01 · MÉXICO + PAGOS
Banxico revisa las reglas de las cámaras de pagos
La segunda consulta propone cambios en interoperabilidad, competencia, gobierno, continuidad y ciberseguridad. Conviene mapear dependencias con cámaras, terceros y efectos técnicos o contractuales antes del 24 de septiembre.
02 · CRIPTOGRAFÍA Y PQC
Las firmas postcuánticas llegan a pruebas financieras
Safeheron y Responsible Fintech Institute anunciaron un piloto con ML-DSA-65 para wallets y transferencias de activos digitales. La señal es separar inventarios de firmas, encapsulación, llaves y custodia.
03 · LATINOAMÉRICA + AMENAZAS
Zimbra exige una respuesta más allá del parche
CTIR Brasil alertó sobre CVE-2026-73570, incluida en CISA KEV. La prioridad es identificar versiones expuestas, corregir y revisar accesos, sesiones, reglas de correo e indicadores anteriores a la actualización.
04 · IA + NUBE + IDENTIDAD
La infraestructura de IA ya es un objetivo directo
Microsoft observó intrusiones contra LiteLLM, RAGFlow y Kestra orientadas a credenciales, persistencia y monetización de cómputo. Gateways y orquestadores deben tratarse como infraestructura privilegiada.
05 · RESILIENCIA OPERATIVA
La segmentación puede acotar un incidente mayor
ATF reportó un incidente en un sistema independiente y aisló sus conexiones. La revisión útil es demostrar límites de red, rutas administrativas, capacidad de corte, telemetría y contención del movimiento lateral.
06 · EXPLOTACIÓN ACTIVA
KEV cambia la prioridad de tecnologías empresariales
CISA añadió fallas de ownCloud, Linux Kernel y JFrog Artifactory a su catálogo de vulnerabilidades explotadas. La explotación confirmada debe pesar más que la puntuación aislada de severidad.