México: situación de ciberseguridad, agosto 2026
Ransomware, fraude bancario, regulación financiera y caídas de servicios marcaron agosto en México, con 61 hechos verificados.
Hallazgos clave
- Ransomware y extorsión siguieron como amenaza predominante en México, pero la mayor parte de los casos del mes no permitió determinar con certeza si hubo cifrado, exfiltración o solo mención en leak site.
- El caso más sensible fue el del Ayuntamiento de San Luis Potosí, donde el hackeo derivó en robo de datos y posterior intento de extorsión.
- Gob.mx sufrió una caída temporal que afectó la presencia digital federal y expuso fragilidad de continuidad operativa, aunque la ATDT la atribuyó a un corte de conectividad.
- Fraude bancario, caller ID spoofing, deepfakes y PhaaS mostraron una escalada en ingeniería social contra usuarios y entidades financieras.
- Banxico y CNBV avanzaron con consultas y ajustes regulatorios sobre pagos con tarjeta, interoperabilidad, biometría y supervisión basada en riesgos.
- La UASLP y el ecosistema público local reflejaron presión sostenida sobre educación y gobiernos subnacionales, con interrupciones, denuncias y procesos de investigación.
- La disminución mensual de CVEs críticos mencionados no implica menor exposición, sino menor presencia de vulnerabilidades publicadas en el material analizado.
Módulos mensuales de referencia
Estos módulos se completan automáticamente con los hechos verificados con fecha dentro del período. Cada uno declara su base y su criterio de conteo, de modo que las cifras reconcilien entre módulos. Son la lectura recurrente mes a mes; el análisis posterior desarrolla los casos sin repetir esta síntesis.
Ventana de los indicadores: 62 hechos con fecha en agosto 2026 · 2 de meses anteriores (marco comparativo, no volumen del mes) · 1 sin fecha confirmada (excluidos de los indicadores). Los hechos de meses anteriores se usan solo como marco comparativo en el análisis, nunca como volumen de este período.
Resumen ejecutivo del mes en México
Agosto cerró en México con un mes dominado por ransomware y extorsión, una concentración de incidentes sobre retail, gobierno local, salud y servicios profesionales, y una oleada paralela de fraudes bancarios, cambios regulatorios y caídas de plataformas públicas y privadas. Sobre 61 hechos verificados, la señal más fuerte fue ransomware, con 22 casos, aunque el cuadro operativo quedó ampliado por 14 incidentes sin tipificar y por varios episodios de interrupción de servicios digitales.
El caso más visible fue el del Ayuntamiento de San Luis Potosí, donde la narrativa pasó de un hackeo con sustracción de datos a un intento de extorsión posterior. También pesó el listado de víctimas mexicanas en portales de filtración, con SEARS, Price Shoes, Cinépolis, Quaker State Mexico, Integraduanas y Federis Abogados entre los nombres más citados por las fuentes técnicas y periodísticas. En varios de esos casos, la fuente no precisa si hubo cifrado, y en otros se trata solo de la mención en leak site.
En paralelo, el sector financiero estuvo atravesado por campañas de phishing, caller ID spoofing, deepfakes y fraude con ingeniería social, mientras Banxico y la CNBV movieron piezas regulatorias sobre pagos con tarjeta, verificación biométrica y controles de riesgo. A eso se sumó la exposición de credenciales Fortinet en organismos públicos, la caída temporal de gob.mx, y el incidente de la UASLP, que afectó servicios universitarios, inscripción y clases virtuales.
La lectura general del mes para México es de riesgo alto, basada en volumen, diversidad sectorial y presión combinada sobre disponibilidad, confidencialidad y fraude. No se trató solo de intrusiones aisladas, sino de una secuencia que mezcló extorsión, fallas operativas, filtraciones, actualización regulatoria y una adopción ya visible de IA tanto por atacantes como por autoridades y equipos de investigación.
Panorama nacional del mes en México
México mostró en agosto una superficie de ataque heterogénea y persistente, con el gobierno federal, gobiernos locales, educación, retail, telecomunicaciones y servicios financieros entre los blancos más visibles. La amenaza predominante fue ransomware, pero su peso no se explicó solo por cifrado: la mayor parte de los casos publicados se apoyó en extorsión, exfiltración o simple presencia en sitios de filtración, lo que amplía la presión reputacional y legal sobre las víctimas.
La severidad fue desigual. Hubo interrupciones confirmadas, como la caída de gob.mx y el incidente de la UASLP, y también numerosos casos donde el material disponible no permite afirmar si hubo cifrado, filtración o solo una reivindicación del grupo. Esa mezcla sugiere un ecosistema de amenaza muy activo, pero también una capa de sobreexposición mediática donde no todo lo listado equivale al mismo nivel de compromiso.
La lectura de riesgo para el país es alta porque los hechos verificados no se concentraron en un solo sector ni en un único vector. Hubo phishing, fraude por WhatsApp, caller ID spoofing, deepfakes, exposición de credenciales, vulnerabilidades críticas, extorsión con datos robados y reformas regulatorias que evidencian una presión sostenida sobre entidades financieras, dependencias públicas y operadores de servicios digitales.
En clave regional, México siguió apareciendo entre los países más golpeados de América Latina por ransomware y fraude digital. Distintas fuentes lo ubican detrás de Brasil en volumen regional, y una telemetría agregada de NTT DATA citada por Polls Politico MX lo coloca como el segundo país de América Latina con más ciberataques por minuto durante una ventana de medición que reportó 459 intentos o bloqueos por minuto. Esa cifra es telemetría y no debe leerse como incidentes con impacto confirmado.
Indicadores del período en México
| Indicador | Agosto 2026 | Mes anterior | Variación |
|---|---|---|---|
| Hechos verificados del período (base de todos los indicadores) | 61 | 105 | -44 |
| Ventana temporal de los indicadores | 62 hechos con fecha en agosto 2026 · 2 de meses anteriores (marco comparativo, no volumen del mes) · 1 sin fecha confirmada (excluidos de los indicadores) | Igual criterio | N/A |
| Incidentes sin tipificar (brechas o interrupciones) | 14 | 12 | +2 |
| Casos con ransomware o extorsión como eje primario | 22 | 55 | -33 |
| Cifrado de activos confirmado | 2 | N/D | |
| Exfiltración sin cifrado (extorsión simple) | 3 | N/D | |
| Solo mención en leak site | 1 | N/D | |
| Tipificación no determinable con el material | 16 | N/D | |
| Casos de fraude o phishing documentados | 5 | 7 | -2 |
| Movimientos regulatorios documentados | 8 | 5 | +3 |
| CVEs críticos mencionados | 2 | 19 | -17 |
| Sectores con al menos un hecho documentado | 7 | 7 | sin cambios |
| Amenaza predominante del mes | Ransomware (22 de 61 hechos) | Ransomware (55 de 105 hechos) | menor peso relativo |
| Hechos con confirmación directa de la fuente | 74% | N/D | N/D |
| Cifras de telemetría agregada excluidas del volumen | 1 (intentos o bloqueos agregados: no son incidentes con impacto confirmado) | N/A | N/A |
La base del período es 61 hechos verificados. La ventana temporal incluye 62 hechos con fecha en agosto 2026, 2 de meses anteriores usados solo como marco comparativo y 1 hecho sin fecha confirmada excluido del volumen.
Incidentes relevantes en México
Ayuntamiento de San Luis Potosí, hackeo con exfiltración y extorsión
El incidente más sensible del mes fue el del Ayuntamiento de San Luis Potosí, porque pasó de un hackeo con robo de datos a una secuencia de presión económica posterior. Las fuentes coinciden en que hubo sustracción de información, difusión parcial de archivos y luego un pedido de dinero para evitar publicación o facilitar recuperación. Aquí sí hay un caso claro de exfiltración con extorsión, aunque no se reportó cifrado de sistemas.
El alcance técnico y legal quedó en disputa durante varios días. El municipio habló de declaraciones patrimoniales de trabajadores y de datos públicos consultables en plataformas oficiales, pero otras notas mencionaron nombres, CURP, teléfonos y domicilios sin testar. La propia cobertura posterior insistió en que el actor intentó negociar tras el robo de datos, y ransomware.mx describió el episodio como exfiltración seguida de extorsión.
Universidad Autónoma de San Luis Potosí, ciberataque con impacto operativo
La UASLP atravesó un incidente que sí tuvo impacto operativo confirmado, con afectación a Caja Virtual, inscripciones, clases virtuales y procesos administrativos. La universidad informó el hecho en los primeros días de agosto, denunció ante la FGR y extendió plazos de pago, mientras medios locales detallaban que el impacto alcanzó varias áreas internas. En este caso, el material confirma interrupción de servicios, aunque no permite tipificar con precisión el vector inicial.
gob.mx, caída temporal de la presencia digital federal
La interrupción de gob.mx el 19 de agosto tuvo una lectura pública ambigua, porque la ATDT la atribuyó a un corte de conectividad y descartó un ciberataque. Aun así, el dominio central del gobierno federal quedó fuera de servicio durante cerca de dos horas y afectó portales de dependencias clave, incluida la Presidencia de la República. La respuesta oficial fue breve y no incluyó un informe técnico detallado.
El episodio importó menos por la causa declarada que por la dependencia estructural que dejó al descubierto. La caída generalizada mostró fragilidad operativa en una arquitectura concentrada en un solo dominio, con pantallas que además expusieron componentes internos como WildFly y Nginx. En términos de riesgo, fue un incidente de disponibilidad con valor sistémico, incluso si no se probó intrusión.
Telsur, Telcel, Telmex y la fragilidad de continuidad en telecomunicaciones
Agosto también dejó varias fallas masivas o intermitencias en telecomunicaciones, con Telmex y Telcel como los nombres más repetidos. En Telcel hubo problemas en recargas, facturación y portal de vinculación, y la compañía reconoció fallas en algunos sistemas IP. Telmex, por su parte, registró varios días de interrupciones en servicios de internet y telefonía.
Estos hechos no se mezclan con ciberataques confirmados, pero sí integran el mapa de continuidad operativa del mes. El patrón importa porque coincidieron con la caída de gob.mx y con reportes de intermitencias en otras plataformas, lo que alimentó la percepción de una degradación más amplia de infraestructura digital y conectividad.
C5i de Tlaxcala, intento de vandalismo informático
Tlaxcala reportó un intento de vulneración sobre el portal del C5i que fue contenido por el área técnica sin que se comprometiera la información alojada. El gobierno estatal activó protocolos de seguridad y restableció el sitio. Es un caso sin brecha confirmada, pero relevante porque se suma al grupo de incidentes sin tipificar y muestra respuesta institucional temprana.
ICV de Nuevo León, presunta filtración en investigación
El caso del Instituto de Control Vehicular de Nuevo León quedó en zona gris durante todo el mes. Las versiones hablan de un posible acceso a millones de registros, incluyendo licencias y refrendo vehicular, pero la fiscalía dijo que no había denuncia formal al momento de la cobertura y el instituto sostuvo que aún analizaba la veracidad del supuesto ataque. En términos de evidencia, sigue siendo un incidente bajo investigación.
Amenazas y campañas activas en México
Ransomware y extorsión en México
El ransomware fue la amenaza más visible del mes en México, pero su distribución fue desigual entre cifrado confirmado, exfiltración sin cifrado y simples listados en leak site. Solo dos casos quedaron con cifrado de activos confirmado en el material, tres con exfiltración sin cifrado, uno con sola mención en portal de filtraciones y dieciséis sin tipificación concluyente. El resto de los hechos se ubica dentro de la misma presión de extorsión, aunque con detalles técnicos insuficientes.
Entre los casos más claros estuvo el del Ayuntamiento de San Luis Potosí, que derivó en extorsión posterior al robo de datos, y el de Federis Abogados, listado por Booba Project con afirmación de sustracción de 61 GB. También aparecieron SEARS, Price Shoes, Cinépolis, Quaker State Mexico, Integraduanas y Centro Médico Especializado OSI, aunque en varios de esos casos la fuente solo confirma la publicación en leak site o la reclamación del actor.
Qilin siguió siendo el actor más recurrente en las coberturas mexicanas. Se le atribuyeron víctimas en retail, logística, energía y manufactura, y ransomware.mx lo describió como el grupo más activo contra organizaciones mexicanas, con 23 víctimas registradas en México y 14 publicadas en lo que va de 2026 hasta el 10 de agosto. Esa fuente también señala que Qilin exfiltra datos antes de cifrar, lo que ayuda a explicar la frecuencia de extorsión simple en los casos reportados.
El caso de SEARS, vinculado a SpaceBears, también tuvo mucho rebote en la cobertura. Apareció en varios agregadores y medios técnicos, con referencias a supuesta filtración de datos de clientes, incluido al menos un campo de contraseña, pero sin confirmación pública de la empresa. Price Shoes fue otro caso con fuerte documentación técnica en ransomware.live y HookPhish, ambos con fechas concretas de descubrimiento y ataque.
Fraude, phishing y suplantación
El frente de fraude y phishing estuvo muy activo y además mostró un salto en sofisticación. Group-IB describió una operación PhaaS, Balonx Sistema, que ataca aplicaciones bancarias en México con llamadas desde infraestructura SIP controlada por atacantes, retransmisión en tiempo real de códigos OTP y suplantación de identidad. A la vez, Condusef alertó sobre mensajes falsos, llamadas, códigos de verificación y campañas por WhatsApp que buscan tomar control de cuentas o inducir transferencias.
La vertiente más visible fue la de deepfakes. La SSPC informó sobre redes que usaban imágenes y videos manipulados de funcionarios para promover falsas inversiones, con congelamiento de fondos y detenciones, mientras Condusef y otros medios advirtieron sobre suplantación de bancos por caller ID spoofing. La combinación de deepfake, ingeniería social y autenticación débil ya no es teórica en México, y el mes dejó varios ejemplos concretos.
APT, explotación activa y actividad de intrusión técnica
Aunque el foco mensual estuvo en ransomware y fraude, hubo actividad técnica relevante en explotación activa. CISA sumó CVE-2025-62593 al catálogo KEV por explotación activa contra Ray, un framework usado en entornos de IA. El material revisado no muestra un incidente mexicano asociado de forma directa, pero sí sirve como señal de exposición para el ecosistema local de IA y cloud, que ya mostró riesgos en el incidente OpenAI y Hugging Face publicado durante el período.
También se observó actividad de campañas con posible componente de intrusión más tradicional, como la exposición de credenciales Fortinet vinculada a organismos públicos mexicanos y el caso de Grandoreiro, que volvió a aparecer con foco en usuarios latinoamericanos, con México como país importante en detecciones. Son señales distintas a ransomware, pero confluyen en el mismo problema de credenciales, acceso inicial y continuidad operativa.
Vulnerabilidades críticas con impacto en México
| CVE | Software | Explotación | Fuente |
|---|---|---|---|
| CVE-2023-27997 | FortiGate | Vulnerabilidad crítica asociada a FortiBleed, con exposición de credenciales en organismos públicos mexicanos; el material no documenta explotación local confirmada en el mes | Infobae México, ITECS |
| CVE-2025-62593 | Ray-Project Ray | Explotación activa confirmada por CISA, catalogada como RCE vía navegador y DNS rebinding; no se documenta incidente local confirmado en México | CISA, The Hacker News, NVD / NIST |
En el material analizado solo aparecieron dos CVEs críticos mencionados con relevancia periodística o técnica. Eso no significa ausencia de otras vulnerabilidades críticas en la región, sino que en este conjunto documental no hubo más casos fechados en agosto 2026 con impacto local verificable en México.
Regulación y cumplimiento en México
La agenda regulatoria mexicana avanzó con más velocidad que la ley federal de ciberseguridad. En agosto se consolidaron cambios en transparencia, protección de datos, supervisión financiera y reglas antilavado, pero no hubo una ley federal de ciberseguridad publicada en el Diario Oficial de la Federación. Esa asimetría es uno de los rasgos más claros del mes.
Banxico y la CNBV pusieron a consulta pública nuevas reglas sobre redes de medios de disposición, con ajustes a cuotas de intercambio y obligaciones de interoperabilidad. En paralelo, la CNBV reforzó su enfoque basado en riesgos sobre centros cambiarios y transmisores de dinero. En el terreno bancario, además, el calendario del MTU siguió moviendo la discusión sobre límites de transferencias y verificación reforzada.
El frente de protección de datos también siguió reordenándose. El gobierno federal habló de fortalecer la plataforma digital de transparencia tras la desaparición del INAI, mientras la Secretaría Anticorrupción y Buen Gobierno asumió nuevas facultades de supervisión y sanción bajo la LFPDPPP de 2025. En el Estado de México, la expedición de nuevas leyes de transparencia y protección de datos formalizó además la extinción del Infoem y la transición hacia Transparencia Mexiquense.
En Ciudad de México, el Pacto Digital sumó iniciativas sobre derechos digitales de infancias, privacidad, protección de datos y seguridad digital. Además, el Congreso capitalino tipificó el phishing y abrió debates sobre violencia digital y deepfakes. Ese conjunto muestra una regulación que avanza por capas, con fuerte componente local y sectorial.
Sectores más afectados en México
El sector más expuesto fue gobierno, tanto federal como estatal y municipal. Hubo caída de gob.mx, exposición en el SIAC/SIDAC de Presidencia, incidentes en el ICV de Nuevo León, un intento en el C5i de Tlaxcala y el caso del Ayuntamiento de San Luis Potosí. El patrón es claro, aunque los tipos de evento sean distintos: disponibilidad, filtración, extorsión y reordenamiento institucional.
Retail y comercio electrónico también tuvieron un mes cargado. SEARS, Price Shoes y Cinépolis aparecieron en portales de filtración o en reportes técnicos de ransomware, con Qilin y SpaceBears como actores más visibles. La exposición no fue uniforme, pero sí suficiente para sostener una lectura de presión creciente sobre marcas de consumo masivo con alto volumen de clientes y dependencias operativas complejas.
Educación siguió siendo un blanco importante. La UASLP quedó en el centro por el impacto sobre clases virtuales, caja virtual e inscripciones, y además el ecosistema público local mostró señales en Tlaxcala y en otros casos de portales académicos o administrativos. El material de IQSEC también refuerza que manufactura, servicios empresariales, salud y comercio están entre los sectores más expuestos, y que un mismo incidente puede tocar más de un sector.
Finanzas, pagos y telecomunicaciones completaron el cuadro. Hubo fraude bancario, caller ID spoofing, biometría, MTU, consulta pública sobre cuotas de intercambio y fallas en Telcel y Telmex. En México, el mes mostró que el riesgo ya no se mide solo en incidentes de intrusión, sino en la combinación de acceso, identidad, continuidad, cumplimiento y confianza de usuario.
Tendencias y señales a monitorear en México
La comparación con el mes anterior muestra un cambio de composición más que una caída del riesgo. Los hechos verificados bajaron de 105 a 61, pero el peso relativo del ransomware se redujo de 55 a 22 mientras aumentaron los movimientos regulatorios, de 5 a 8. Eso no sugiere relajación, sino una meseta de actividad con mayor dispersión temática y más piezas de cumplimiento.
Los incidentes sin tipificar subieron de 12 a 14, lo que conviene leer como señal de ambigüedad documental y no como mejora del entorno. La cantidad de casos de fraude o phishing bajó de 7 a 5, pero la calidad de las campañas reportadas empeoró en sofisticación, con deepfakes, caller ID spoofing y PhaaS. Es decir, menos volumen aparente, pero más capacidad de engaño.
La caída de CVEs críticos mencionados, de 19 a 2, también requiere matiz. El descenso no implica menos vulnerabilidades críticas en circulación, sino menos menciones fechadas en el material analizado para este mes. El foco se desplazó desde listas de fallas a incidentes de uso de credenciales, extorsión y fallas de disponibilidad, lo que encaja con un escenario de explotación más selectiva.
El sector público y el financiero siguieron como los más sensibles, pero el retail y la logística ganaron visibilidad. Si esa tendencia continúa, septiembre debería mostrar más presión sobre cadenas con datos de clientes, sistemas de pago y plataformas híbridas. También conviene monitorear si los casos de San Luis Potosí y gob.mx derivan en revisiones técnicas más duras o en nuevos ajustes normativos.
Recomendaciones para equipos de seguridad en México
Primero, revisar exposición de credenciales y accesos privilegiados en entornos públicos y privados. El material del mes muestra varios vectores apoyados en credenciales, desde Fortinet hasta campañas bancarias y accesos a plataformas de administración. Cerrar sesiones activas, rotar credenciales y reforzar MFA sigue siendo una medida inmediata, no una sugerencia genérica.
Segundo, separar con claridad la respuesta a ransomware de la respuesta a extorsión por exfiltración. En agosto hubo casos de cifrado confirmado, casos sin cifrado y casos donde solo hubo mención en leak site. Ese diferencial importa para contención, preservación de evidencia, notificación legal y manejo reputacional.
Tercero, endurecer procesos de validación de identidad en banca, fintech y atención al cliente. Las campañas de caller ID spoofing, OTP relay y deepfakes ya están operando en México. Los equipos deberían limitar la confianza en canales telefónicos, prohibir validaciones sensibles fuera de canales autenticados y auditar los flujos que permiten cambios de datos o transferencias sin fricción.
Cuarto, reforzar continuidad operativa y pruebas de dependencia de infraestructura centralizada. La caída de gob.mx mostró que una sola falla de conectividad puede dejar sin acceso a múltiples portales federales. Lo mismo vale para telecomunicaciones y servicios universitarios. Los planes de contingencia deben incluir degradación controlada, mensajes alternos y pruebas de recuperación con dependencias externas.
Quinto, monitorear la superficie regulatoria y adaptar controles de cumplimiento a tiempo. Las reglas sobre pagos, biometría, PLD/FT y protección de datos están cambiando rápido. Los equipos de seguridad, cumplimiento y legales necesitan una mesa común para que la implementación técnica no llegue tarde ni contradiga la letra regulatoria.
Preguntas frecuentes
¿Qué combinación de riesgos dominó agosto en México entre ransomware, fraude y regulación?
Dominó una mezcla de ransomware y extorsión, con 22 hechos de ese eje, más campañas de fraude bancario y ocho movimientos regulatorios. El mes cruzó incidentes operativos, filtraciones y cambios normativos en pagos, biometría y datos personales. Ver secciones "Indicadores del período en México" y "Regulación y cumplimiento en México".
¿Qué casos tuvieron impacto operativo confirmado y cuáles quedaron solo como reclamación de atacantes?
Con impacto operativo confirmado estuvieron la UASLP y la caída temporal de gob.mx. En cambio, varios casos de ransomware, como SEARS, Price Shoes, Cinépolis o Quaker State Mexico, quedaron como publicaciones en leak site o reclamaciones de grupos, sin confirmación pública de cifrado o daño por parte de las víctimas. Ver "Incidentes relevantes en México" y "Amenazas y campañas activas en México".
¿Qué sectores concentran la presión más visible y cómo se relacionan con los incidentes del mes?
Gobierno, retail, educación, finanzas, salud, logística y telecomunicaciones tuvieron hechos documentados. La presión no fue uniforme, pero sí transversal, con el gobierno local y federal golpeados por disponibilidad y filtraciones, y retail y pagos expuestos a ransomware y fraude. Ver "Sectores más afectados en México" e "Incidentes relevantes en México".
¿Qué CVEs críticos aparecieron y qué implican para México?
Solo se mencionaron dos CVEs críticos en el material analizado, CVE-2023-27997 en FortiGate y CVE-2025-62593 en Ray. Ninguno quedó asociado a una intrusión local confirmada en México durante agosto, pero ambos refuerzan el riesgo para entornos públicos, cloud e IA. Ver "Vulnerabilidades críticas con impacto en México".
¿Qué debe priorizar un equipo de seguridad mexicano después de leer este informe?
Debe priorizar credenciales, MFA, continuidad y validación de identidad. El mes mostró campañas con extorsión, phishing, deepfakes, fallas de conectividad y exposición de accesos en organismos públicos. La respuesta más urgente es reducir superficie de acceso y probar recuperación de servicios críticos con dependencias externas. Ver "Recomendaciones para equipos de seguridad en México".
¿La cifra de telemetría de NTT DATA cuenta como incidentes confirmados?
No. La cifra citada por Polls Politico MX, 459 ataques por minuto para México en la ventana medida por NTT DATA, es telemetría agregada de intentos o bloqueos, no incidentes con impacto confirmado. Sirve como contexto, pero no se suma al volumen del mes. Ver "Limitaciones del material".
Limitaciones del material
Este informe se construyó exclusivamente con el material provisto para México y agosto de 2026. Los 61 hechos verificados del período son la base de los indicadores. Los 2 hechos de meses anteriores se usaron solo como marco comparativo y el hecho sin fecha confirmada quedó excluido del volumen. No se incorporó nada fuera de ese corpus.
Un indicador en cero, especialmente en CVEs, no significa que no haya habido vulnerabilidades críticas o explotación en la región. Significa que no se registraron en el material analizado de este mes con la tipificación requerida. En este informe sí hubo dos CVEs críticos mencionados, pero el mismo principio aplica para cualquier eje que aparezca vacío en futuras entregas.
La cifra de telemetría agregada de NTT DATA citada por Polls Politico MX, 459 ataques por minuto para México en la ventana medida, no es un conteo de incidentes con impacto confirmado. Se trata de intentos o bloqueos automatizados y, por metodología, no se suma al volumen mensual.
También quedaron fuera del cálculo las publicaciones sin fecha confirmada y cualquier fuente que no integrara la lista autorizada. No se usaron Facebook, Instagram, TikTok, Threads, Reddit ni publicaciones de LinkedIn. Cuando una fuente era agregadora, patrocinada o secundaria, se la trató solo como respaldo contextual y no como base única para fijar una tendencia.
Fuentes
- Mexico: New anti-money laundering rules require obligated parties to implement a comprehensive risk-based compliance framework by 2027Garrigues
- Ayto. denunciará hackeo en la FGEPulsosLP
- Hacker exige dinero por datosEL MAÑANA SLP
- Banxico y CNBV ponen a consulta pública nuevo tope a las cuotas de bancos por pagos con tarjetaEl Economista
- México necesita un sistema financiero voluntario, sólido, alternativo e innovador: HaciendaLa Jornada
- Banxico y CNBV ajustan propuesta; proponen un recorte menor a cuotas de intercambio de pagos con tarjetaEl Economista
- La nueva trampa que vacía cuentas bancarias en México: así te roban en menos de 80 segundosInfobae México
- Balonx Sistema: El rostro detrás del PhaaS que impacta bancos en MéxicoGroup-IB
- La Ciudad de México lanza una iniciativa para proteger a ...Agencia UNQ
- [Intel MX] 2026-08-26 Extorsión a un ayuntamiento en San ...Ransomware.mx
- Seguirá la supervisión basada en riesgos sobre centros cambiarios y transmisores de dineroEl Economista
- Inside OpenAI's Hugging Face Report - Developers DigestDevelopers Digest
- Hacker Allegedly Used Artificial Intelligence to Violate Municipal SystemsGround News
- CDMX alista 11 organismos garantes de transparencia tras extinción del Info CDMXEl Universal
- Hackean sitio del C5i de Tlaxcala; gobierno admite intento de vulnerar informaciónEl Popular
- Mexico’s Cybersecurity Plan 2025-2030: Turning Ambition Into DefenseRecorded Future
- Mexico's Cybersecurity Plan 2025-2030: Turning Ambition into Defensedaily.dev
- Mexico's Cybersecurity Plan 2025-2030: Turning Ambition ...Recorded Future
- Con iniciativa, Brugada busca reducir el uso problemático de celulares en CDMXProceso
- Así opera el fraude del caller ID spoofing en MéxicoEmpre Finanzas
- IQSEC revela ciberataques y filtraciones masivas en MéxicoIndice Corporativo / IQSEC
- Hackean sitio del C5i de Tlaxcala; gobierno admite intento de vulnerar informaciónEl Popular
- Congreso de la CDMX pide reforzar la protección a consumidores de videojuegos digitalesAlMomento.mx
- La IA y sus riesgos ya entraron a tu empresa (y nadie te avisó)El Financiero
- Tras hackeo intentan extorsionar al Ayuntamiento de San Luis PotosíEl Universal San Luis Potosí
- Propone Brugada 8 medidas para regular uso del celular en escuelasQuadratín CDMX
- INICIATIVA CON PROYECTO DE DECRETO POR EL QUE SE REFORMA EL CÓDIGO PENAL FEDERAL (CIBERSEGURIDAD / DELITOS INFORMÁTICOS) – Informe VerticalSistema de Información Legislativa (SIL) / Senado de la República
- Planes de retiro digitales en México: ¿Son seguras las nuevas Apps financieras autorizadas por la CNBV este año?Economía Total
- Federis Abogados — BOOBA PROJECT Ransomware AttackBreach House
- IA y fraude: así pueden engañar a empleados para autorizar millones sin computadoraExpansión México
- IQSEC documenta 116 víctimas y 101 filtraciones de datos en México en siete semanasBNamericas
- Comisión busca cerrar vacío legal ante violencia contra mujeres con contenido generado por IAEl Heraldo de México
- Llamadas que aparentan ser del banco: así opera el fraude del caller ID spoofing en MéxicoCinecassette
- CDMX va por iniciativa de Ley de derechos digitales para las infancias y adolescenciasEl Heraldo de México
- PAN ve positiva iniciativa sobre derechos digitales, pero pide prohibir celulares en escuelasEl Universal
- Brugada propone Pacto Digital para regular uso de celulares en jóvenesEl Sol de México / OEM
- Deepfakes de IA en México: congelan más de 2 millones de dólaresMaya Comunicación
- booba project — Ransomware Group Profileervik.as
- Federis Abogados: Unconfirmed Breach Claims & DoxxScan RatingRecentBreaches
- Federis Abogados Listed by Booba Project Ransomware GroupGalaxyWarden
- Ransomware Group Booba Project Hits: Federis AbogadosHookPhish
- Cuentas digitales en México 2026: comparativa completa (Nu, Klar y otros)Alvos.mx
- BOOBA PROJECT Ransomware Gang: 2 New Victims Posted — Financial & Professional Services Targeting Analysis with Detection RulesSecurityArsenal
- Iniciativa con proyecto de decreto para reformar el artículo 458 de la LGIPESistema de Información Legislativa (SIL)
- La banca en riesgo de ciberataquesLa Jornada Estado de México
- Condusef advierte sobre el envío masivo de mensajes falsos de multas y paquetes diseñado para defraudar a trabajadores de 30 a 50 añosMSN México / Condusef
- Centro Médico Especializado OSI: Healthcare Solutions — KAZU Ransomware Attack | Breach HouseBreach House
- Ransomware Group kazu Hits: Centro Médico Especializado OSI: Healthcare SolutionsHookPhish
- Hacker intentó negociar tras robo de datos al Ayuntamiento de SLPOEM / El Sol de San Luis
- El hacker y los omisosPulso Diario de San Luis
- Información vulnerada en hackeo al ayuntamiento de SLP era pública, asegura alcaldeEl Universal San Luis Potosí
- Gobierno de CDMX y alcaldías deberán impulsar programas para prevenir afectaciones por uso excesivo de pantallasEl Universal
- Robo de cable deja sin servicio a 30 mil usuarios en EcatepecEl Independiente
- Fraude con deepfakes aumenta y empresas enfrentan nuevas amenazas de IAMSN México
- Ransomware Group kazu Hits: Meducar: Telemedicine and Patient Management SystemHookPhish
- Mexico is suddenly all over the ransomware leak sitesIntelFusions
- Una aparente falla menor de conectividad expone profundas vulnerabilidades de ciberseguridad en la infraestructura digital del Gobierno de MéxicoInfobae México
- Fintech y Neobancos: La carrera por la inclusión financieraCapital Negocios
- Tras tercer hackeo, ahora al Cobach, desactivan acceso a datos robadosPulso Diario de San Luis
- Ransom! Quaker State Mexico (AUG-2026)Hendry Adrian
- Victim: CinépolisRansomware.live
- Alert on Qilin ransomware targeting CS Shell & Quaker State MéxicoX (FalconFeeds.io)
- Visión financieraQuadratín
- Aprueba Congreso armonización legislativa en materia de transparenciaEje19
- Victim: Quaker State MexicoRansomware.live
- Cinépolis — QILIN Ransomware AttackBreach House
- Cinépolis Ransomware Claim (2026) — What’s Alleged & Am I Affected?RecentBreaches
- La IA y la amenaza de las deepfakesGrupo Milenio
- Desaparece el InfoemMarcaje Legislativo
- Aprueban armonización legislativa en materia de transparenciaCallejón Informativo
- Ahora hackean al AyuntamientoEl Mañana SLP
- Ayuntamiento de San Luis Potosí denunciará ante Fiscalía hackeo y filtración de información de servidores públicosWar Room SLP
- Mexico Government Websites Down for Two HoursThe Rio Times
- La IA y la amenaza de las deepfakesMilenio
- ¿Cómo usan la IA las organizaciones criminales? Esto dice un estudio - VenezuelaGerente
- Phishing y fraude digital: el nuevo marco regulatorio de la Ciudad de MéxicoGreenberg Traurig México
- Ayuntamiento de SLP denunciará ante la Fiscalía hackeo y filtración de datos de servidores públicosEl Universal San Luis Potosí
- Edomex tendrá nueva Ley de Transparencia y Acceso a la Información, a pesar de la oposición de PRI, PAN y MCDiario Portal
- Radar CTI | Vulnerabilidades críticas y ciberataques del 11-17 agosto 2026Smartekh
- Caen páginas del Gobierno de México: ¿qué pasó con gob.mx y qué servicios fueron afectados?EjeCentral
- CVE-2025-62593 and the CISA KEV listing: what Ray users need to knowAnyscale
- Updated ToxicPanda Variant Targets 140+ Banking and Cryptocurrency AppsInfosecurity Magazine
- Gobierno de México atribuye caída de su página a corte ...Infobae México
- Caos digital: Servicios clave de 'gob.mx' fuera de línea, ¿cuándo volverán?Diario de México
- Mexico Government Websites Down for Two HoursThe Rio Times
- Falla Masiva de Internet Hoy 19 de Agosto 2026: Reportan ...N+
- Se caen Izzi, Telmex, Totalplay y Megacable hoy 19 de ...Guillermo Ortega
- ATDT reporta fallas en sitios de gobierno; están temporalmente fuera de servicioSDPnoticias
- Corte de conectividad interrumpe los sitios del gobierno de México, según ATDTLa FM Nativa
- Sitios web del gobierno federal sufren caída temporalProceso
- ¿Se cayó Izzi? Principales fallas que reportan usuarios hoy, 19 de agostoLa Crónica de Hoy
- Falla masiva de Internet Hoy 19 de Agosto 2026: Reportan caída de páginas y apps en MéxicoN+
- Ransomware Alert: Grupo Integraduanas victim of Qilin ransomwareFalconFeeds.io
- Qilin Ransomware Strikes Integraduanas in MexicoDeXpose
- Alerta sobre dos nuevas víctimas mexicanas de ransomware según ransomware.liveX (CiberBaur)
- Se cae portal del Gobierno por corte de conectividadReforma
- El dominio oficial del gobierno federal, gob.mx, presenta una caída generalizada y permanece fuera de servicioEl Portal.mx
- Una aparente falla menor de conectividad expone profundas vulnerabilidades de ciberseguridad en la infraestructura digital del Gobierno de MéxicoInfobae México
- Corte de conectividad interrumpe los sitios del gobierno de México, reporta ATDTEl Economista
- Grupos criminales usan IA para suplantar bancos, alerta Condusef; estos son los métodos que usanCondusef / medio televisivo
- Avanza recuperación digital en la UASLP tras ciberataquePlano Informativo
- Reportan caída temporal de las páginas web del gobierno de México por un corte de conectividadLatinus
- CVE-2025-62593: Ray let Firefox and Safari drive dashboard job RCECorgea
- Nuevo 'modus operandi' del cibercrimen en MéxicoExpansión
- Ray Framework RCE Under Active Exploitation Joins CISA KEVCloud Security Alliance
- CVE-2025-62593 Detail - NVD - NISTNVD / NIST
- SEARS, posible víctima de hackers spacebears, según ransomware.liveX
- Freno a las transferencias: en agosto aplicarán una sanción a los clientes de bancos que no activen esta funciónEl Cronista (México)
- Telcel reporta fallas masivas en datos, recargas y facturaciónRuptura360
- Nuevo 'modus operandi' del cibercrimen en MéxicoExpansión
- ¿Telcel falla HOY 18 de agosto? Usuarios reportan fallasMilenio
- Fallas y caídas de servicio HOY 18 agosto 2026Mediotiempo
- En Edomex citan a periodo extraordinario del pleno legislativo; prevén reformar leyes de transparenciaEl Heraldo de México (Estado de México)
- Convocan a Periodo Extraordinario para aprobar leyes de transparencia y oficializar la desaparición del INFOEMPlana Mayor
- Freno a las transferencias: en agosto aplicarán una sanción a los clientes de bancos que no activen esta funciónEl Cronista (sección México)
- Niega Telcel fallas en vinculación de líneas telefónicasPlano Informativo
- Hackers roban casi 2 mil mdp de bancos mexicanosReporte Índigo
- Adiós cajeros automáticos: sacar dinero en efectivo ya no será tan fácil y los clientes necesitarán un documento para hacerloEl Cronista (sección México)
- La reforma de la CNBV a la Circular Única de Bancos amplía la validación biométrica en MéxicoAMITI
- Ciberseguridad: el riesgo financiero que las juntas directivas ...Sinergia Empresarial
- Por qué no puedo hacer recargas Telcel: ¿se cayó o suspendieron tu línea?Marca México
- Con la instalación del Consejo Redactor, la Secretaría de las Mujeres federal avanza en la protección de los derechos digitales de las mexicanasHeraldo de México
- Falla red Telcel hoy, 17 de agosto: principales errores que reportaron usuariosLa Crónica de Hoy
- Amendment to the General Rules under the Mexican Anti-Money Laundering Law: Implications for the Real Estate Sector and for Transactions through TrustsIbarra, Pacheco y González
- Red Telcel falla HOY 17 de agosto 2026: Ciudades afectadas y qué ha dicho la compañía tras la caídaMarca México
- Congreso CDMX pide a bancos alternativas de identificación para adultos mayoresLa Crónica de Hoy
- Todo lo que debes saber sobre la Histórica Reforma Ley Antilavado en MéxicoB2B Mexico
- Suprema Corte abre la puerta a demandar a empresas telefónicas por clonación de SIMInfobae
- Mexico's new banking rules signal a new era for biometric identity verificationFIDO Alliance / Biometric Update (reproducido por Identy.io)
- Ley Antilavado y Domicilio Fiscal 2026OVA.mx
- Acumula la Cámara de Diputados pendientes en delitos cibernéticos, IA y reclutamiento forzadoExcélsior
- CISA Flags Actively Exploited Ray Flaw That Can Trigger Browser RCEThe Hacker News
- Known Exploited Vulnerabilities CatalogCISA
- CVE-2025-62593: Vulnerabilidad de Inyección de Código en Ray-Project Ray con Explotación ActivaCiberPlaneta
- Mexico: Amendments to general rules under anti-money laundering lawKPMG
- Golpe a los bancos: la Suprema Corte le otorgó poder absoluto a la CONDUSEF para penalizar a financieras que oculten información de sus clientesEl Cronista (México)
- Golpe a los bancos: la Suprema Corte le otorgó poder absoluto a la CONDUSEF para penalizar a financieras que oculten información de sus clientesEl Cronista (sección México)
- Sears México data breach entryBreachSense
- Ley de Ciberseguridad México 2026 — Colosio + CISOQMA.mx
- [Intel MX] 2026-08-16 Grupo spacebears reclama a SEARS de Grupo Sanbornsransomware.mx
- Aviso de privacidad 2025 en México actualizadocaptain.legal
- UASLP retrasa inscripciones en una de sus facultades tras ataque cibernéticoEl Universal SLP
- Nueva alerta de ciberseguridad vuelve a poner al gobierno de México frente a una deuda pendienteInfobae
- AI Raises the Stakes for Mexico's Cyber DefensesRemio.ai
- SEARS (Grupo Sanborns) Listed by Space BearsGalaxyWarden
- SpaceBears Ransomware Attack on SEARS MexicoDeXpose
- Ransomware Group spacebears Hits: SEARS (Grupo Sanborns)HookPhish
- Victim: SEARS (Grupo Sanborns)ransomware.live
- Space Bears Ransomware group adds SEARS (Grupo Sanborns) as victimFalconFeeds.io
- Telmex registra fallas por segundo día consecutivo; usuarios reportan caída este sábadoSDPnoticias
- Comisiones Unidas de Gobernación y Puntos Constitucionales / Transparencia (sesión del 14/08/2026)Congreso del Estado de México
- Victims map for Mexicoransomware.live
- Daily OT Security News: August 15, 2026Viakoo
- Reforma a las Reglas de Carácter General de la LFPIORPIPCGA.mx
- IA en la banca y fintech de México: la ventaja no es el modelo, es la integraciónRevista IMEF
- INCIBE-CERT alerta de cuatro vulnerabilidades ANDRITZ en HIPASE-250 y 250 SCALAMoncloa
- México lidera en pagos en tiempo real, pero enfrenta la mayor presión de fraude de la regiónEstamos en Línea
- Identidad digital y control de accesos en MéxicoEs Noticia México
- Desaparición del Infoem en Edomex: más de 90% de solicitudes pasarían al nuevo modeloOrganización Editorial Mexicana (OEM) / El Sol de Toluca
- Reforma a las Reglas de la Ley AntilavadoKim Gómez Franco
- Arranca análisis de la nueva Ley de Transparencia en EdomexPlana Mayor
- Protección de Datos e IA en Latinoamérica: guía país por paísIA Governance
- Hay 200 iniciativas estatales vinculadas con la inteligencia artificial en MéxicoInvestigación y Desarrollo
- Falla de Telmex cumple 3 días sin servicio en zonas de la CDMX; usuarios reclaman y exigen respuestasSociedad Noticias
- El mandato constitucional para regular la IAEl Heraldo de México
- Alerta WhatsApp: así pueden robarte la cuenta con un código de 6 dígitosRécord
- Buscan poner un alto a la violencia digital contra las mujeres en CDMXLa Crónica de Hoy
- Encuesta revela respaldo del 82% a regulación de redes a menoresMaya Comunicación
- La regulación de la IA en Europa, EUA y MéxicoEl Financiero
- Autenticación Fuerte y Biometría: Seguridad sin Fricción en LATAMWAU / Sumsub (citado por Mexico Business News)
- La nueva regulación biométrica en México: más allá del cumplimiento, una oportunidad única para redefinir la estrategia de infraestructura de identidad digital bancariaPeriodismo y Ambiente
- Retrasarán respuestas a solicitudes de informaciónMarcaje Legislativo
- ICSA-26-225-05 – ANDRITZ HIPASE-250 and 250 SCALACISA (recogido por CyberICT / Vulnerability-Lookup)
- ICSA-26-225-05Vulnerability-Lookup (CIRCL)
- Multiple Vulnerabilities in ANDRITZ HIPASE-250 and 250 SCALACraftedSignal Threat Feed
- 15 Advisories Published – 8-13-26Chemical Facility Security News
- (TLP:CLEAR) CISA ICS Advisories, Additional Alerts, Updates, and Bulletins – August 13, 2026WaterISAC
- No hay denuncia por supuesto ciberataque al ICV, asegura Fiscalía de NLABC Noticias (Nuevo León)
- Metis: Diosa de la prudencia y del cambio, o del nuevo paradigma de la transparencia en el Estado de MéxicoMarcaje Legislativo
- Lavado, fentanilo y una casa de bolsa vendida bajo llave: la prueba de consistencia que definirá a México ante FinCEN, el GAFI y el T-MECMSN
- Lavado, una casa de bolsa vendida bajo llave: la prueba de consistencia que definirá a México ante FinCEN, el GAFI y el T-MECPublimetro México
- ¿Cómo funciona el onboarding y la firma digital para fintech (IFC/IFPE)?Digid
- Amendments to Mexico’s AML framework for credit institutions: new Level 2 Bis deposit account and enhanced identity verificationIbarra, Puga & González
- Biometría será el mecanismo oficial de verificación en las instituciones financierasImagen Radio
- Pagos digitales, IA, fraudes y nuevas estrategias del crimen financiero ¿Hay forma de detenerlos?W Radio
- Investigan presunto ciberataque al ICV de Nuevo León por presunta filtración de datosMGM Noticias
- Dice ICV investigar veracidad de 'ciberataque'El Norte
- Investiga Control Vehicular posible ciberataque y filtración de datos de conductores de Nuevo LeónReporte Índigo Monterrey
- Morenistas alistan relevo en el Senado y plenaria para recibir agenda legislativa de SheinbaumExpansión Política
- Investiga Icvnl si ciberataque a su base de datos es real o noPublimetro Nuevo León
- OFF THE RECORD 12-08-2026Planamayor
- Analizará Congreso armonización legislativa en materia de transparenciaEje19
- México acumula seis años de rezago legislativo en materia de ciberseguridadAlMomento.mx
- Revelan en ICV 'ciberataque'El Norte
- Morena busca reforma para frenar violencia digital en la CDMX contra mujeresRealidad7
- Iniciativa de IA abre auditorías a organizaciones civiles e internacionales sin reglas específicas de independenciaEstadoRed
- Hacienda modifica y fortalece reglas contra el lavado de dinero para casinos, inmobiliarias y venta de arte y joyeríaEl Informador
- ANALIZARÁ CONGRESO ARMONIZACIÓN LEGISLATIVA EN MATERIA DE TRANSPARENCIAXponencial
- Mexico: The Long-Awaited AML General Rules Are HereBaker McKenzie
- Nuevas reglas de PLD 2026: ¿qué cambia para quienes realizan actividades vulnerablesVMG y Asociados
- El fraude financiero es un problema de red: México lo resuelve con Veradat en AWSAWS Blog (español)
- Transparencia Mexiquense será el organismo que sustituirá al Infoem tras su desapariciónEl Sol de Toluca
- Golpe a los bancos: la Suprema Corte validó la facultad de la Condusef para multar a financieras que incumplan con cobranzaEl Cronista México
- Latinoamérica es la segunda región más expuesta a ciberataques industriales según KasperskyNews in America
- Edomex propone crear “Transparencia Mexiquense” para sustituir al Infoem y definir nuevo modelo de acceso a la informaciónRevista Flow
- Cyber Attack Trends 2026: What Security Teams FaceIOActive
- Congreso Mexiquense analizará nuevas leyes de transparencia y protección de datosDiario Amanecer
- Detecta FGE fraudes con préstamos vinculados a Bancoppel y LiverpoolLibertad TV
- Water Sector Cyberattacks Reportedly Hit at Least 12 StatesSecurityWeek
- América latina lidera ciberameaças industriais, alerta novo relatório KasperskyLucas Alcaraz
- Un fallo de la IA que usaba para estafar delata a un ciberdelincuenteEl País
- The Hidden Cost of Growing Fast Cloud AI Cybersecurity in MexicoMexico Business News
- Cyberhebdo du 7 août 2026 : une semaine d'une violence exceptionnelleLeMagIT
- Lavado de dinero: el centro de atención en México y EUEl Financiero
- Bancos tendrán 90 días para reforzar controles biométricos ...Garabato.info
- Texto íntegro: Hacienda actualiza el marco regulatorio en materia de prevención del lavado de dineroPunto por Punto
- Reforma a las reglas antilavado: guía de cambios y cumplimientoIDC Online
- Bansí: el banco que puede generar un problema entre México y Estados Unidos por sus irregularidadesReporte Índigo
- Funciones de la Comisión Nacional Bancaria y de ValoresEdifactMx
- Ley de la Comisión Nacional Bancaria y de ValoresEdifactMx
- La inteligencia artificial reduce a segundos el tiempo para explotar fallas de ciberseguridadEl Economista
- México busca poner orden jurídico a la inteligencia artificial: Morena propone reformar la ConstituciónLa Palabra del Caribe
- La inteligencia artificial reduce a segundos el tiempo para explotar fallas de ciberseguridadEl Economista
- Qilin ransomware en México: víctimas, recuperación y qué hacerransomware.mx
- Federal systems increasingly likely face accidental AI breach after Hugging Face, experts sayNextgov
- モデル評価中のセキュリティインシデント対応で連携OpenAI
- OpenAI y Hugging Face se alían para abordar un incidente de seguridad durante una evaluación de modelosOpenAI
- Qilin ransomware claims Price Shoes in MexicoCybersecurity News Everyday (X)
- Price Shoes Data Breach in 2026Breachsense
- Anthropic Says Three Claude Models Breached Real Organizations During Cybersecurity Evaluations — ChatForestChatForest
- ¿Te estafaron por internet? Guía para actuar ante un fraude financieroTV Azteca Noticias
- Victim: Price Shoesransomware.live
- SSPC utiliza Inteligencia Artificial para combatir delitos - InfobaeInfobae
- México busca regular la inteligencia artificial y proteger a menoresDailymotion
- Ransomware Group Qilin Hits: Price ShoesHookPhish
- ¿Quién responde cuando una inteligencia artificial actúa por su cuenta?El Economista
- Morena propone reforma constitucional para que el Congreso pueda legislar sobre Inteligencia ArtificialAlcanzando el Conocimiento
- Con la promesa de premios y obsequios: ¿Cómo opera el fraude bancario por el que detuvieron a 5 personas en CDMX y Edomex?Infobae
- Diputados de Morena alistan iniciativa para otorgar al Congreso la facultad de legislar sobre IAInfobae México
- Regreso a clases: detrás de una gran oferta para útiles o colegiaturas están latentes los fraudesLa Jornada
- Claude AI hacking: Anthropic says Claude AI hacked three companies during cyber tests - The Economic TimesThe Economic Times
- El rezago cibernético de México ya cuesta miles de millones y pone en riesgo su futuro digitalInfobae
- Aumentan ataques cibernéticos de robos de datos 38 por ciento, advierten especialistasLa Jornada
- JavaScript no está disponible.Zona Sur Salta
- Banamex, BBVA México, Banco Azteca y más bancos advierten a sus clientes sobre riesgos en sus cuentasÁmbito
- Reportan ciberataques contra la Universidad Autónoma y el Poder Judicial de SLPProceso
- Pintando Commercial Portal (Mexico) sector Commercial/RetailVECERTRadar (X)
- UASLP denuncia incidente ciberseguridad ante FGRPulso SLP
- Resumen de Amenazas — Agosto 2026: 10 vulnerabilidades críticas | Boletín de Seguridad CiberPlanetaCiberPlaneta
- La inteligencia artificial avanza más rápido que las leyes en México: hay cerca de 200 iniciativas estatales, mientras empresas y usuarios enfrentan fraudes, deepfakes y reglas dispersasEl Imparcial
- México suma 6 años de rezago legislativo en protección digitalEl Financiero
- DESDE MI ESCRITORIOEl Heraldo de Saltillo
- La IA vuelve más sofisticadas las agresiones digitales contra periodistasExpansión
- UASLP presenta en la FGR denuncia por incidente de ciberseguridadPulso SLP
- Buscan dar facultad al Congreso para regular la IAEl Economista
- Regulación de la inteligencia artificial en México: todavía no hay una ley general, pero las reglas ya avanzan por sectoresItsitio
- Kaspersky warns ransomware abuses BitLocker, prints ransom notes via corporate printersKorea Economic Daily (Biz Chosun)
- Ciberataque afecta Caja Virtual de la UASLPPulso SLP
- Reclamaciones bancarias crecen 16.8% ante Condusef: operaciones no reconocidas concentran inconformidadesEl Universal
- Incidente de ciberseguridad afecta servicios de la UASLP y genera dudas entre estudiantesPotosí Noticias
- Crisis de ciberseguridad golpea a las instituciones potosinasPlano Informativo
- Instituciones potosinas, blanco de hackersPlano Informativo
- Gobierno federal intensifica rastreo cibernético tras hechos violentos en MéxicoDebate
- Estudio de IBM: Uno de cada cinco ataques maliciosos son habilitados por IA en América LatinaInfobae / PRNewswire (IBM)
- The Gentlemen RansomwareBlackpoint Cyber
- Hacia la ley mexicana de la inteligencia artificial y sus derivados: buques autónomos, drones y robotsEl Financiero
- Ransomware aumenta 16.5% en 2026; México, entre los países más afectados de América LatinaEITMedia
- Sólo se reservará información de seguridad nacional, asegura SheinbaumVanguardia
- July 2026 Ransomware Report: 811 Victims, 66 GroupsBreachSense
- Phishing en México crece 202%: qué evidencia digital preservar para denuncias efectivasNoticias NEO
- 273 victims for Mexico - Ransomware.liveRansomware.live
- Ciberseguridad: un pendiente del T-MEC que México sí debe atenderEl Economista
- Recent postsRansomlook.io
- Las VPN se convierten en objetivo prioritario de los ataques de 'ransomware'Computerworld España
- Blindar a los usuarios mexicanos frente al fraude digital: la industria acuerda unir las agendas de ciberseguridad y antifraudeInfobae
- Ransomware Payment Trends Q2 2026Veeam
- Especialista revela cómo operan las redes detrás de las estafas digitalesConAcento
- Aprueba Congreso tres a seis años de cárcel a quienes cometan fraudes digitales en CDMXLa Prensa (OEM)
- Tipifican el 'phishing' como delito en la CDMX: castigarán el fraude digital hasta con 6 años de cárcelGrupo Marmor
- Prevención de fraudes en internet: cómo evitar estafas digitalesBBVA México
- ¿Hay una iniciativa de ley para regular que menores usen redes sociales? Sheinbaum aclara campaña de concientizaciónInfobae
- IA: Cuando tu herramienta se convierte en tu atacanteExcélsior
- Phishing en México crece 202%: qué evidencia digital preservar para denuncias efectivasNoticiasNeo
- OpenAI–Hugging Face Autonomous AI Agent IntrusionTI Mindmap Hub
- La Ley de Ciberseguridad que viene: qué cambia para tu empresa en 2026 y los huecos legales que nadie te cuentaOneSec MX
- OpenAI's Autonomous Agent Chained Nine Zero-Day CVEs to Breach Hugging FaceForkast
- Grandoreiro Resurfaces in Mexico With New DLL Sideloading ChainInfosecurity Magazine
- Panorama de ransomware en MéxicoRansomware Response
- Mapa de víctimas de ransomware – Méxicoransomware.live
- Regulación IA México 2026: 85 iniciativas pendientesEcosistema Startup
- Sheinbaum prepara ya propuesta para regular la IA; Monreal pide discutir el tema, si es necesario, durante cuatro mesesEl Sol de México
- Falta legislación para el uso seguro de inteligencia artificial en MéxicoEl Sol de Tijuana
- IQSEC documents 116 victims and 101 data breaches in Mexico in seven weeksBNamericas
- México, segundo país de Latinoamérica con más ciberataques por minuto: NTT DATAPolls Politico MX
- Ciberdelitos en México: millones de usuarios afectados por acoso y fraudesMeganoticias
- Por negligencia en no comprar un software de seguridad la UASLP pagará millones para rescatar informaciónPotosinoticias
- Ataques cibernéticos a la UASLP y el Poder Judicial de San Luis PotosíLado.mx
- ¡Siguen ciberataques! Hackean al Poder Judicial de SLPCódigo San Luis
- Ayuntamiento de San Luis Potosí denunciará ante Fiscalía hackeo y filtración de información de servidores públicosLa Voz de San Luis
- Hacker habría utilizado inteligencia artificial para vulnerar sistemas municipalesPotosinoticias
- Aún sin definir el alcance del hackeo al Ayuntamiento de San Luis PotosíPotosinoticias
- Cibercrisis educativa, el impacto se extiende mucho más allá del aulaEl Economista
- CRITICAL: Vulnerable HTTP ReportShadowserver Foundation
- Alertan por credenciales comprometidas de Fortinet en organismos públicos de MéxicoSíntesis / SILIKN
- FortiBleed: FortiGate Credential Exposure ChecklistITECS
- 17th August – Threat Intelligence ReportCheck Point Research
- Lazarus explota un zero-day de Windows en Operation Dream Job contra la industria de defensaMoncloa.com
- Outlook RCE, Palo Alto, Cisco 0-day and Windows ...The Cyber News
- Hackeo y extorsión al Ayuntamiento de San Luis PotosíErgoMX
- El gobierno de la 4T convirtió la confianza ciudadana en una grave vulnerabilidadInfobae
- Nueva actividad de Grandoreiro utiliza DLL Side-Loading y técnicas de evasiónCSIRT Asobancaria
- México usa IA para rastrear fraude y congela 2 mdd que eran enviados a otros paísesInfobae
- Ciberdelitos en México: millones de usuarios afectados por acoso y fraudesMeganoticias
- FOCUSED PREVENTIVE ALERT 🇲🇽: CYBER INCIDENT AND THREAT CAMPAIGN ON TELEGRAM CHANNELS (MEXICO)X (VECERTRadar)
- Corte de conectividad interrumpe los sitios del gobierno de México, según ATDTMiguel Méndez
- Se cae portal del Gobierno Federal por corte de conectividadPlano Informativo
- Sheinbaum anuncia decreto que limitará la reserva de información a seguridad nacionalZETA Tijuana
- Secretaría del Buen Gobierno suma 226 sanciones a funcionarios públicosInfobae
- Gobierno federal busca reforzar transparencia tras desaparecer el INAI: especialistas cuestionan quién vigila al reguladorInfobae
- Indaga Anticorrupción negligencia en el INAIDiario BASTA!
- Anticorrupción pide a Femexfut más datos para seguir investigación sobre corrupción en INAIEl Universal
- Congreso del Estado de México discutirá nuevas leyes de transparencia en periodo extraordinarioCCO Noticias
- Ley de Ciberseguridad México: qué equipo exige a tu empresaIntercompras Blog
- Victim: Quaker State MexicoRansomware.live
- FalconFeeds.io – Ransomware Alert: Quaker State MéxicoFalconFeeds.io (X)
