
OCC multa American Express Bank em US$ 350 milhões
OCC multou o American Express National Bank em US$ 350 milhões por falhas em BSA e AML e atraso no reporte de atividade suspeita.
9 de out. de 2026 · 2 min
Cobertura de ciberinteligência atualizada. Filtre por categoria ou explore o arquivo completo.

OCC multou o American Express National Bank em US$ 350 milhões por falhas em BSA e AML e atraso no reporte de atividade suspeita.
9 de out. de 2026 · 2 min

Vicksburg, no Mississippi, desligou temporariamente seus sistemas municipais após um ataque de ransomware. Os serviços de emergência continuaram operando.
6 de out. de 2026 · 2 min

Estados Unidos sancionaram 10 pessoas e entidades ligadas a uma rede financeira associada ao Tren de Aragua, acusada de atacar caixas eletrônicos.
5 de out. de 2026 · 2 min

Wallstreet reivindicou ataque ao Gibson Area Hospital, em Illinois. FalconFeeds falou em 600 GB exfiltrados e ransomware.live o listou como vítima.
4 de out. de 2026 · 3 min

S.3315 foi aprovado por unanimidade no Senado e segue para a Câmara. O texto prevê subsídios e reforço de segurança.
4 de out. de 2026 · 4 min

FBI, CISA e EPA alertaram sobre ataques à infraestrutura crítica nos EUA, com incidentes em água e petroleiros, além de credenciais expostas.
3 de out. de 2026 · 3 min

Stevens Point bloqueou uma tentativa de ransomware sem vazamento de dados. Columbus segue em litígio por uma exposição de 2024.
2 de out. de 2026 · 2 min

Kirsten Gillibrand reapresentou o Data Protection Act, que prevê uma agência federal de privacidade e regras para dados
2 de out. de 2026 · 2 min

Cloudflare corrigiu falha em Containers que podia expor dados residuais entre clientes. UpGuard também encontrou milhares de bancos Supabase abertos.
1 de out. de 2026 · 3 min

Hospital de Alturas, na Califórnia, relatou acesso não autorizado e download de arquivos. Não informou quantas pessoas foram afetadas.
30 de set. de 2026 · 1 min

Guia orienta operadores de infraestrutura crítica a limitar acessos remotos, reforçar contratos e manter operação manual.
29 de set. de 2026 · 3 min

Emperador adicionou OnTrac e Electrolux ao seu site de vazamento, com exigência de US$ 1 milhão e até 75,1 MB exfiltrados.
28 de set. de 2026 · 2 min

Projeto bipartidário cria certificação voluntária e grupo de trabalho na NTIA para telecomunicações nos EUA.
26 de set. de 2026 · 3 min

A OCC reorganizou seu programa de supervisão cibernética para bancos e associações federais de poupança, sem novas obrigações.
25 de set. de 2026 · 2 min

ECUCERT alertou para três CVEs exploradas no MikroTik RouterOS. NICS-TW e DIVD também citaram alto risco e ataques ativos.
24 de set. de 2026 · 3 min

IBM aponta que 1 em cada 5 ciberataques na região usou IA. Deepfakes e malware foram os principais vetores.
23 de set. de 2026 · 3 min

Warner e Wyden reapresentaram lei com padrões mínimos obrigatórios para saúde, auditorias, continuidade operacional e US$ 1,3 bilhão.
23 de set. de 2026 · 2 min

Grafton City notificou 1.215 pessoas, e Cedar County Memorial ainda investiga possível exposição de dados. UnitedHealth confirmou pagamento de US$ 22
22 de set. de 2026 · 3 min

ZeroHour listou novas vítimas de Qilin em países da América Latina e o Caribe. No Brasil, rastreadores citaram a K3G Solutions em caso atribuído a Panzer.
22 de set. de 2026 · 2 min

Tesouro dos EUA amplia alertas SAR sobre ciberfraudes e cria palavra-chave para marcar possíveis centros de golpe.
21 de set. de 2026 · 4 min

Congresso, DHS e CISA avançam em regras sobre dados, IA e incidentes. Empresas com operações na América Latina podem ser afetadas.
21 de set. de 2026 · 4 min

CISA alertou para exploração de falha crítica no VMware vCenter. Há relatos de campanhas e vítimas na América Latina.
20 de set. de 2026 · 2 min

Congresso dos EUA avançou projetos sobre IA, dados e fraude digital. O foco principal está no custo de energia dos data centers.
19 de set. de 2026 · 4 min

Sutton e Fort Smith relataram incidentes atribuídos a Global e Interlock. As duas cidades disseram que os ataques foram contidos.
18 de set. de 2026 · 2 min

Tesouro pede a bancos mais precisão nos SAR sobre estafas cibernéticas e adiciona o keyword FIN-2026-SCAMCENTERS.
18 de set. de 2026 · 3 min

CIRCIA pode entrar em vigor entre o fim de 2026 e o começo de 2027, enquanto o Congresso dos EUA analisa projetos sobre IA.
17 de set. de 2026 · 3 min

Ex-administrador de TI disse que um ransomware estrangeiro afetou Eudora e o sheriff de Douglas. A autoria não foi confirmada.
16 de set. de 2026 · 2 min

Tesouro dos EUA cobra mais reportes de bancos e fintechs sobre ciberestafas. Perdas chegam a quase US$ 13 bilhões desde 2023.
16 de set. de 2026 · 4 min

Anthropic bloqueou usos de Claude para vigilância, fraude e armas; a Unit 42 viu IA comercial em ataques na América Latina.
15 de set. de 2026 · 3 min

O Congresso dos EUA enfrenta prazos e novos projetos sobre troca de ameaças, vigilância e dados de saúde.
15 de set. de 2026 · 3 min

Nutex Health informou à SEC que dados supostamente extraídos de sua rede foram publicados por terceiros. A empresa não vê impacto material.
13 de set. de 2026 · 2 min

CISA incluiu sete falhas no KEV, com exploração ativa em SonicWall SMA 1000, Kestra OSS, LiteLLM e Sangoma Switchvox.
12 de set. de 2026 · 3 min

A OCC fixou em 60 dias o prazo para comentários públicos após a publicação no Federal Register. Proposta segue com Fed
12 de set. de 2026 · 4 min

A OCC mantém a exigência de 36 horas para bancos e filiais estrangeiras nos EUA, em meio à pressão de CIRCIA
11 de set. de 2026 · 4 min

Congresso dos EUA analisa propostas sobre chatbots, agentes de IA, cibersegurança marítima e saúde, com impacto em compliance.
11 de set. de 2026 · 2 min

Security Arsenal detectou 11 novas vítimas de INCRANSOM em cinco dias, com casos nos Estados Unidos e no México.
10 de set. de 2026 · 4 min

Congresso dos EUA analisa propostas sobre privacidade infantil, medidores inteligentes e segurança de agentes de IA.
9 de set. de 2026 · 3 min

Fed de Dallas diz que IA generativa e agentes de IA devem entrar nos marcos de risco já usados por bancos.
9 de set. de 2026 · 4 min

DaVita, Cornerstone Behavioral Healthcare e Alta Orthopaedics relataram brechas após ataques ransomware. Nutex Health também foi atribuída.
8 de set. de 2026 · 3 min

HIPRA e projetos sobre medidores, data brokers, água e plataformas avançam no Congresso dos EUA com novas regras de dados.
8 de set. de 2026 · 3 min

CISA adicionou CVE-2026-81578, CVE-2026-82078 e CVE-2026-82329 ao KEV por exploração ativa em PaperCut
6 de set. de 2026 · 2 min

EUA propõem medida especial contra Banque Misr UAE e reforçam regras sobre SAR, cibersegurança e conselhos bancários.
6 de set. de 2026 · 2 min

KRYBIT somou 14 vítimas em 24 horas, com presença em 9 países. CYFIRMA incluiu Colômbia e Chile entre os alvos.
4 de set. de 2026 · 4 min

Câmara aprova a NDO Fairness Act e estende a CISA 2015 até 11 de dezembro. Projetos sobre saúde e menores também avançam.
4 de set. de 2026 · 3 min

Relatos associam Greenberg Traurig a suposta filtragem, mas não há verificação oficial nem confirmação de autoria.
4 de set. de 2026 · 2 min

Grupo público-privado vai preparar o setor financeiro para criptografia pós-quântica, sem novas obrigações imediatas.
3 de set. de 2026 · 3 min

Departamento de Justiça dos EUA corrigiu comunicado sobre QTFY. Algumas agências citadas eram alvos, não vítimas confirmadas.
3 de set. de 2026 · 3 min

KRYBIT, LOCKBIT5 e INC Ransom publicaram novas vítimas, com foco nos EUA e uma sequência de listagens em 48 e 24 horas.
2 de set. de 2026 · 3 min

Microsoft viu invasões reais em LiteLLM, RAGFlow e Kestra para roubar chaves de IA, acessar contêineres e minerar criptomoedas.
31 de ago. de 2026 · 3 min

Regra final eleva o padrão para classificar práticas como inseguras e unifica o critério para MRAs.
31 de ago. de 2026 · 3 min