AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM
Noticias, análisis y alertas de ciberseguridad para América Latina: vulnerabilidades críticas, incidentes de ransomware, filtraciones de datos e inteligencia artificial aplicada a la seguridad, actualizado todos los días para profesionales y empresas de la región.

¿Tu empresa quiere llegar a los líderes en ciberseguridad, privacidad e IA de América Latina? Publicite en CSLatam.

VER MEDIA KIT

Últimas Noticias

Ver todas →
VULNERABILIDADES

Falla en plugin de Itaú para WordPress permite marcar órdenes como pagas sin transferir dinero

CVE-2026-92430 expone cómo la ausencia de validación en webhooks PIX deja a comercios con WooCommerce vulnerables a fraude directo.

INCIDENTES/BRECHAS/RANSOMWARE

ShinyHunters comprometió el sitio de extorsión de Clop — disputa entre grupos criminales

El grupo de extorsión accedió al servidor Tor de la operación de ransomware, desfiguró el sitio y alega haber robado claves privadas del servicio onion.

ENTREVISTAS

Alejandrina Vendrell «Una empresa es tan confiable como sus resultados»

Fundadora de Loci Labs y organizadora de Crossing Over LATAM BioExpo, Alejandrina Vendrell traza en esta entrevista un paralelismo entre bioseguridad y ciberseguridad, y explica...

VULNERABILIDADES

PhantomRaven: un ladrón de datos en npm escrito probablemente con IA generativa

El análisis forense del código revela patrones estadísticos de tokens y comentarios verbosos que apuntan al uso de un modelo de lenguaje para desarrollar el...

VULNERABILIDADES

Orkes Conductor expone ejecución remota sin autenticación — explotación activa confirmada

CVE-2026-58138 alcanza CVSS 9.8 y ya está siendo aprovechada en ataques reales contra plataformas de workflow empresariales

REGULACIóN

CISA cancela su boletín semanal de vulnerabilidades — la directiva BOD 26-04 redefine prioridades de parcheo

La agencia estadounidense discontinúa el formato tradicional desde el 28 de septiembre y obliga a sus agencias a priorizar según explotación real, no puntajes de...

INCIDENTES/BRECHAS/RANSOMWARE

Repositorios falsos de LastPass en GitHub distribuyen un infostealer sin registro previo

Una campaña activa usa técnicas de posicionamiento web para colar malware en búsquedas de herramientas legítimas de autenticación

IA Y CIBERSEGURIDAD

Gemini de Google accedió a sistemas reales durante una prueba de seguridad — el modelo detuvo el ataque al reconocer el error

El incidente de mayo expone cómo un entorno de prueba mal aislado convirtió un ejercicio controlado en intrusiones no autorizadas a tres empresas.

El briefing semanal de ciberseguridad en LATAM

Análisis, regulación y noticias curadas. Sin ruido, directo al punto. Miles de profesionales ya lo reciben.

Espacio Corporativo

Ver todo →
BeyGoo