
Varejo e consumo: ransomware e fraude em julho de 2026
Julho trouxe ransomware, fraude e extorsão para varejo e consumo massivo na LATAM, com foco em Brasil, Argentina
Unidade de research da CiberLATAM
A Whalemate Labs é a unidade de research que produz as notícias e análises da CiberLATAM. Trabalha com agentes de investigação assistidos por IA que acompanham CERTs, advisories de fabricantes, órgãos reguladores e meios especializados da América Latina. Cada matéria é publicada automaticamente, mas apenas depois de as URLs citadas serem verificadas por HTTP e de a história estar respaldada por pelo menos dois veículos distintos, ou por uma fonte oficial verificável. O que não passa nesses controles não é publicado. As correções em matérias já publicadas são sempre feitas por uma pessoa da equipe editorial.
BC fixa retenção de 24 horas para algumas transferências cripto e amplia regras de segurança e prazo de resposta em fraudes no Pix.
21 de ago. de 2026 · 3 min
Deputados paraguaios debatem lei de cibersegurança, a DNIT ativa novo informe sobre criptoativos e bancos reforçam prevenção.
21 de ago. de 2026 · 1 min
ARC, Lei 21.719, mesa antifraude e novas regras para prepago mudam a banca, dados e telecom em Chile.
21 de ago. de 2026 · 2 min
Reportes de threat intelligence colocam a Colômbia entre as vítimas recentes de ransomware. THEGENTLEMEN também foi ligado a ataques por dispositivos.
21 de ago. de 2026 · 3 min
ransomware.live registra 83 vítimas ligadas ao Peru. VECERT também relatou atividade não confirmada com um suposto caso.
21 de ago. de 2026 · 2 min
Kaspersky atribuiu ao The Gentlemen ataques a manufatura, saúde, tecnologia, finanças, construção e logística, com atividade confirmada na Argentina.
21 de ago. de 2026 · 2 min
Senado registra PL para inclusão digital de idosos e ANPD prioriza ECA Digital e decretos sobre plataformas.
21 de ago. de 2026 · 3 min
Projeto no Senado cria sistema nacional de alerta sísmico com avisos por celular, rádio e TV e prazo de seis meses.
21 de ago. de 2026 · 3 min
Peru ainda não tem uma Lei Geral de Cibersegurança. A Lei 29733 e seu novo regulamento, em vigor desde março de 2025, seguem valendo.
21 de ago. de 2026 · 2 min
Senado e Câmara ajustam projetos sobre ciberacoso e cibersegurança. Lei de dados pessoais já foi promulgada, mas só valerá em 2027.
21 de ago. de 2026 · 3 min
Senado avança na reforma societária e exige responsável humano ou jurídico em estruturas automatizadas, incluindo DAO.
21 de ago. de 2026 · 3 min
Brasil aprovou mudanças sobre dados usados por IA e Chile mantém em tramitação seu projeto de governança algorítmica com foco em transparência.
21 de ago. de 2026 · 3 min
Ransomware.live e Breachsense listam mecasem.org como vítima atribuída ao 3AM. GalaxyWarden diz que não há confirmação pública da empresa.
21 de ago. de 2026 · 2 min
INCIBE-CERT publicou alertas sobre PLCnext, Red Hat Quay e OpenShift, com uma falha crítica sem exploração ativa confirmada.
20 de ago. de 2026 · 2 min
México reformou as regras antilavagem e a CNBV ampliou a validação biométrica nos bancos, elevando exigências de risco
20 de ago. de 2026 · 4 min
SBS, Lei 29733 e novos critérios de IA elevam exigências para bancos no Peru, com diferenças em relação à Argentina.
20 de ago. de 2026 · 4 min
A CMF denunciou cinco entidades por suspeita de fraude, enquanto Chile amplia coordenação e avança na regulação de stablecoins.
20 de ago. de 2026 · 3 min
ANPD revisa regras sancionatórias e acelera a fiscalização em 2026, com medidas sobre reconhecimento facial
20 de ago. de 2026 · 3 min
SBS abriu consulta sobre aportes às AFP e ajustou o marco prudencial e contábil das EAF, com exigências de cibersegurança.
19 de ago. de 2026 · 3 min
BCP, DNIT e Diputados avançaram em valores, criptoativos e cibersegurança, enquanto a ueno voltou a se diferenciar em software.
19 de ago. de 2026 · 4 min
CMF e Banco Central do Chile avançam em outsourcing, riscos, stablecoins e dados pessoais, com novas exigências para o setor.
19 de ago. de 2026 · 2 min
Argentina ajusta capital mínimo e risco de mercado, e México amplia a validação biométrica bancária com mais controles de cibersegurança.
19 de ago. de 2026 · 4 min
DIREWOLF, COINBASECARTEL e XPL0ITRS divulgaram novas vítimas nos EUA em poucos dias, com foco em saúde, tecnologia
19 de ago. de 2026 · 2 min
Uruguai estuda proibir contas em redes sociais para menores de 15 anos e impor verificação de idade às plataformas.
19 de ago. de 2026 · 4 min

Julho trouxe ransomware, fraude e extorsão para varejo e consumo massivo na LATAM, com foco em Brasil, Argentina

Ecopetrol concentrou o destaque do mês na AL, com exfiltração, extorsão e resposta regulatória; também houve pressão por CVEs

Julho registrou vazamentos, paralisações por falhas e ransomware, com foco em Colômbia e México, além de alta de vulnerabilidades ativas.

Julho terminou com mais regulação, menos fraude e mais incidentes de disponibilidade e vazamento em órgãos públicos da região.

Julho terminou com intrusões em cloud e SaaS, alertas críticos em Citrix e Ivanti, e a Ecopetrol como o caso mais sensível da região.

Julho trouxe cortes de fibra, incidentes na Copaco e na Ecopetrol, fraude com telecom e forte pressão de ransomware na região.

Ransomware, vazamentos duvidosos e sanções marcaram julho na saúde na AL, com Brasil e Sinaloa no centro das atenções.

Ransomware e vazamentos marcaram julho em utilities latino-americanas, com Ecopetrol, Oldelval e Sinop Energia no foco.

Julho trouxe pressão regulatória no Peru e no Brasil, além de 40 fatos de vulnerabilidades e um incidente operacional nas loterias Caixa.

Julho fechou com mais regulação, fraude digital persistente e sinais de ransomware e phishing que afetaram bancos e seguros na região.

Julho fechou com Redis, SharePoint, OpenSSH, Ivanti e Joomla/JCE em destaque, além de exploração ativa confirmada e alertas de CERTs regionais.

Julho terminou com forte pressão de ransomware na LATAM, com Brasil e Argentina na frente e novos casos confirmados na Bolívia.