTA0533 antes de su divulgación pública. Parches disponibles en versiones 12.4.3-03453 o 12.5.0-02835.
- ChileBrecha2dChile: detienen a hacker de 18 años por acceso ilícito a datos de organismos estatales
Operación Rutify: PDI desarticula red que robaba y comercializaba datos de Sernac, Servel, Fonasa y otros.
- BoliviaBrecha2dYPFB detecta más de 630 conexiones remotas no autorizadas en sistemas informáticos
Auditoría interna identifica accesos no autorizados a plataformas de la estatal petrolera boliviana; conexiones eliminadas y accesos restringidos.
- Estados UnidosRansomware2dLeakedData reclama brecha en Greenberg Traurig, firma legal de EE.UU.
- América LatinaBrecha2dThomson Reuters divulga brecha en registros judiciales de 11 estados de EE.UU.
- BrasilRansomware2dVexy ransomware reclama brecha en Engefitas de Brasil
Actor amenaza con publicar 27 GB de datos robados.