Radar de cibersegurança no
Sinais pontuais de cibersegurança na América Latina detectados no X (Twitter): vazamentos, CVEs, ransomware, regulação, fraude, phishing e atividade de APT. Atualizado a cada 4 horas.
Atividade por país
Toque em um país para filtrar o feed
Últimos sinais
Em tempo real- América LatinaCVE7hMicrosoft Entra ID CVE-2026-69836 CVSS 10.0 mitigado sem ação do cliente
Falha de desserialização insegura no Entra ID explorada na wild; Microsoft a mitigou completamente no lado do servidor.
- ParaguaiVazamento7hPampaLeaks integra dados do Registro Civil e Saúde do Paraguai na Samaritan API
Mais de 6.9M registros do Registro Civil e 2.4M de Saúde expostos via endpoints na plataforma DaaS.
- América LatinaCVE7hCISA adiciona CVE-2026-68820 afd.sys zero-day ao KEV com prazo 25/8
Use-After-Free no Windows afd.sys com exploração confirmada para elevação de privilégios.
Fontes:@iss_kk_official - MéxicoVazamento11hVazamento de dados em ecatepec.gob.mx por má configuração expõe documentos sensíveisFontes:@intels_daily
- América LatinaCVE12hCisco corrige nove CVEs no Crosswork e Secure Workload, cinco com CVSS 10.0
Inclui injeção SQL, controle de acesso impróprio e bypass de autenticação. Sem workarounds; recomenda-se atualizar para versões corrigidas.
- PeruRansomware13hKillSec reivindica ataque de ransomware à Global Go no Peru
Empresa de transporte listada em site de vazamentos do ator; possível criptografia de sistemas.
- América LatinaVazamento15hAlerta preventiva multi-país por supostos vazamentos de bancos de dados no Equador, México, Colômbia e Argentina
Post da VECERT detalha 24 alertas não confirmados de webshells, acessos VPN e bases alegadas em vários países da Latam e outros.
Fontes:@VECERTRadar - ChileRansomware15hQilin ransomware reivindica ataque à Difor Chile
Grupo de ransomware publica Difor Chile S.A. como vítima, concessionária automotiva.
- ArgentinaRansomware19hRansomware atinge o Instituto Ferrero de Neurología y Sueño na Argentina
Interrupção de sistemas médicos e administrativos; afeta o atendimento a distúrbios neurológicos e do sono.
- BrasilRansomware19hRansomware kazu atinge Mobilemed, provedor de PACS no Brasil
Ataque confirmado em 23 de agosto de 2026 na plataforma de imagens médicas.
- América LatinaCVE1dAtor vinculado à China explora falha no VMware vCenter e implanta ransomware derivado de Babuk
CVSS 9.8 já explorado na natureza. Aplique o patch da Broadcom de final de julho se o vCenter ainda não estiver atualizado.
Fontes:@Wojzechowski - Estados UnidosRansomware1dCoinbasecartel reivindica ataque ransomware contra Integrated Health Systems nos EUA
- Estados UnidosRansomware1dFBI de Chicago alerta sobre ransomware Gunra operando como serviço criminoso nos EUA
Atacantes infiltram redes para roubar e criptografar informações, usando-as para extorsão.
Fontes:@hacklatino2025 - ArgentinaVazamento1dVazamento de banco de dados de pensamientodigital.com.ar na Argentina
Ator de ameaça oferecendo dump com emails, tickets de suporte e logs de atividade do site.
- América LatinaRansomware1dShinyhunters observa nova vítima ransomware BOK Financial nos EUAFontes:@sec_news_com
- Estados UnidosRansomware1dHelix reivindica vítima ransomware AmSpec no setor de energia dos EUAFontes:@ThreatAtlas
- ArgentinaVazamento1dArgentina desmantela rede de lavagem com escaneamento de íris por 27 bilhões
Operação judicial em Buenos Aires e Córdoba apreende dados biométricos de pessoas vulneráveis para criar identidades falsas e canalizar fundos do jogo clandestino.
Fontes:@ElPortavozARG - ChileVazamento1dVazamento de base de dados da FONASA no Chile anunciado em fóruns
Ator de ameaça gethacked oferece dataset de 732.000 registros com dados de clientes, reclamações e tickets de suporte.
Fontes:@CyberPulse56 - América LatinaVazamento1dApollo Global Management confirma violação de dados expondo PII sensível
Exposição de nomes completos, endereços, datas de nascimento e números de Seguro Social de clientes.
Fontes:@TraffAlex - MéxicoCVE1dFortiBleed permanece ativo em firewalls do governo mexicano, novas IPs de atacantes publicadas pela CISA
Post alerta sobre firewalls Fortinet sem patch no México e atividade contínua de exploits.
Fontes:@Spaceprogrammer - América LatinaVazamento1d300.000 prontuários médicos da Secretaria de Saúde de Chihuahua à venda
Dados de pacientes em fóruns criminosos.
Fontes:@Spaceprogrammer - ArgentinaVazamento1dCoinbaseCartel publica possível vazamento de dados da Flecha Bus na Argentina
Grupo reivindica vazamento em site da dark web em 22 de agosto de 2026.
- ArgentinaRansomware1dCoinbasecartel reivindica ataque de ransomware contra Flecha Bus na ArgentinaFontes:@ThreatAtlas
- BrasilRansomware1dLockbit5 reivindica ataque de ransomware contra icnavais.com no Brasil
Empresa brasileira de construção naval listada no site de vazamentos do grupo.
- MéxicoRansomware2dRansomware Qilin atinge Quaker State México
Atividade de ransomware relatada com Qilin atingindo Quaker State no México.
- MéxicoVazamento2dAlerta sobre vazamento de dados do Internet para o Bem-Estar no México
Vazamento relatado de informações relacionadas à iniciativa governamental de telefonia e internet de baixo custo.
Fontes:@victor_ruiz - BrasilRegulação2dANPD abre dois processos de fiscalização sobre 22 serviços digitais incluindo redes sociais e IA
Empresas terão 10 dias úteis para responder sobre deepfakes e crimes virtuais.
- América LatinaRansomware2dQilin ransomware atinge The Pendas Law Firm nos EUAFontes:@TweetThreatNews
- BolíviaRegulação2dBolívia avança agenda nacional de cibersegurança com projeto ENTEL #BoliviaCibersegura2026
Gerente da ENTEL destaca que a cibersegurança deve ser tratada como agenda nacional construída com cooperação.
Fontes:@Urgentebo - América LatinaCVE2dCitrix corrige CVE-2026-19490 CVSS 9.3 auth-bypass no NetScaler
Vulnerabilidade em SSL VPN / ICA Proxy; atualizar para 14.1-73.32 ou 13.1-63.21.
Fontes:@OpenVPN - MéxicoVazamento2dCredenciais vazadas do governo municipal de Altamira, México
Acesso administrativo e banco de dados de viagens supostamente vazados em fórum de cibercrime de servidor governamental.
Fontes:@DarkWebInformer - América LatinaVazamento2dGoverno municipal de Altamira, Tamaulipas, supostamente comprometido com vazamento de acessosFontes:@DarkWebInformer
- América LatinaRansomware2dLockBit reivindica violação no US Bank e define prazo para vazamento
LockBit ameaça vazar dados roubados em 3 de setembro; banco investiga mas não confirma acesso não autorizado.
- América LatinaRansomware2dQilin ransomware atinge empresa de hospitalidade iPic nos EUAFontes:@TweetThreatNews
- América LatinaCVE2dCISA adiciona quatro CVEs explorados ativamente ao catálogo KEV
Inclui CVE-2026-59310 (VMware vCenter), CVE-2026-33824 (Windows IKE), CVE-2026-55040 (SharePoint) e CVE-2026-65400 (macOS). Prazo de patch para agências federais: 21 de agosto.
- MéxicoRansomware2dCinépolis listada como vítima de ransomware Qilin no México
Ataque ransomware relatado em 21 de agosto de 2026, sem confirmação oficial da empresa.
- BolíviaVazamento2dReivindicação não verificada de vazamento de 160 mil registros na Inocuidad Santa Cruz, Bolívia
Dump atribuído a konata_izumi_shell com fotos de documentos e exames de hepatite/TB/ITS. Governo não confirmou. Ignorar links de renovação no WhatsApp.
Fontes:@BreachHistoryBH