Brasil: cibersegurança em setembro de 2026
Brasil fechou setembro com mais incidentes, ransomware e fraudes com IA; foco judicial
Principais conclusões
- Brasil fechou setembro com 73 fatos verificados, 21 incidentes sem tipificação e 15 casos com ransomware ou extorsão como eixo primário, com predominância clara de incidentes operacionais.
- Os casos mais graves do mês se concentraram no setor público judicial, com o TJMT fora de serviço e o BRBJUS afetado por um desvio reportado de R$ 43 milhões.
- Pix e o fraude de identidade seguiram como principal vetor financeiro, agora com mais pressão de deepfakes, clonagem de voz e marcas de suspeita automatizadas.
- O Banco Central e a ANPD aumentaram exigências de rastreabilidade, reporte e fiscalização, especialmente sobre ativos virtuais, plataformas digitais e o arranjo Pix.
- As CVEs críticas mencionadas no mês afetaram e-mail, acesso remoto, firewall, identidade e software self-managed, com vários avisos no KEV e exploração ativa.
- A campanha de SEO poisoning contra domínios .gov.br mostrou que a infraestrutura pública também é usada como vetor de monetização e manipulação de confiança.
- A fotografia de setembro é de risco alto pela acumulação de incidentes, pressão extorsiva, fraude sintética e endurecimento regulatório simultâneo.
Módulos mensais de referência
Esses módulos são preenchidos automaticamente com os fatos verificados com data dentro do período. Cada um declara sua base e seu critério de contagem, para que os números se reconcilíem entre módulos. Eles funcionam como leitura recorrente mês a mês; a análise posterior desenvolve os casos sem repetir este resumo.
Janela dos indicadores: 76 fatos com data em setembro de 2026 · 1 de meses anteriores (marco comparativo, não volume do mês) · 2 sem data confirmada (excluídos dos indicadores). Os fatos de meses anteriores são usados apenas como marco comparativo na análise, nunca como volume deste período.
Resumo executivo do mês no Brasil
Brasil encerrou setembro de 2026 com uma combinação de incidentes operacionais, campanhas de extorsão, fraudes apoiadas em IA e um aperto regulatório que reorganizou prioridades no sistema financeiro e na proteção de dados. Entre 73 fatos verificados no período, o principal eixo foi o de incidentes, com 21 casos, seguido por 15 episódios com ransomware ou extorsão como eixo primário, 6 fraudes ou phishing documentados, 7 movimentos regulatórios e 6 CVEs críticos mencionados.
O mês deixou duas brechas ou interrupções de alto impacto no setor público judicial. O Tribunal de Justiça de Mato Grosso suspendeu prazos, audiências e sessões após tirar seus sistemas do ar por um incidente de segurança, com acesso a credenciais e redefinição de senhas. Em paralelo, o BRBJUS, plataforma usada para depósitos judiciais da Bahia, sofreu indisponibilidade que resultou em um desvio reportado de R$ 43 milhões e obrigou restabelecimentos parciais e depois integrais, com controles adicionais e apuração em curso.
Na frente financeira, o Banco Central publicou as Resoluções BCB 587, 588 e 589, que reforçaram o tratamento de marcas de suspeita de fraude no Pix, ampliaram comunicações ao Coaf sobre transferências com carteiras autocustodiadas e fixaram restrições para operar com contrapartes não autorizadas. O endurecimento regulatório conviveu com uma onda de fraude digital cada vez mais sintética, na qual deepfakes, clonagem de voz e roubo de credenciais alimentaram campanhas contra bancos, comércios eletrônicos e sistemas de pagamento.
A leitura de risco para o Brasil no mês é alta. Não por uma única grande intrusão transversal, mas pela acumulação de incidentes confirmados em Justiça, finanças, transporte e saúde, somada à exploração ativa de vulnerabilidades críticas e a uma superfície de fraude que continua se ampliando. O material também mostra pressão contínua sobre fornecedores tecnológicos, plataformas digitais e órgãos com dados sensíveis, com o setor público e o financeiro absorvendo boa parte dos efeitos.
Panorama nacional do mês no Brasil
Brasil registrou em setembro uma concentração incomum de incidentes operacionais e de extorsão, com impacto direto sobre serviços sensíveis, enquanto o regulador financeiro e a autoridade de dados continuaram fechando brechas normativas. A tendência dominante foi de incidentes, não de ruído informativo: houve sistemas judiciais fora do ar, uma plataforma de depósitos judiciais afetada, um incidente no transporte com dados potencialmente expostos e uma campanha contínua de fraude financeira e de identidade sintética.
A severidade observada se explica por três frentes que avançaram em paralelo. Primeiro, a operacional, com o TJMT e o BRBJUS como casos mais visíveis. Segundo, a de fraude, em que Pix, e-commerce e biometria facial concentraram abuso de identidade, QR adulterados e pagamentos não autorizados. Terceiro, a institucional, com a ANPD ampliando a fiscalização e o Banco Central reescrevendo regras para ativos virtuais e para o arranjo Pix.
O sinal regional também foi intenso. O Brasil seguiu aparecendo como principal alvo latino-americano em vários levantamentos, tanto pelo volume de ataques quanto pela centralidade de seu sistema financeiro e de seus órgãos públicos. Nesse contexto, o mês não expôs apenas vítimas concretas, mas um padrão de pressão contínua sobre infraestrutura crítica, dados pessoais e canais de pagamento.
A comparação com o mês anterior reforça essa leitura. Subiram os incidentes sem tipificação, caíram as fraudes ou o phishing documentados e diminuíram os movimentos regulatórios, mas aumentou a quantidade de CVEs críticos mencionados. A mudança não aponta para menos risco, e sim para uma recomposição: mais impacto operacional e mais exposição técnica na mesma janela mensal.
Indicadores do período no Brasil
| Indicador | Setembro 2026 | Agosto 2026 | Variação |
|---|---|---|---|
| Fatos verificados no período | 73 | 69 | +4 |
| Janela temporal dos indicadores | 76 fatos com data em setembro de 2026 | 1 de meses anteriores, 2 sem data confirmada | Marco comparativo, não volume do mês |
| Incidentes sem tipificação (brechas ou interrupções) | 21 | 6 | +15 |
| Casos com ransomware ou extorsão como eixo primário | 15 | 17 | -2 |
| Criptografia de ativos confirmada | 1 | n/d | n/d |
| Apenas menção em leak site | 3 | n/d | n/d |
| Tipificação não determinável com o material | 11 | n/d | n/d |
| Casos de fraude ou phishing documentados | 6 | 9 | -3 |
| Movimentos regulatórios documentados | 7 | 11 | -4 |
| CVEs críticos mencionados | 6 | 4 | +2 |
| Setores com pelo menos um fato documentado | 7 | 7 | Sem mudanças |
| Ameaça predominante do mês | Incidentes (21 de 73 fatos) | Sem classificação (19 de 69 fatos) | Mudança de predominância |
| Fatos com confirmação direta da fonte | 74% | n/d | n/d |
| Cifras de telemetria agregada excluídas do volume | 3 | n/d | Não são incidentes com impacto confirmado |
Incidentes relevantes no Brasil
Tribunal de Justiça de Mato Grosso, interrupção de sistemas e vazamento de credenciais
O TJMT foi o caso mais claro de interrupção operacional do mês no setor público brasileiro. O tribunal tirou os sistemas do ar, suspendeu prazos processuais, audiências e sessões de julgamento, e depois confirmou que credenciais de usuários da rede haviam sido acessadas durante o incidente. A recuperação ocorreu de forma gradual, com redefinição de senhas e testes técnicos antes do retorno parcial.
O material disponível não permite fixar com precisão o vetor inicial, embora mostre que o impacto foi real e prolongado. A indisponibilidade alcançou o Processo Judicial Eletrônico e outros sistemas institucionais, e o tribunal acabou acionando a Polícia Federal e a Polícia Civil. Em termos operacionais, o caso se enquadra como uma violação com interrupção de serviço confirmada.
BRBJUS e Banco de Brasília, desvio de fundos em depósitos judiciais
O segundo incidente de maior relevância afetou o BRBJUS, a plataforma usada para gerenciar depósitos judiciais da Bahia. A cobertura disponível reportou desvio de R$ 43 milhões e indisponibilidade parcial, depois total, do serviço, com restabelecimentos em etapas e controles adicionais. O TJBA esclareceu que o ambiente afetado era externo ao tribunal e administrado pelo BRB.
Aqui o material permite falar de impacto financeiro e operacional ao mesmo tempo. A afetação não se limitou a uma tentativa de extorsão nem a menção em leak site, mas a uma indisponibilidade de serviço com consequências concretas sobre depósitos judiciais. Também ficou documentada a coordenação posterior entre tribunal e banco para restabelecer o ambiente.
Viação Águia Branca, incidente na venda de passagens
A Viação Águia Branca informou um incidente de cibersegurança em seus sites oficiais de venda de passagens e indicou possível exposição de dados de 7.883 clientes. A empresa afirmou que o problema foi contido no mesmo dia, que não atingiu o app nem o canal Zap Passagens e que não alterou bilhetes emitidos nem dados de viagem.
O caso se enquadra como uma violação com alcance limitado, embora com impacto reputacional e de conformidade. O material não confirma exfiltração nem técnicas concretas, mas registra notificação à ANPD e comunicação individual aos usuários potencialmente afetados.
CAPES, acesso indevido à Plataforma Meus Dados
A CAPES confirmou um incidente de segurança na Plataforma Meus Dados que permitiu acesso indevido a dados pessoais disponíveis no sistema. A investigação técnica continuou em curso, mas o órgão chegou a identificar como potencialmente acessíveis CPF, e-mail, telefone e dados bancários, além de restringir a funcionalidade envolvida e reforçar o monitoramento.
O caso ganha relevância por combinar exposição de dados com resposta institucional formal. Não há no material atribuição externa do ataque nem volume exato de afetados, mas há notificação clara de violação e medidas de contenção, o que o torna um evento material para o balanço mensal do setor público.
Tribunal de Justiça da Bahia, restabelecimentos parciais do BRBJUS
A sequência do BRBJUS merece ser vista como incidente e como processo de recuperação. O tribunal informou uma indisponibilidade inicial, depois um restabelecimento parcial com funções como registro de guias e consulta de saldos, e por fim a volta integral do sistema com pagamento eletrônico de alvarás. Em todos os momentos, insistiu que o incidente ocorreu em um ambiente tecnológico externo.
Essa cronologia mostra um padrão que se repete no Brasil quando uma plataforma crítica falha, contenção, testes, restabelecimento em etapas e revisão contratual ou de governança técnica. O caso não afetou apenas depósitos judiciais, também expôs a dependência de serviços públicos de infraestrutura administrada por terceiros.
Ameaças e campanhas ativas no Brasil
Ransomware e extorsão no Brasil
A atividade de ransomware e extorsão no Brasil seguiu alta, mas o material do mês mostra uma mistura de cifragem confirmada, leaks e alegações não verificáveis. O único caso com cifragem de ativos confirmada no material do período foi o de incidentes judiciais e de serviços, enquanto a maioria dos demais eventos ficou como reivindicação de grupo ou listagem em sites de vazamento sem prova independente completa.
Entre os casos citados apenas em leak site aparecem K3G Solutions Brazil, Camorim Serviços Marítimos e a Receita Federal, todos com diferentes graus de verificação e com a ressalva de que a fonte nem sempre deixa claro se houve cifragem. No caso da K3G Solutions, por exemplo, o material fala em ameaça de publicação e em exfiltração estimada, mas não em cifragem confirmada pela vítima.
Também houve registros de extorsão contra organizações de manufatura, tecnologia, transporte e educação, mas em vários casos a evidência pública ficou limitada a trackers ou agregadores. Para este relatório, isso se traduz em um quadro claro de pressão extorsiva, mas não em uma soma homogênea de impactos técnicos.
| Caso | Tipo de impacto | Estado no material |
|---|---|---|
| K3G Solutions Brazil, Panzer | Exfiltração e extorsão, a fonte não detalha se houve cifragem | Reivindicação e acompanhamento em leak site, sem confirmação pública da empresa |
| Receita Federal do Brasil, Emperador | Menção apenas em leak site, com alegação de dados | Não há confirmação oficial de intrusão |
| Camorim Serviços Marítimos, LockBit 5.0 | Menção apenas em leak site, com ameaça de divulgação | Reivindicação do grupo, sem validação independente |
| Vexy sobre manufatura brasileira | Extorsão do tipo data broker | Registro em tracker, sem detalhes públicos de impacto |
Fraude, phishing e identidade sintética no Brasil
A frente de fraude foi uma das mais intensas do mês, sobretudo no sistema financeiro. O Pix concentrou múltiplos sinais, da adulteração de QR e do código copia e cola em lojas virtuais às novas regras do Banco Central para marcar CPFs e CNPJs suspeitos, rejeitar operações associadas e notificar o usuário. Em paralelo, a Justiça e a polícia seguiram documentando esquemas com uso de credenciais, sites falsos e falsificação de identidade.
A novidade mais clara foi a consolidação de deepfakes e clonagem de voz como ferramentas de fraude. O material fala em roubo de R$ 80 mil por meio de reconhecimento facial enganado por IA, em campanhas que já representam 1 de cada 15 fraudes detectadas no Brasil em 2026 e em perdas estimadas em R$ 1,8 mil bilhões entre julho de 2025 e abril de 2026. Tudo isso coloca a identidade sintética como um risco operacional e financeiro de primeira linha.
Também houve campanhas de phishing mais clássicas, mas mais articuladas. O caso do exame falso para a polícia, que usou a marca Cebraspe para executar pagamentos fraudulentos via Pix, ilustra uma combinação de engenharia social, falsificação institucional e abuso da confiança em APIs ou validações automáticas.
APT, intrusão assistida por IA e hacktivismo no Brasil
Não houve um grande caso de APT estatal clássico no material de setembro, mas houve várias campanhas com traços de intrusão persistente, uso de ferramentas automatizadas e impacto sobre infraestrutura pública. A mais visível foi a operação de SEO poisoning contra domínios .gov.br, atribuída a um ator de língua chinesa, que comprometeu servidores públicos e usou sua autoridade de buscador para redirecionar tráfego a apostas e phishing.
Em paralelo, Unit 42, Cloud Security Alliance e outras fontes descreveram campanhas na América Latina com apoio de IA, tunneling, RATs personalizados e proxies SOCKS5, com foco financeiro no Brasil. O caso CL-CRI-1163, em particular, envolveu phishing com anexo de currículo, RATs e SockTz para criar um proxy SOCKS5 reverso. O material não o apresenta como APT estatal, mas sim como uma intrusão organizada e contínua.
Também houve sinais de hacktivismo ou de abuso de infraestrutura pública em sentido amplo. A campanha Gambling Goblin contra sites .gov.br não buscou espionagem nem cifragem, mas manipulação de reputação e monetização por apostas, com impacto direto na superfície pública brasileira.
Vulnerabilidades críticas com impacto no Brasil
| CVE | Software | Exploração | Fonte |
|---|---|---|---|
| CVE-2026-20079 | Cisco Secure Firewall Management Center e Security Cloud Control Firewall Management | O CTIR Gov a reportou como crítica e listada em CISA KEV | CTIR Gov, Alerta 81/2026 |
| CVE-2026-62911 | Microsoft Exchange Server 2016, 2019 e Subscription Edition | Desvio de autenticação por captura e repetição de credenciais | CTIR Gov, Recomendação 15/2026 |
| CVE-2026-85706 | GitLab Community Edition e Enterprise Edition self-managed | Leitura arbitrária de arquivos, exploração ativa e uso em ataques de ransomware | ITShow, Censys, Rapid7 |
| CVE-2026-76460 | Cisco Identity Services Engine | Vulnerabilidade com impacto potencial em confidencialidade, integridade ou disponibilidade, listada em KEV | CTIR Gov, Alerta 87/2026 |
| CVE-2026-85880 | Microsoft Windows 10 1607, 1809, 21H2 e 22H2 | Falha listada em KEV com recomendação de correção imediata | CTIR Gov, Alerta 84/2026 |
| CVE-2026-93616 | Múltiplos produtos, não detalhados no trecho | Vulnerabilidade crítica incluída em KEV | CTIR Gov, Alerta 89/2026 |
O padrão técnico de setembro foi claro: quase tudo o que era crítico chegou com exploração ativa ou com inclusão em KEV. Isso faz com que a prioridade de correção no Brasil não dependa só da severidade teórica, mas da exposição real e da presença de infraestrutura com borda exposta, identidade na nuvem, acesso remoto ou software de colaboração e comércio.
Regulação e compliance no Brasil
Em setembro, o Brasil teve uma agenda regulatória intensa, com dois focos principais: ativos virtuais e fiscalização de plataformas digitais. O Banco Central publicou as Resoluções BCB 587, 588 e 589, que endureceram o regime do Pix, o reporte ao Coaf e a relação com prestadores não autorizados de ativos virtuais. A implementação também foi escalonada, com partes entrando em vigor em outubro de 2026 e outras previstas para 2027.
O efeito regulatório mais visível recaiu sobre fraude e rastreabilidade. As novas regras permitem marcar CPFs ou CNPJs suspeitos, rejeitar operações associadas e exigir que os participantes preservem os fundamentos e notifiquem o usuário. Em paralelo, avançou a comunicação automática sobre transferências com carteiras autocustodiadas, além de restrições a instituições que operem com contrapartes não autorizadas.
A ANPD também movimentou sua agenda. A autarquia abriu consulta pública sobre o regulamento de fiscalização e o processo administrativo sancionador, convocou audiência pública e seguiu aplicando medidas sobre plataformas como o Discord. O marco do ECA Digital aparece como pano de fundo, porque a autoridade de dados já atua sobre serviços e plataformas com impactos prováveis em menores e na proteção de dados.
| Medida | Autoridade | Escopo operacional | Data ou vigência |
|---|---|---|---|
| Resolução BCB 587 | Banco Central | Marcação de suspeita de fraude, revisão, notificação e responsabilidade do participante | Setembro de 2026, com blocos que passam a valer a partir de 18/09/2026, fevereiro de 2027 e julho de 2027 |
| Resolução BCB 588 | Banco Central | Comunicação ao Coaf de transferências com autocustódia a partir de US$ 10.000 | Em vigor desde 1/10/2026, com efeitos específicos de supervisão a partir de 1/1/2027 |
| Resolução BCB 589 | Banco Central | Restrição para operar com contrapartes não autorizadas e novas obrigações de reporte | Em vigor desde 1/10/2026, com marcos posteriores em novembro de 2026 e janeiro de 2027 |
| Consulta pública ANPD | ANPD | Revisão do processo de fiscalização e do processo sancionador | Aberta durante setembro de 2026 |
| Fiscalização sobre Discord | ANPD | Exigência de explicações por suposto descumprimento de suspensão | 21/09/2026 |
A leitura de compliance é que o Brasil está pressionando seus regulados por mais rastreabilidade, documentação das decisões e resposta mais rápida a incidentes. Isso vale para bancos, fintechs, exchanges, plataformas digitais e, cada vez mais, para órgãos públicos com serviços expostos.
Setores mais afetados no Brasil
O setor público foi o mais impactado no mês em termos de interrupção e exposição. Justiça, agências federais, plataformas de dados e órgãos com infraestrutura compartilhada concentraram os casos mais sensíveis. Não se trata apenas do número de eventos, mas da capacidade de suspender prazos, bloquear audiências, tirar sistemas do ar ou expor credenciais e dados pessoais.
O setor financeiro continuou como alvo estrutural, tanto por fraude quanto por exploração técnica. Pix, bancos, fintechs, BRB, BRBJUS e os casos de deepfake mostram que o dinheiro segue sendo o principal incentivo e o canal de extração mais rápido. Além disso, a carga regulatória recaiu justamente sobre esse ecossistema, sinal de que o regulador enxerga uma tensão contínua entre inovação, disponibilidade e controle de fraudes.
Em transporte e logística houve menos casos, mas não menos relevância. A Águia Branca mostrou que um incidente no canal de vendas já basta para acionar notificação, contenção e revisão de acessos. Na saúde, o cenário foi mais de continuidade operacional e extorsão do que de exposição em massa, embora o histórico do Brasil no setor e a menção a incidentes em clínicas e hospitais indiquem uma superfície persistente.
Tendências e sinais a monitorar no Brasil
A comparação com agosto mostra uma alta forte em incidentes sem tipificação, uma queda em fraudes ou phishing documentados e uma redução nos movimentos regulatórios, mas com mais CVEs críticos mencionados. Essa combinação sugere que setembro não foi um mês de menor risco, e sim de maior materialização operacional e técnica em algumas verticais específicas.
A ameaça predominante mudou de "sem classificação" em agosto para "incidentes" em setembro. Essa virada importa porque indica que o mês deixou mais fatos com impacto verificável e menos ruído de reclamações sem tipificação. Em outras palavras, o material de setembro permite ver melhor onde o risco dói, embora isso não signifique necessariamente que o ecossistema esteja menos hostil.
Também vale acompanhar dois sinais. O primeiro é a convergência entre fraude financeira e identidade sintética, que já não aparece como tendência de laboratório, mas como comportamento consolidado em campanhas reais. O segundo é a relação entre exploração de CVEs críticos e exposição de serviços de borda, identidade e colaboração, um padrão que pode continuar afetando governo, telecom e o setor financeiro.
No plano regional, o Brasil segue aparecendo como o principal polo de pressão de ameaças na América Latina. Isso não significa que tudo aconteça no Brasil, mas que uma parcela desproporcional da atividade, sobretudo financeira e de extorsão, continua concentrada ali.
Recomendações para equipes de segurança no Brasil
Priorizar a contenção de identidade e acesso em sistemas judiciais, financeiros e de governo. Se houve acesso a credenciais ou indisponibilidade de serviços, o foco imediato deve estar em redefinição de senhas, revogação, rastreabilidade e monitoramento de sessão.
Revisar as regras de fraude nos canais de pagamento, especialmente Pix, QR e transferências com autenticação reforçada. O material do mês mostra abuso de marcas de suspeita, contas falsas, clonagem de voz e manipulação de recibos e comprovantes.
Acelerar a correção das CVEs críticas listadas pelo CTIR Gov e das vulnerabilidades com exploração ativa confirmada pelo KEV. As superfícies mais expostas são e-mail, firewall, acesso remoto, colaboração e software self-managed.
Revisar a exposição de terceiros e a governança de plataformas externas. Os casos BRBJUS e Águia Branca mostram que a dependência de fornecedores ou ambientes de terceiros pode transformar uma indisponibilidade técnica em um incidente operacional e de reputação.
Reforçar a detecção de fraude com sinais não biométricos. O mês deixou claro que a biometria facial sozinha não basta diante de deepfakes, face swap e clonagem de voz.
Manter prontos os procedimentos de notificação e preservação de evidências para a ANPD, o Banco Central e autoridades setoriais. O custo da demora já não é só reputacional, também pode se transformar em descumprimento regulatório.
Validar controles de SEO poisoning, hardening web e monitoramento de integridade em sites públicos ou de alta reputação. A campanha contra .gov.br mostrou que um site comprometido pode ser usado como infraestrutura de distribuição e monetização.
Perguntas frequentes
Que cruzamento de setembro envolveu justiça, fraude e continuidade operacional no Brasil?
O mês conectou dois planos que costumam ser analisados separadamente: interrupção de serviços e fraude econômica. O TJMT perdeu disponibilidade e credenciais, enquanto o BRBJUS sofreu indisponibilidade com desvio de fundos. Os dois casos mostram que uma brecha técnica no Brasil pode afetar processos judiciais e dinheiro ao mesmo tempo.
Como as novas regras do Banco Central se relacionam com os fraudes por Pix e deepfakes?
As novas resoluções do Banco Central miram marcas de suspeita, rastreabilidade de CPFs e CNPJs e mais controle sobre transferências com autocustódia. Isso responde a um fraude que já usa deepfakes, clonagem de voz, QR alterados e credenciais roubadas, então regulação e técnica passaram a atuar no mesmo frente.
Que vínculo existe entre as CVEs críticas e os setores mais afetados do mês?
As vulnerabilidades críticas atingiram justamente as superfícies que mais aparecem nos incidentes brasileiros: e-mail, acesso remoto, identidade, colaboração e serviços públicos expostos. O caso mais claro foi o GitLab, com exploração ativa, enquanto o CTIR Gov priorizou falhas da Cisco e da Microsoft que podem impactar governo, finanças e operação crítica.
Por que o relatório separa ransomware, extorsão e simples menção em leak site?
Porque não significam a mesma coisa. Em setembro houve um caso com impacto operacional confirmado, vários relatos de extorsão e várias menções em sites de vazamento sem confirmação pública. Misturar tudo apagaria diferenças importantes para um CISO, principalmente quando a fonte não informa se houve criptografia ou apenas a publicação da exigência.
Quais setores devem acompanhar mais de perto a agenda de conformidade?
Finanças, setor público e plataformas digitais devem acompanhar de perto. O Banco Central endureceu o Pix e o controle sobre ativos virtuais, enquanto a ANPD ampliou a fiscalização sobre plataformas e aplicou medidas sobre serviços com impacto em menores. Isso obriga bancos, fintechs, exchanges e órgãos com dados sensíveis a coordenar jurídico, segurança e operações.
Limitações do material
Este informe foi construído exclusivamente com o material fornecido para setembro de 2026 e com os fatos datados dentro dessa janela. Os fatos de meses anteriores foram usados apenas como referência comparativa quando o material permitiu, e os fatos sem data confirmada ficaram excluídos dos indicadores do período, embora possam ter sido citados como contexto qualitativo.
Um valor zero ou uma ausência na tabela não significa que o fato não tenha existido no Brasil ou na região, mas que ele não apareceu no material analisado para este mês ou não pôde ser confirmado com a evidência disponível. Isso é especialmente importante para CVEs, porque a contagem reflete apenas o que foi registrado no corpus, não a totalidade das vulnerabilidades exploradas no país.
A telemetria agregada de tentativas, bloqueios ou médias semanais de vendors foi excluída do volume de incidentes e só pode ser mencionada como ruído de fundo da internet, não como impacto confirmado. Também ficaram fora como base de contagem os números de material promocional, publieditoriais e alguns comunicados comerciais, embora possam ter servido como contexto se estavam corroborados por fontes mais sólidas.
Por fim, a seção regulatória incorpora decisões, consultas e resoluções que estavam na janela temporal, mas não parte do pressuposto de que toda afirmação secundária da imprensa seja equivalente a uma norma já publicada. Quando o material não permitiu determinar se houve criptografia, exfiltração ou apenas reivindicação em leak site, essa limitação foi indicada explicitamente em vez de forçar uma tipificação.
Fontes
- Digitale Vermögenswerte: Brasilien startet Echtzeit-WarnsystemAd-hoc-news
- BC endurece regras contra fraudes e altera funcionamento do PixTI Inside
- O que muda para empresas que trabalham com ativos virtuaisTransfero
- BC pode cortar Pix e contas de exchanges sem autorização em outubroObitcoin
- Ciberseguro enfrenta deepfakeValor Econômico
- Cibersegurança entra na agenda estratégica do transporteValor Econômico
- SEGURANÇA: IEC participa da 8° edição do Guardião CibernéticoInstituto Evandro Chagas (IEC/SVSA/MS)
- Active Exploitation Alert: Adobe Commerce / Magento CVE-2026-71362Rescana
- ALERTA 90/2026Centro de Tratamento e Resposta a Incidentes Cibernéticos de Governo (CTIR Gov)
- ALERTA 88/2026Centro de Tratamento e Resposta a Incidentes Cibernéticos de Governo (CTIR Gov)
- Comunicado sobre incidente de segurança na Plataforma Meus DadosCAPES — Coordenação de Aperfeiçoamento de Pessoal de Nível Superior
- ALERTA 88/2026Centro de Tratamento e Resposta a Incidentes Cibernéticos de Governo (CTIR Gov)
- Bancos em estado de alerta com aumento de invasõesCorreio Braziliense
- Ransomware Attacks This Week: 221 Victims Across 47 Groups, September 14 to September 20Kalir
- ALERTA 90/2026CTIR Gov
- ALERTA 89/2026Centro de Tratamento e Resposta a Incidentes Cibernéticos de Governo (CTIR Gov)
- Brazil's tax agency appears on a young crew's leak siteIntelFusions
- Autocustódia de cripto entra no radar do Coaf em outubroSpaceMoney
- BCB amplia regras para carteiras autocustodiadasSpaceMoney
- Guardião Cibernético mobiliza instituições em sete cidades e ...LRCA Defense Consulting
- Advogado analisa novas regras do BC para controle de ativos virtuaisMigalhas
- ANPD abre consulta pública sobre novas regras para fiscalizar plataformas digitaisPortal do Holanda
- ALERTA 85/2026CTIR Gov
- WSO2 and Adobe Commerce Flaws Exploited in Attacks, Added to CISA KEV CatalogThe Hacker News
- CISA warns of SharePoint, WSO2, Adobe Commerce flaws exploited in attacksBleepingComputer
- ALERTA 86/2026Centro de Tratamento e Resposta a Incidentes Cibernéticos de Governo (CTIR Gov)
- Exército simula defesa cibernética no Brasil às vésperas da eleiçãoOpera Mundi
- ANSN testa resposta do setor nuclear a incidentes cibernéticos em cenários inéditosAutoridade Nacional de Segurança Nuclear
- COMUNICADO – Restabelecimento Integral do BRBJusTribunal de Justiça da Bahia
- Revolut Breach: Hacker Used Blockchain Analytics to Identify Targets in Data BreachArkham Intelligence
- Governo mira 13 apps de 'namorados de IA' por riscos a menoresIG Tecnologia
- Golpes de site falso, WhatsApp e redes sociais lideram fraudes contra clientes de banco; veja como se protegerCorreio24Horas
- Operação Fake Card investiga fraude em cartões de benefícios e movimentação de R$ 437,8 milhõesMinistério da Justiça e Segurança Pública
- fraude bancáriaISTOÉ
- TikTok pode ter coletado dados de 20% das crianças brasileiras em apenas 1 anoJornal Aqui Paulínia
- EUA: Meta fecha acordo de US$ 18 bilhões com 48 Estados e adota limite de tempo para menoresJornal Aqui Paulínia
- Cyware Weekly Threat Intelligence - September 25, 2026Cyware
- Weekly Intelligence Report - 25 Sep 2026CYFIRMA
- BC determina aviso ao Coaf de transferências cripto com autocustódia a partir de US$ 10 milExame
- Ciberlab apoia polícias civis em operações contra fraudes eletrônicas em três estadosMinistério da Justiça e Segurança Pública
- Criptomoedas: transferências de US$ 10 mil serão informadas ao CoafEstadão
- Vale-alimentação: Prefeitura é alvo de operação que investiga fraude de R$ 437 milhõesBNews
- CNEN participa do Exercício Guardião Cibernético 8.0Comissão Nacional de Energia Nuclear
- Ataque hacker desvia R$ 43 milhões e deixa clientes e advogados à espera de depósitos judiciais na BahiaAloAlô Bahia
- ‘Companheiros de IA’: Ministério da Justiça encaminha pedido de investigação à ANPD contra chatbotsO Globo
- n0n ransomware ameaça destruir backups para ampliar pressão sobre vítimasMinuto da Segurança
- ANEEL é Integrada Ao Sistema Brasileiro De Inteligência Para Reforçar Proteção De Infraestruturas CríticasCenário Energia
- Right To Know - September 2026, Vol. 45Clark Hill
- Boletim do CISC de Vulnerabilidades — 22 de setembro de 2026Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo (CISC)
- ANPD debate novas regras - audiência pública sobre fiscalização de plataformas digitais e ECA DigitalALT Digital LATAM
- Grupo Caberj — INCRANSOM Ransomware AttackBreach House
- Operação Firewall: golpe cibernético desviou R$ 424 milCampo Grande News
- Brazilian Government Opens Consultation on Regulatory Oversight of Data Privacy and Online ProtectionGlobal Policy Watch
- ANA participa do Exercício Guardião Cibernético 8.0 com foco na proteção do espaço cibernético brasileiro e infraestruturas críticasAgência Nacional de Águas e Saneamento Básico
- Resolução BCB N° 589 | Banco CentralOkai
- Victim: RECEITA FEDERAL DO BRASIL – emperadorRansomware.live
- Emerging Ransomware Gang Uses Backup Destruction ThreatsInfosecurity Magazine
- Receita Federal aparece em portal de ransomware grupo Emperador com suposto vazamentoTechstart
- Cyber Alert: Brazil — Receita Federal do BrasilHackmanac
- Armas, vigilancia, espionaje...; casos de uso indebido de la IA, según estudio de AnthropicTeleamazonas
- BC amplia controle sobre criptomoedas e mira carteiras própriasAgência Brasil
- BC altera regras para criptoativos e amplia comunicações ao CoafCNN Brasil
- Central Bank changes Pix rules and regulates hybrid billing and the marking of customers suspected of fraudGSGA
- Times BrasilTimes Brasil
- Brasil fica de fora de projetos avançados de OpenAI e Anthropic em meio a série de invasões por agentes de IAFolha de S.Paulo
- Emperador claims Brazil’s federal tax authority — alleged 6.3GB of government dataDaily Dark Web Intelligence
- Uma hora para avisar a ANSN: a minuta de segurança cibernética nuclear e as duas remissões que precisam de consertoProcTracker
- Portaria que inclui a ANEEL no Sistema Brasileiro de Inteligência é publicadaAgência Nacional de Energia Elétrica
- Brasil | Guardião Cibernético mobiliza setor de telecom em exercício de defesa cibernéticaDPL News
- Quem pode acessar seus dados bancários? BC prepara novas regras para o Open FinanceValor Investe
- PF faz operação contra fraudes bancárias eletrônicas e golpes digitaisPolícia Federal
- Hackers invadem sistema do BRB e desviam R$ 43 milhõesCorreio Braziliense
- Ministério da Justiça pede investigação de IAs de 'companhia' infantilUOL Tilt
- Exercício Guardião Cibernético 8.0 reúne cerca de 1.300 participantes em BrasíliaMinistério da Defesa do Brasil
- Curitiba vai sediar o maior exercício de defesa cibernética do Hemisfério SulBanda B
- Craisa — THEGENTLEMEN Ransomware AttackBreach House
- Cibersegurança e inteligência artificial: os destaquesIT Show
- KREMLIN Banking Malware Bypasses Chrome Security to ...GBHackers
- Governo pede apuração contra chatbots que simulam amizade e romanceG1
- MJSP anuncia três atos para reforçar proteção de brasileiros no ambiente digitalMinistério da Justiça e Segurança Pública (MJSP)
- Governo pede investigação sobre chatbots que simulam amizade e romance e aponta riscos para usuários no BrasilOlhar Digital
- Banco Central atualiza normas contra fraudes no PixMix Vale
- COMUNICADO – Sistema BRBJUSTribunal de Justiça da Bahia
- Hackers usam inteligência artificial para fraudar biometria, furtam R$ 80 mil de conta e banco é condenado a estornar valor e pagar indenizaçãoSuper Rádio Tupi
- Rio recebe o maior treinamento de cibersegurança do Hemisfério SulO Globo
- Como o Santander está lidando com golpes digitaisConsumidor Moderno
- Polícia Civil indiciа 268 suspeitos por fraudes digitais em SP em 2026; veja os golpes mais comunsG1
- Panzer Ransomware Strikes K3G Solutions BrazilDexpose
- Gemini 'hackeia' três empresas em teste de segurança e acende alerta no GoogleExame
- Ransomware Group Panzer Hits: Honda (Peru) – with K3G Solutions Brazil alert sectionHookPhish
- Desinformación y fraude hechos con Claude que reporta AnthropicLupa
- Águia Branca confirma ataque hacker: dados de 7.883 clientes podem ter sido comprometidosMelhor e-Tech
- INCAN restablece sus servicios de radioterapia tras ciberataqueLa Hora
- Atacantes exploram falha no framework Issabel permitindo execução de comandos no sistema sem autenticaçãoCEVIU
- Ransomware group Panzer hits K3G Solutions BrazilHackerFeeds
- Novas regras do Banco Central para bancos e fintechsSerasa
- K3G Solutions Brazil Ransomware Claim (2026) — What’s Alleged & Am I Affected?Recent Breaches
- Exército faz operação contra ataques cibernéticos. Febraban participaCapital S/A
- K3G Solutions Brazil ransomware attack — panzer leakKalir Pulse
- K3G Solutions Brazil Listed by Panzer Ransomware GroupGalaxyWarden
- K3G Solutions Brazil — PANZER Ransomware AttackBreach House
- Pix terá novas regras para fraudes, cobrança híbrida e contas-salárioAgência Brasil
- Banco Central fortalece regras de segurança e combate de fraudes no PixCNN Brasil
- Entenda quais são as mudanças no Pix anunciadas pelo BCPoder360
- IA do Google invade 3 empresas de forma autônoma pela 1ª vezPoder360
- Google's Gemini hacks 3 real companies in security testXinhua
- Boletín Semanal de Ciberseguridad, 12-18 de septiembreTelefonica Tech
- ConnectWise ScreenConnect CVE-2026-84869 Actively ...Aviatrix Threat Research Center
- Hospitais não pedem pagamentos por telefone; veja como se protegerProjeto Comprova
- Victim: K3G Solutions Brazil – PanzerRansomware.live
- ThreatsDay: Self-Rewriting Agents, 800+ Flaws Patched, Insider SIM Swaps and 22 More New StoriesThe Hacker News
- Ransomware Play publica a la fabricante brasileña MetallcoKalir Pulse
- Ransomware Panzer publica a la consultora brasileña K3G SolutionsKalir Pulse
- ECA Digital completa um ano e MJSP consolida ações de enfrentamento à violência contra crianças e adolescentes na internetMinistério da Justiça e Segurança Pública do Brasil
- BC endurece regras contra fraudes e altera funcionamento do PixTI Inside
- Poder360Poder360
- BC aperta regras do Pix contra fraudes; entenda o que mudaMoney Times
- BC amplia uso do PIX em contas-salário e reforça regras de segurança e combate a fraudesG1
- Brazil Central Bank Tightens Pix Rules, Immediate Exclusion and Fraud Mark Accountabilityheadtopics
- Central Bank tightens rules against fraud and changes how Pix works.TI Inside
- IA e golpes via Pix colocam Brasil em top 3 de ataques digitais no mundoFenati
- Justiça mantém condenação de hackers que roubaram ...Convergência Digital
- Cyware Daily Threat Intelligence – September 18, 2026 (Panzer ransomware overview)Cyware
- All Records - Breach House (entry for K3G Solutions Brazil)Breach House
- LockBit5 ransomware lists Taiwanese firm tpi.tw - Pulse - Kalir.ioPulse - Kalir.io
- Viação Águia Branca sofre ataque cibernético que afetou quase 8 mil clientesTecMundo / Estadão
- Banco Central muda regras do Pix: veja o que mudaCampo Grande News
- BC atualiza regulamento do Pix e ajusta regras de penalidadeTribuna do Sertão
- Banco Central amplia regras para devolução de valores do PixMix Vale
- Brazil Pix: Mandatory Rule for Large Banks EndsThe Rio Times
- BC anuncia novas regras de funcionamento do Pix; veja o que mudaCongresso em Foco
- Pix terá novas normas contra fraudes, cobrança híbrida e uso em conta-salárioRede98
- Bancos do Brasil Ficam Proibidos de Negociar com Empresas de Cripto Não Autorizadas Após 30 de OutubroFinanceFeeds
- Lucas Barreto — senador (PSD-AP)Congresso Quanta
- 1 ano de ECA Digital: o que mudou para crianças e adolescentesAgênciaGov / EBC
- ECA Digital: redes sociais com menores têm até hoje para entregar relatórioUOL Tilt
- Brasil é o 3º país mais atacado por cibercriminosos, diz TrellixIT Forum
- Plataformas para crianças devem publicar relatório de transparência até esta quintaSenado Federal do Brasil
- Golpe feito exclusivamente para bancos no Brasil usa o Ethereum como 'central de comando'Bitnoticias
- TJDFT condena hackers por ataque cibernético a hospitalValor Econômico
- Um ano do ECA Digital: materiais sobre aferição de idade e design manipulativoData Privacy Brasil
- Brasil atrai 53% dos ataques cibernéticos da América Latina, alerta estudo da JC2Sec e BitsightTI Inside
- Após morte de jovem, Discord classifica como baixo risco de suicídio e automutilação entre adolescentesFolha de S.Paulo
- ECA Digital: Roblox e Kwai divulgam relatórios - comparação exige cuidado com os dadosJornal da Justiça
- TJDFT mantém condenação por invasão de sistema hospitalar, extorsão e ataque a serviço de utilidade públicaJuristas
- 1 ano de ECA Digital: o que mudou para crianças e adolescentes?Ministério dos Direitos Humanos e da Cidadania do Brasil
- Tribunal da Bahia manda BRB cumprir plano de contingência após ataque hackerConvergência Digital
- Revolut Data Breach: 5 Months, 680 High-Profile Accounts, $3M RansomSecurityWeek
- ECA Digital completa um ano e é marco na proteção de crianças e adolescentes na internetAutoridade Nacional de Proteção de Dados (ANPD)
- Golpes financeiros que usam deepfake crescem 830% no BrasilSITEPD
- Tentativas de golpe digital somam três mensagens por segundo no paísMixvale / TRBN
- Brasil é o 3º país com mais ataques cibernéticos, aponta estudoTRBN / Monitor do Mercado / Let’s Money
- SHADOW-AETHER-064 (Threat actor): news timeline & CVEs · ZeroHourZeroHour
- Unit 42 (Organization): news timeline & CVEs · ZeroHourZeroHour
- Arresto por usar ChatGPT: cae hombre en BrasilABC Economía
- Unit 42 says hackers used AI tools against LatAm targetsReuters
- Golpes com deepfake crescem 830% no Brasil, diz VU - IPNews - O Portal da ConectividadeIPNews
- Golpes financeiros que usam deepfake crescem 830% no Brasilsitepd.org.br
- Cibersegurança e nuvem: o que a BCB 538 exigeMerc Group
- Tribunal mantém penas de hackers que invadiram sistemas de ...Correio Braziliense
- Panzer (Threat actor): news timeline & CVEsZeroHour
- Brazil fines TikTok parent ByteDance over teen data handlingThe Daily Star / Reuters
- ANPD aplica multa de R$ 153,7 milhões: 5 lições para o mercadoDNALaw
- ANPD multa TikTok em R$ 153,7 milhõesFATÍVIA
- A nova era da conformidade com a proteção de dados no BrasilMigalhas
- Viação Águia Branca sofre ataque cibernéticoA Gazeta
- Águia Branca registra incidente de cibersegurança que pode ter afetado 7.883 clientesÔnibus & Transporte
- Após era da facial, biometria das veias da mão é a nova aposta da cibersegurançaInfoMoney
- Golpes com voz e rosto clonados por IA já são 1 em cada 15 fraudes no BrasilPortal do Holanda
- Hackers invadem banco digital e pedem R$ 15 milhões de resgateInvestidor10
- Revolut says no direct demand received over alleged data breachReuters
- KREMLIN Banking Malware Hijacks Chrome and Edge to Steal Credentials and Session TokensF4N6
- KREMLIN malware uses Ethereum to update attack serversCrypto.news
- Hospitais não pedem pagamentos por telefone; veja como se protegerGauchaZH
- Unit 42 search result for CL-CRI-1163Palo Alto Networks Unit 42
- Unit 42 search result referencing SockTz and CL-CRI-1163Palo Alto Networks Unit 42
- Sept. 15 Advisory: GitLab Critical Path Traversal VulnerabilityCensys
- KREMLIN Banking Malware Hijacks Chrome and Edge to Steal Credentials and Session TokensThe Hacker News (síntesis de Elastic Security Labs)
- Usuário de rede social ganha o direito de desligar o algoritmo e escolher o que aparece no feed, prevê Projeto de Lei na CâmaraBanda B
- Prova de vida com IA reduz fraude por deepfake no PicPayCentral do Varejo
- Golpes com deepfake disparam 830% no Brasil e já respondem por 1 em cada 15 fraudes do paísTI Inside
- Hackers hijack government servers to promote illegal gamblingEscudo Digital
- A fake Brazilian police recruitment exam abuses the real CEBRASPE brand to run a double PIX payment scamCarlesi.vg
- Autorização PSAV no BCB: prazo vence em outubro de 2026FCM Law
- Deepfake scams surge 830% in Brazil and now account for 1 in every 15 frauds in the countryTI Inside (en inglés)
- PL 145/2024 - Ficha de tramitaçãoSenado Federal do Brasil
- PF aponta fraude de R$ 17 bilhões em operações entre Master e BRBDiário do Grande ABC
- 'Precisamos excluir a data': Banco Master usou Word, PDFs e códigos para fabricar documentos falsos, diz PFG1
- Bancos vão cruzar dados com operadoras para travar golpes no PixEmpréstimo Digital
- Presidente da ANPD rebate ataques por 'superpoderes' e defende cerco às redesVeja
- PF aponta 'participação dolosa' e 'manifesta autoridade' de Augusto Lima em fraudes entre Master e BRBO Globo
- Brazil’s Top Court Gives Police Deadline on Banker’s DataBloomberg
- Artigo: O comportamento do usuário pode ser uma defesa contra fraudesO POVO
- CVE-2026-85706: Critical GitLab Path Traversal Exploited in the WildRapid7
- Critical Path Traversal in GitLab CE and EE Under Active ExploitationBeazley Security Labs
- Vírus frauda QR Code, Pix Copia e Cola e cartão em ecommerces brasileiros sem deixar vestígioFolha de S.Paulo
- KREMLIN Banking Malware Hijacks Chrome and Edge to Steal Credentials and Session Tokens in BrazilWorld Cyber News
- Remessas internacionais e a nova Lei Geral de Cibersegurança: a confiança será ainda mais valiosaTI Inside
- Una red global secuestra webs gubernamentales para mostrar apuestas y descargas ilegales sin tocar la URL oficialInfobae
- A ANPD já multa por causa de IA — e sua empresa nem sabe se está expostaStartSe
- Remessas internacionais e a nova Lei Geral de Cibersegurança: a confiança será ainda mais valiosaTIInside
- New Coup Change QR Pix Code in Online StoresGround News
- Golpe recém-descoberto troca QR Code do Pix em lojas virtuais sem mudar o valor da compraPortal do Holanda
- Master usou ferramentas como Word e PDF para fabricar documentos falsosMetropoles
- Banco Master Founder Claims Brazil's Central Bank Reviewed His Drafts Before SubmissionTechTimes
- Brazil's New Capital Rules Take Effect, Around 290 Crypto ...BTCC
- Investigação interna do Master apontou produção 'industrial' de documentos usados em carteiras do BRB, diz PFValor Econômico
- Exército Brasileiro reúne mais de 240 instituições em maior simulação de ataque cibernético do Hemisfério Sul contra setores críticosTimes Brasil | CNBC
- Procon-SP orienta consumidores sobre novo golpe que altera QR Code PixAgência SP / Procon-SP
- 553 victims for Brazil - Ransomware.liveRansomware.live
- Master sem sigilo: saiba o que há em cada documentoPoder360
- Hackers Use Claude and GPT-Powered Tools to Help ...CybersecurityNews
- Caso Master: relatório da PF expõe 'fábrica de documentos' para validar crédito vendido ao BRBG1
- Brazil election challenger Bolsonaro under investigation for Banco Master-linked probeReuters
- Microsoft mapea vectores de ataque en aplicaciones web cloud: primera matriz unificada para entornos serverlessCiberseguridad LATAM
- ANPD busca ampliar a fiscalização sobre plataformas e serviços digitaisDPL News
- Brazil Digital Regulation Monitor | September 2026Licks Legal / Tech Regulation BR
- Só dez startups 'cripto' devem obter licença do BCValor Econômico
- BC exige até R$ 37,2 mi e enxuga mercado cripto no BrasilLetsMoney
- Brazil VASP Licence: BCB Rules, Deadlines and FAQ (2026)FCM Law
- Victim: Tuboaços da Amazônia Ltda.Ransomware.live
- Empresas de Criptoativos do Brasil Têm até 30 de Outubro para Solicitar Autorização ou Enfrentam Corte de MercadoFinanceFeeds
- O que é VASP (PSAV)? Entenda quem precisa de autorização do Banco CentralNDM Advogados
- Brazilian top court unseals probe into multibillion-dollar bank fraudReuters
- Vorcaro tinha grupo de WhatsApp com servidores do Banco Central, apontam investigadoresBBC Brasil
- Funcionário do BC teria recebido até R$ 760 mil mensais, diz PFPoder360
- Active Exploitation Alert: ConnectWise ScreenConnect Improper Privilege Management / Missing Authorization (CVE-2026-84869) Added to CISA KEVRescana
- PREVIC institui Política de Governança de DadosSuperintendência Nacional de Previdência Complementar (Previc)
- Brazil Ransomware & Cyber AttacksBreach House
- Tuboaços da Amazônia Ltda. Ransomware Attack by Nightspire (2026)Cyber Threat Intelligence
- GitLab security advisory (AV26-917)Canadian Centre for Cyber Security
- Rede chinesa invade sites '.gov.br' em fraude de apostas onlineTecMundo
- Ransomware no Brasil: ataques batem recorde em 2026Sky.One
- Китайские хакеры атакуют госсайты Бразилии через ApacheTechora.ru
- Projetos de Lei sobre Inteligência Artificial no BrasilLCF Consulting
- ALERTA 79/2026GSI/CTIR Gov
- AmorSaúde Data Breach in 2026BreachSense
- ANSN abre consulta pública sobre requisitos de segurança cibernética para instalações nucleares e radiativasAutoridade Nacional de Segurança Nuclear
- Timeline da regulamentação de IA no Brasil (2019–2026)LCF Consulting
- 브라질을 표적으로 삼는 금전적 동기의 공격자 BREEZE COMETGoogle Cloud
- IA agêntica e zero-days pressionam cyber no BrasilCISO Advisor
- ALERTA 81/2026GSI - Presidência da República
- Banco Central aperta regras do Pix para novos celularesMixVale
- ALERTA 80/2026GSI/CTIR Gov
- ANPD abre consulta pública para atualização das regras de fiscalização e processo sancionadorCescon Barrieu
- Câmeras de segurança em condomínio e LGPDLEM Advogados
- Brazil Removes R$500 Cap on Contactless Pix Payments From October 1Clearingpost
- Palavra de segurança: como se proteger de golpes com IAWeLiveSecurity (ESET)
- ANPD prepara centro de inteligência artificial e mira rolagem infinita, diz diretoraFolha de S.Paulo
- Banco Central exige cinco comprovações para autorizar empresas cripto no BrasilBitnoticias
- Prevenção à lavagem de dinheiro e carteiras autocustodiadas: o deslocamento do dever para o perímetro reguladoRevista Tópicos
- CISA Adds 5 Actively Exploited Artifactory, ScreenConnect ...The Hacker News
- ANPD abre inscrições para audiência e inicia consulta pública para atualização do regulamento de fiscalizaçãoAgência Nacional de Proteção de Dados (ANPD)
- Victim: amorsaude.com.brRansomware.live
- Banco Central endurece regras após caso Master e reforça proteção a investidoresA Revista
- Ransomware Alert: AmorSaúdeFalconFeeds.io
- Fraudes sofisticadas sobem quase 500%, mas avalanche de ‘deepfake caseiro’ acende alertaEstadão Bluestudio
- Pix avança em maturidade regulatória com novo MEDCryptoid
- Hackers conectaron a Claude y GPT‑4.1 directamente a ataques; sus propios servidores los delataron.SecurityLab LATAM
- VEXY Ransomware Gang: 3 Technology Sector Victims in 5 Days ...Security Arsenal
- Golpe do PIX: Como Recuperar o Dinheiro e o Dever do BancoGabriel Valerio Advocacia
- CVE-2026-83548 & 83549 : SonicWall SMA 1000 zero-days chainés en RCEAyinedjimi Consultants
- Attackers Use AI-Assisted Intrusions and Data Exfiltration to Target Latin American OrganizationsVarutra (Threatpost-style)
- TCU dá 60 dias para Saúde explicar atraso em 97% das entregas de remédios em acordo com a Fiocruzg1
- Vexy Ransomware ransomware group - Discover all the ...Breach House
- Unit 42Palo Alto Networks Unit 42
- Slim Spider Steals Crypto Custody Secrets From Brazilian Financial ...The Hacker News
- Alerta por ciberseguridad: crecen un 25% los ataques con secuestro de información y revelan cuáles son los países más afectadosEl Destape Web
- Ransomware Group lockbit5 Hits: amorsaude.com.brHookPhish
- 巴西8月勒索软件攻击创年内新高,中资企业数据安全风险上升China Brazil Insight
- Blog OpenClaw Brasil: Tutoriais e Automação IAOpenClaw Brasil
- Dever de cuidado do ECA Digital: a lição do caso DiscordIDP Blog
- Boletim do CISC de Vulnerabilidadesgov.br
- New Cybercrime Group 'Slim Spider' Targets Brazilian Banks' Crypto and Instant Payment SystemsCISO AI / CrowdStrike coverage
- ANPD aplica maior multa da história por dados de menoresAraujo Policastro Advogados
- Telecom e radiodifusão terão planos setoriais para infraestruturas críticasAmirt
- Análise: bloqueio do Discord expõe fragilidades da proteção de dados no Brasil360 News
- Brasilianische Banken verkaufen Kryptowährungen an Kunden, ohne sie in ihren Büchern zu führenCryptoNews.net
- Brazil's banks sell crypto to clients while keeping it off their balance sheetsCryptopolitan
- Los bancos brasileños venden criptomonedas a sus clientes sin registrarlas en sus libros contablesMitre
- Brazil banks add crypto but hold none on balance sheetsCrypto.news
- Exigências de Pentest para Bancos e Instituições FinanceirasVantico
- Banco Central atualiza regras do Pix para reforçar segurança | Diário TVGloboplay
- Pix: consumidor ganha mais prazo para contestar devoluções fraudulentasHora AGHA
- Global Digital Policy Roundup: August 2026Tech Policy Press
- Pedro Martins - análise sobre a multa da ANPD à ByteDance/TikTokData Privacy Brasil Research
- CISA KEV Flash: 12 CVEs Added — Microsoft, SonicWall, N-able and Adobe Commerce Under Active AttackSecurityArsenal
- Exploited SonicWall SMA1000 Flaws Need More Than PatchingQuasa
- CVE-2026-83548 – SonicWall SMA1000 WorkPlace Unauthenticated SSRFProjectDiscovery
- RECOMENDAÇÃO 17/2026GSI/CTIR Gov
- RECOMENDAÇÃO 17/2026GSI/CTIR Gov
- Chinese network hacks '.gov.br' websites in online betting schemeBNLData (Brasil)
- Brazilian government and education websites abused for SEO manipulation by Gambling GoblinThe Hacker News
- Congresso entra em compasso de espera após esforço concentrado; veja o que ficou para trásND Mais
- Coyote Banking Trojan targets Brazilian usersSecurity Affairs
- Golpe do Pix em e-commerce: 90 lojas afetadas no BrasilIstoÉ Dinheiro
- Redbelt Security aponta ataques contra Microsoft e VMwareItsection
- Microsoft's Two-Track Patch Tuesday: Cloud Identity Flaws Fixed Before Disclosure, Windows Still Catching UpYahoo Tech
- Microsoft Patch Tuesday: 974 Bugs, 2 Zero-Days [2026]Shattered.io
- Bulletin de sécurité Commvault (AV26-899)Centre canadien pour la cybersécurité
- Bulletin de sécurité Fortinet (AV26-898)Centre canadien pour la cybersécurité
- Critical Infrastructure Threat Intelligence BriefingBorder Cyber Group
- Quando a informação que protege uma cidade passa a ameaçá-laUniversidade Federal de Juiz de Fora (UFJF)
- GSI define diretrizes para planos de segurança de infraestruturas críticasAtlas Público
- Agência multa TikTok em R$ 153,7 milhões por falhas na proteção de dados de crianças e adolescentesDrops de Jogos / UAI
- Brazylia karze ByteDance za dane nieletnich na TikTokuNeoteo
- Le Brésil inflige 153,7 millions de R$ à ByteDance pour les données de mineurs sur TikTokNeoteo
- ¿Qué puede aprender Brasil de la regulación global en ciberseguridad?Telefónica
- Deepfake pode transformar biometria facial em uma falsa sensação de segurança nos bancosPortal Contábeis
- GPT-6 assusta o mundo, mas lei de IA do Brasil emperra há 3 anosTV Sim Brasil
- Lula defende inteligência artificial em português para reduzir dependência externaBrasil em Folhas
- GPT-6 assusta o mundo, mas lei de IA do Brasil emperra há 3 anosTV Sim Brasil
- Esforço concentrado do Congresso precisa ter Marco Legal de Cibersegurança na agendaConvergência Digital
- Golpe do sósia usa tecnologia para tentar burlar biometriaAgência Brasil
- Golpe do sósia usa tecnologia para tentar enganar biometria facialTV Sim Brasil
- Weltweiter SEO-Betrug: Gambling Goblin kapert brasilianische RegierungsseitenIT-daily
- ブラジル政府サイトを悪用した大規模SEO詐欺JAPANSecuritySummit
- Tema Segurança DigitalCongresso em Foco
- Marco Legal da IA: por que a votação nunca acontece no BrasilPortalsegurancatec
- Nova regra do Pix agora permite anexar provas para contestar golpes; vejaTechtudo
- ИИ научил хакеров взламывать быстрее. Прятаться пока не научилRambler
- Agencia brasileña multa a TikTok por fallos en la protección de datos de menoresLa República Online
- Alerta por fraude agéntico en Colombia: la nueva era de la inteligencia artificial que suplanta identidades en la bancaElextra Medios
- 7th September – Threat Intelligence Report - Gambling Goblin campaign overviewCheck Point Research
- Thegentlemen ransomware claims Lider AviacaoTechWalrus
- Brazil's ANPD Uses a Guest-Session Theory to Fine TikTok $30 Million — and Rewrite What 'Processing' MeansPeople of Internet
- MPF cobra TikTok após encontrar anúncios de mercúrio direcionados a garimpeiros no BrasilO Globo
- Radar de Privacidade HDPO — Edição 20HDPO
- El ransomware crece 25.5% en América Latina y México concentra 17.93% de los ataquesEl Economista
- Vírus brasileiro automatiza invasões com IA e vende ...Fenati
- BraZetsu | Mallory malware profileMallory
- Mais uma exchange cripto fecha as portas no Brasil sob nova regulação do BCInfoMoney
- Comprovante do Pix vai mudar após Banco Central decidir banir propagandas e fechar o cerco contra golpesNSC Total
- チェック・ポイント・リサーチ、中国語話者の脅威グループ「Gambling Goblin」を発見し、大規模なSEO詐欺の手口を公開Check Point Software Technologies
- Sedigi defende integração entre setores para prevenir fraudes digitaisMinistério da Justiça e Segurança Pública
- Los atacantes aprovechan el uso continuo de herramientas de IA para atacar organizaciones en América LatinaPalo Alto Networks Unit 42
- Atacantes expõem uso contínuo de ferramentas de IA em ataques contra organizações na América LatinaPalo Alto Networks Unit 42
- Novas regras do PIX: BC amplia segurança e combate a fraudesG1
- 'Breeze Comet' Tears Into Brazilian & Global Financial SystemsDarkReading
- Comissão de Segurança Pública apresenta parecer sobre o PL 3751/2025Atlas Público
- Comissão de Segurança Pública apresenta substitutivo ao PL 3751/2025 para combater crimes financeiros virtuaisAtlas Público
- Comissão aprova projeto que aumenta pena por indução a crime onlineTV Sim Brasil
- Instrução Normativa BCB nº 774: Análise e ImpactosCadoc.ai
- Versão 2 — Instrução Normativa BCB N° 774Okai
- BC monitora uso de IA por instituições financeiras e mapeia riscosJornal de Brasília
- BCB amplia regras do Pix para informar bloqueios, padronizar comprovantes e reforçar contestaçãoAtlas Público
- Sistemas mais complexos acentuam riscos cibernéticosValor Econômico
- Agência multa TikTok em R$ 153,7 milhões por falhas na proteção de dados de crianças e adolescentesCCBJ
- MED do Pix: o dinheiro que você recebeu pode ser bloqueado — e o prazo mudouApogeu.tech
- Vexy Ransomware ransomware group — victims, leak site & IOCsDarkfield
- Attacks — AI-Augmented Intrusions in Latin AmericaMachine Speed - AI-Cyber Intelligence
- AI-Augmented Intrusions Hit Latin American Government and FinanceCloud Security Alliance (CSA) Labs
- Reconhecimento facial é suspenso nas escolas públicas do ParanáQuero Bolsa
- Proteção de dados de crianças e adolescentes exige mais que adequação à LGPDR7 / Portal EdiCase
- Proteção de dados de crianças e adolescentes exige mais que adequação à LGPDTerra
- A peneira do BC começa a enxugar o mercado de criptomoedasVeja
- BC proíbe anúncios e ofertas em comprovantes de pagamento do PixCNN Brasil
- Coinext encerra operações no Brasil: Veja como sacar ...TechCripto
- Coinext encerra operações, culpa BC e amplia onda de fechamento de corretoras cripto no BrasilPortal do Bitcoin
- Banco Central proíbe publicidade em comprovantes do PixTribuna do Agreste
- Pix: a nova regra de segurança para ajudar a evitar golpes - BBCBBC News Brasil
- Campaña secuestra tráfico de sitios gubernamentales ...Nivel4
- Alternative CISO Daily Briefing – 2026-09-03Cloud Security Alliance
- CVE-2026-73749 - Exploits & SeverityFeedly
- Risky BulletinRisky Business
- Attackers Expose Ongoing AI Tool Use Targeting Organizations in Latin AmericaPalo Alto Networks Unit 42
- CISO Daily Briefing – September 3, 2026Cloud Security Alliance
- PL 1828/2023 - Senado FederalSenado Federal
- Ransomware.live victim databaseRansomware.live
- PL 169/2026 - ficha de tramitaçãoSenado Federal (Brasil)
- Cobertura sobre projetos contra fraudes eletrônicasCongresso em Foco
- Regulamentação de cripto: cinco pontos que empresas precisam comprovar para obter autorização do Banco CentralFincatch
- PL 2780/2024 - ficha de tramitaçãoSenado Federal (Brasil)
- Brazil udario na ByteDance zbog podataka maloletnikaNaslovi.net / PCPress
- PL 5255/2026Senado Federal do Brasil
- 「Gambling Goblin」、ブラジル政府機関サイトをSEO兵器に変えるBlackHatNews Tokyo
- Senado aprova projeto do Redata, que incentiva data centers no BrasilCorreio24horas
- Biometria em Canteiros de Obra e LGPDDataGuide
- Вредоносные модули Apache для SEO-накрутки — VMTechVMTech
- Gaming the system: how a Chinese-speaking actor turned Brazilian government sites into an SEO weaponCheck Point Research
- Projeto de Lei n° 5184, de 2026 - Senado FederalSenado Federal
- Marco legal da IA no Brasil: o que está em discussãoAvia Hub
- Fraudes financeiras cibernéticas estão mais sofisticadas, alerta BCCNN Brasil
- Proteção de dados pessoais no Brasil: passado, presente e futuroData Privacy Brasil
- BC alerta para criptomoedas no escoamento de fraudesSpaceMoney
- ANPD suspende o uso de reconhecimento facial em escolas públicas do ParanáData Privacy Brasil
- Breeze Comet did not phish bank customers. It got inside Pix, STR and Boleto and pushed hundreds of transactionsRootnotes.in
- USDC in Brazil: Rails, BRL Stablecoins & the Arc AngleTrustSwap
- Nova regra do Pix para combater fraudes entra em vigorTecmundo
- Grupo hacker mira sistemas de pagamentos no Brasil e usa IA para acelerar ataques, mostra GoogleValor Econômico
- Bolsonaro AI Video: Brazil Court Rules on Deepfake BanThe Rio Times
- TSE deepfake: Tribunal define regras para uso de IA nas eleiçõesG1 (Globo)
- A era da autorregulação acabou? Plataformas digitais entram em uma nova fase de responsabilidade no BrasilBroadcast / Saftec Digital
- ANPD abre tomadas de subsídios sobre próxima agenda regulatória e avaliação de resultado regulatórioAgência Nacional de Proteção de Dados (ANPD)
- TikTok é multado em R$ 153,7 milhões pela ANPDQuasa.io
- Como é a nova regra do PIX que pode ajudar a inibir golpesG1
- Requisitos de segurança do BACEN: guia para instituições financeirasProdist
- Fintech Laws and Regulations 2026 | BrazilGlobal Legal Insights
- ANPD Vira Agência Reguladora: O Que a Lei 15.352/2026 ...DataGuide
- SonicWall SMA 1000 : zero-days chainés CVSS 10, KEV CISAAyinedjimi Consultants
- LGPD na prática jurídica: lições das recentes sanções e o papel da advocaciaProcessei
- Hackers invadem empresas brasileiras e fazem centenas de transações fraudulentas via PixCybersecBrazil
- Incentivo para instalação de data centers no Brasil é aprovado pelo SenadoAgência Senado
- Brazil Bans Advertising and Hyperlinks on Pix Payment Receipts from March 2027ClearingPost
- LGPD no varejo: principais riscos e desafiosDataGuide
- Nova regulação de ativos virtuais (SPSAV): quais são as principais mudanças?BlockBR
- LGPD no marketing: o que pode e o que não podeDataGuide
- Dados de saúde e LGPD: o guia de governança para clínicasDataGuide
- Fraudes financeiras cibernéticas estão cada vez mais sofisticadas, diz Banco CentralValor Econômico
- ISO 27701: o que é, para que serve e por que é o próximo ...DataGuide
- Aprovada punição para quem incita crimes em ambientes coletivos (PL 2170/2023)Rádio Senado
- Projeto de Lei nº 3066/2025 - ficha de tramitaçãoSenado Federal (Brasil)
- Brasil acelera sistema para monitorear operaciones con criptomonedas en tiempo realCryptonews
- Nova regra do Pix começa a valer nesta terça-feira (01/09)DOL
- BACEN estende regras prudenciais às prestadoras de ativos virtuaisVidigal Neto Advogados
- PL 1077/2019 - situação da tramitaçãoCongresso Nacional (Brasil)
- Banco Central aperta regras e transforma auditoria de exchanges no BrasilBitNotícias
- O que o Brasil tem a dizer sobre o acordo bilionário da Meta nos EUAUOL Tilt
- PSAV: o que é e qual o prazo para se adequar à regulação do Banco CentralTransfeera
- Entra em vigor nova regra do Banco Central nessa terça-feiraIstoÉ Dinheiro
- Governo lança medidas para padronizar uso de biometria em portos e aeroportosG1
- Golpes com IA: como a legislação e o mercado respondem às fraudes biométricasAJN1
- IA reforça defesa dos bancos no combate à fraudeValor Econômico
- Ferramenta amplia o cerco e rastreia a trilha do dinheiroValor Econômico
- Brazil becomes biggest regulatory test yet of online safety enforcementBiometric Update
- Regulações Banco Central (BACEN): BCB 538, CMN 4658...Vantico
- Projeto de lei assegura ressarcimento a vítima de fraude com PixPoder360
- Troca de chip acende alerta de fraude para bancos e operadoras que cruzam dados do celularReal Nacional
- Fraudes digitais e engenharia social: a responsabilidade civil das instituições bancárias e de pagamentoJusBrasil
- Financially Motivated Threat Actor BREEZE COMET Targets BrazilGoogle Cloud Blog
- Emperador ransomware group claims breach of Uniguaçu (Brazilian education sector)Threadlinqs Intelligence
- Accountability na LGPD: prova substitui o papelOnery
- Brazil tightens its grip on cryptocurrencies after a $180 million theftArabic Trader
- Gambling Goblin Turns Brazilian Government Sites Into SEO WeaponsInfosecurity Magazine
- Comitê-Executivo da CREDEN realiza 2ª reunião anualGabinete de Segurança Institucional da Presidência da República (GSI)
- Internet-Exposed OT: Why 100+ Water-Sector Systems Were TargetedOrasec
- Tributação especial para datacenters está na pauta do Senado esta semanaRádio Senado
- Banco Central do Brasil vai lançar sistema de alerta contra ameaças cripto após ataque de US$ 180 milhõesBingX
- Cid Gomes deve relatar o PL do Redata no SenadoAgência Infra
- Бразилия внедряет систему оповещения о криптовалютах для нейтрализации киберугрозBitcoin News
- Brazylia wdraża system ostrzegania o kryptowalutach w celu neutralizacji zagrożeń cybernetycznychBitcoin News
- Two Brazil central bank rules landed in AugustDomestic Monero (blog)
- Senado pode votar na próxima semana incentivos fiscais para data centersAgência Senado
- Núcleo de Excelência em OftalmologiaBreachsense
- CrowdStrike’s Record Quarter Has a Clear CatalystMonetaryElite
- Veja novas regras do Banco Central para criptoativosASA Brasil
- Yahoo Tech, PreferredData, EmberOT, Orasec, The Hacker NewsYahoo Tech, PreferredData, EmberOT, Orasec, The Hacker News
- AI-Generated Exploits and OT SecurityZscaler
- Bancos e fintechs debatem inovação e maior regulaçãoValor Econômico
- Redata avança no Congresso, mas data centers no Brasil não garantem soberania digitalAtitude Popular
- Desenvolvimento seguroSevenRed
- Regular a inteligência artificial sem sufocar o futuroiG Economia
- ラテンアメリカにおける不正検知・防止市場の規模、シェア、動向、成長および2026~2034年の予測Market Insights
- Como o Banco Central vai usar IA para detectar fraude no PixGCN / Banco Central do Brasil
- BCB avança em vigilância de corretoras com HypernativeSpaceMoney
- RadarCoop – Atualização Semanal – 26/8/2026Jornal Coop
- Jornal Cruzeiro do SulJornal Cruzeiro do Sul
- Alcolumbre diz que vai pautar Redata na semana que vemTNonline
- ANPD impõe multa de R$ 153,7 milhões ao TikTok e critica respostas genéricas sobre dados de criançasPortal Veredão
- O produto é o problema: acordo da Meta com a Justiça americana sobre redes sociais tem impactos para além dos EUATerra
- Resolução BCB nº 584 amplia controles sobre Criptoativos e reforça mecanismos de prevenção a fraudesCryptoid
- KRYBIT Ransomware Gang: 13 Victims in 48 HoursSecurity Arsenal
- TCU dá 60 dias para Saúde explicar atraso em 97% das entregas de medicamentos à FiocruzBioRed Brasil
- Ataque hacker no TJMT suspende prazos e audiências em MT - UOLUOL
- Ataque hacker paralisa sistemas do Tribunal de Justiça do Mato GrossoConvergência Digital
- TJMT aciona PF e Polícia Civil após ataque cibernéticoMutum Notícias
- Hackers invadem sistema do BRB e desviam R$ 43 milhõesConvergência Digital
- Ataque cibernético ao BRB desvia R$ 43 milhõesIT Show
- BRBJUS desvia R$ 43 milhões do TJ-BA | Quenty AIQuenty AI
- Ransomware no Brasil em 2026: grupos ativos e setoresTripla
- Brasil sofre 4 mil ciberataques por semana e manufatura industrial é o principal alvoAutoData
- Brasil registrou 753,8 bilhões de tentativas de ataque cibernético em um anoG1
- Ransomware attacks in Brazil: 157 confirmed incidents, 2018 ...RansomNews
- Intrusão no TJMT paralisa sistemas judiciaisIBSEC
- Cibersegurança: ataques com IA e falhas críticas 2026IT Show
- Nota à sociedade sobre incidente de segurança em sua infraestrutura tecnológicaTribunal de Justiça de Mato Grosso
- Nota à sociedade sobre incidente de segurança na infraestrutura tecnológicaTribunal de Justiça de Mato Grosso
- Rede chinesa ataca sites governamentais brasileiros com fraude de apostasFala Canedo
- TCU manda INSS reforçar segurança após vazamento de dadosFolha de S.Paulo
- Brazil INSS AI Agent Attack Steals 375 LoginsThe Rio Times
- Ataque cibernético tira PJe e outros sistemas do TJMT do arTeleSíntese
- Ataque cibernético expõe fragilidades do TJMT e especialista em segurança cita falta de informação sobre extensão do problemaOlhar Direto
- Polícia derruba plataforma suspeita de vender dados pessoaisRevista Oeste
- Brasil informa Europa sobre suposta interferência eleitoral de EUA e RússiaCNN Brasil
- Brasil informou autoridades francesas e alemãs sobre suposta interferência eleitoral dos EUA e da RússiaDiário do Comércio
- Grupo de Vorcaro acessou sistemas do MPF para obter dados sigilosos e monitorar adversários, revela PFBrasil 247
- LGPD em Debate: STF Define Limites para Requisição de Dados em 2026CanalERP
- ANPD multa recorde: O que muda agora no tratamento de dados de menoresMigalhas
- Prefeitura do Rio de Janeiro atualiza índice de adequação à LGPDConsultor Jurídico (ConJur)
- ANPD cobra Discord por lives ativas após suspensãoSpaceMoney
- LockBit 5.0 Compromises Camorim Serviços Marítimos - DeXposeDeXpose
- Vexy Ransomware | WatchGuard TechnologiesWatchGuard Technologies
- TheGentlemen Ransomware Attack on Multipla Contabilidade EmpresarialMalware.news
- MINISTÉRIO DA FAZENDA - SECRETARIA DA RECEITA FEDERAL DO BRASIL data breach — Emperador ransomware attack (2026)Orizon Darkfield
- Ransomware in Brazil: attacks hit record high in 2026Skyone Solutions
- ALERTA 87/2026 — Vulnerabilidade em Cisco Identity Services Engine (CVE-2026-76460)Gabinete de Segurança Institucional (CTIR Gov)
- ALERTA 84/2026 — Vulnerabilidade em Microsoft Windows (CVE-2026-85880)Gabinete de Segurança Institucional (CTIR Gov)
- RECOMENDAÇÃO 15/2026 — Vulnerabilidade em Microsoft Exchange Server (CVE-2026-62911)Gabinete de Segurança Institucional (CTIR Gov)
- Boletim de Vulnerabilidades de 28-09-2026 — Exploração ativa de bypass de autenticação em dispositivos FortinetCentro Integrado de Segurança Cibernética (CISC)
- Receita Federal Do Brasil Ransomware Claim (2026) — What’s Alleged & Am I Affected?RecentBreaches
- Emperador Targets Receita Federal do Brasil in Ransomware AttackDexpose
