Estados Unidos: situação da cibersegurança, julho de 2026
Julho terminou com incidentes em OT, ransomware em saúde e varejo, e 7 movimentos regulatórios; SharePoint e AD FS lideraram a exploração.
Principais conclusões
- O sinal dominante de julho nos EUA foi de incidentes, com 23 dos 73 fatos verificados e forte peso de OT, água e governo local.
- Minnesota concentrou o caso mais sensível do mês: mais de 30 sistemas de água afetados, com interrupções operacionais, mas sem contaminação confirmada.
- A Fairlife confirmou um evento de ransomware com paralisação temporária da produção nos Estados Unidos, enquanto outros casos do mês ficaram apenas em leak sites ou sem tipificação fechada.
- A exploração ativa de SharePoint e AD FS elevou a pressão técnica, e os CVEs críticos mencionados subiram de 4 em junho para 8 em julho.
- CIRCIA, a NDAA e a GAO mostram uma frente regulatória ativa, mas o mês foi mais marcado por resposta a incidentes do que por novas normas.
- Governos locais e serviços públicos seguem como alvos recorrentes, com múltiplas queixas em rastreadores de ransomware e baixa confirmação pública em vários casos.
- A exposição de serviços públicos, a persistência de credenciais fracas e a falta de segmentação OT/IT seguem como fatores comuns por trás dos fatos do mês.
Módulos mensais de referência
Estes módulos são preenchidos automaticamente com os fatos verificados e datados dentro do período. Cada um declara sua base e seu critério de contagem, para que os números se reconciliem entre os módulos. Esta é a leitura recorrente mês a mês; a análise posterior desenvolve os casos sem repetir este resumo.
Janela dos indicadores: 73 fatos datados em julho de 2026. Os fatos de meses anteriores são usados apenas como referência comparativa na análise, nunca como volume deste período.
Resumo executivo do mês nos EUA
Julho de 2026 deixou uma combinação incômoda para os Estados Unidos: ataques coordenados contra tecnologia operacional de mais de 30 sistemas de água em Minnesota, uma cadeia de ransomware e extorsão que voltou a atingir governos locais e a saúde, e uma onda regulatória ainda ativa em torno de notificação de incidentes, maturidade de cibersegurança e gestão de risco por IA. O sinal dominante do mês foi de incidentes, não de normas. Entre os 73 fatos verificados do período, 23 foram classificados como incidentes sem tipificação e 22 como casos com ransomware ou extorsão como eixo principal.
O caso que melhor organiza o retrato mensal é Minnesota. A Minnesota IT Services confirmou um ciberataque coordenado contra sistemas comunitários de água, com interrupções em Braham, Plymouth, South St. Paul e outras localidades. O material disponível indica impacto operacional em controles e bombeamento, mas não em contaminação da água nem em uma campanha clássica de ransomware com criptografia confirmada. A atribuição formal permaneceu aberta durante todo o mês, embora várias fontes tenham associado o padrão à campanha iraniana contra dispositivos industriais que a CISA, o FBI, a NSA e o Departamento de Energia já vinham descrevendo em alertas públicos.
Em paralelo, a atividade de ransomware continuou concentrada na saúde e no setor público local. A Fairlife, subsidiária da Coca-Cola nos Estados Unidos, suspendeu a produção após um evento de ransomware que comprometeu sistemas de manufatura. A RingCentral apareceu em sites de vazamento reivindicada pelo ShinyHunters. Greene County, Georgia, e a City of Atlanta foram listadas em rastreadores de ransomware. O material de julho também inclui The Morton Grove Park District, City of Houston e outros órgãos locais, embora em vários casos a fonte permita apenas falar em aparição em leak site ou em reivindicações não confirmadas publicamente.
A camada de vulnerabilidades foi a mais carregada do mês. A CISA alertou para exploração ativa de três falhas em SharePoint on-premises, e o conjunto de julho elevou a pressão sobre AD FS, SharePoint e outros produtos expostos na internet. A diferença em relação a junho foi clara: houve 8 CVEs críticos mencionados no material do período, contra 4 no mês anterior. O dado não significa que não tenham existido mais falhas exploradas no país, mas que o corpus analisado de julho concentrou a atenção nesses casos.
Em regulação, o foco se moveu menos por volume e mais por densidade operacional. A CIRCIA continuou avançando para sua norma final, a Câmara dos Representantes aprovou a NDAA com extensão da Cybersecurity Information Sharing Act, a GAO publicou um relatório que questiona a duplicação de requisitos de reporte, e a Casa Branca lançou o Gold Eagle como mecanismo de coordenação de vulnerabilidades descobertas com IA. O resultado é um mês de forte atrito entre reporte, coordenação e capacidade real de absorção por parte de entidades críticas.
Panorama nacional do mês nos EUA
A leitura de risco para os EUA em julho de 2026 é alta. Não por uma única invasão monumental, mas pela convivência de três sinais de peso próprio: ataques a infraestrutura crítica de água, ransomware e extorsão contra organizações de saúde e governos locais, e exploração ativa de vulnerabilidades de alto impacto em software de uso massivo. O volume de fatos verificados foi elevado para uma janela mensal curta, e a severidade operacional de vários desses episódios foi real, não hipotética.
No plano tático, o mês mostrou preferência por alvos em que o efeito aparece rápido, água, saúde, serviços públicos e portais expostos. Minnesota concentrou a narrativa de interrupção física e de OT. Fairlife trouxe o recorte de manufatura e continuidade de negócios. As campanhas de leak site e extorsão contra municípios e fornecedores de serviços reforçaram que a pressão econômica segue instalada sobre entidades com pouca tolerância a indisponibilidade e exposição pública inevitável.
A comparação com a América Latina ajuda a dar contexto, embora o foco do relatório seja os EUA. No mesmo período, houve atividade de ransomware com ferramentas relativamente rudimentares e abuso de ambientes Windows na região, além de campanhas que exploraram exposição de serviços remotos e erros de configuração. O padrão que se repete nos dois lados do continente é menos sofisticado do que às vezes sugere o discurso público: credenciais fracas, sistemas expostos, software de colaboração e operação mal segmentados, e uma resposta regulatória que chega depois do incidente.
Do ponto de vista defensivo, o mês deixa uma conclusão clara para os EUA: a superfície crítica já não está só em e-mail e endpoints. A combinação de OT, SharePoint, AD FS, VPNs, roteadores e sistemas de identidade levou as equipes a olhar a cadeia inteira de acesso, persistência e recuperação. A exposição pública de serviços de administração e a persistência de credenciais padrão ou de configuração fraca seguiram aparecendo como fatores comuns.
Indicadores do período nos EUA
| Indicador | Valor | Nota |
|---|---|---|
| Fatos verificados do período | 73 | Base de todos os indicadores; apenas fatos com data em julho de 2026 |
| Janela temporal dos indicadores | 73 fatos com data em julho de 2026 | Janela fechada do período |
| Incidentes sem tipificação (brechas ou interrupções) | 23 | Brechas, interrupções ou outros incidentes sem tipificação fechada |
| Casos com ransomware ou extorsão como eixo primário | 22 | Contagem do período, sem misturar com outros tipos de impacto |
| Criptografia de ativos confirmada | 1 | Subtipo de ransomware com criptografia verificada |
| Exfiltração sem criptografia (extorsão simples) | 1 | Subtipo de ransomware com exfiltração verificada |
| Apenas menção em leak site | 5 | Reclamações ou listagens sem impacto público confirmado |
| Tipificação não determinável com o material | 15 | A fonte não permite fechar o subtipo de impacto |
| Casos de fraude ou phishing documentados | 1 | Fato isolado no período |
| Movimentos regulatórios documentados | 7 | Ações normativas, legislativas ou de compliance |
| CVEs críticos mencionados | 8 | Apenas os críticos mencionados no material analisado |
| Setores com ao menos um fato documentado | 7 | Um fato pode atingir mais de um setor |
| Ameaça predominante do mês | Incidentes | 23 de 73 fatos |
| Fatos com confirmação direta da fonte | 81% | Confirmação direta sobre o total de fatos verificados |
Incidentes relevantes nos EUA
Ataque coordenado a sistemas de água de Minnesota
Minnesota IT Services confirmou que entre 26 e 27 de julho mais de 30 sistemas comunitários de água foram afetados por um ataque coordenado contra tecnologia operacional. O material disponível descreve interrupções em Braham, Plymouth, South St. Paul e outras localidades, com impacto sobre torres de água, estações de bombeamento e estações de tratamento. Em Braham, a planta de água ficou fora de serviço por várias horas. As fontes coincidem em um ponto importante, não houve indícios de contaminação nem mudanças duradouras na qualidade da água.
A atribuição permaneceu em aberto. O advisory conjunto de CISA, FBI, NSA e do Departamento de Energia já havia alertado sobre atores ligados ao Irã que exploram PLC expostos em água, energia e serviços municipais. Várias coberturas posteriores sugeriram que o padrão se encaixava com CyberAv3ngers, mas o material do período não registra uma atribuição oficial fechada. Para um relatório mensal, isso exige separar o impacto operacional confirmado da hipótese de atribuição.
Fairlife, produção interrompida após ransomware
A Coca-Cola comunicou que a Fairlife pausou temporariamente a produção nos Estados Unidos após um ataque de ransomware que comprometeu parte dos sistemas usados para manufatura. O caso foi confirmado pela própria empresa, e a cobertura posterior sustentou que o acesso não autorizado atingiu sistemas de produção. Na data do material, ainda não estava resolvido se o incidente também atingia um patamar de materialidade financeira para o grupo.
A pressão pública aumentou quando o grupo Anubis apareceu em sites de vazamento afirmando responsabilidade e ameaçando publicar dados. Ainda assim, a base documental do mês permite classificar este caso como ransomware com criptografia ou interrupção operacional confirmada, porque houve suspensão de produção. Não se deve misturar com os casos de leak site que não mostram impacto verificado.
DHS e a rede de troca HSIN
O DHS confirmou que investigava um incidente em um ambiente legado de troca de informações não classificadas. Reuters e outras coberturas associaram o caso ao HSIN, a plataforma usada para compartilhar informações sensíveis entre agências federais, estaduais e locais. O material disponível não permitiu determinar tipo de exfiltração nem autoria pública, então o caso fica como incidente sem tipificação, com risco institucional alto por envolver um sistema de coordenação governamental.
AssuranceAmerica e a exposição de dados de milhões de pessoas
A TechCrunch reportou, e a Check Point retomou depois, que a AssuranceAmerica notificou uma violação com exposição de dados pessoais e números de carteira de motorista de cerca de 7 milhões de pessoas. No corpus não há detalhe técnico completo sobre vetor de intrusão nem sobre uso de ransomware. Em termos de risco, o fato segue como um dos maiores eventos de privacidade do mês pelo volume afetado.
RingCentral e a alegação de ShinyHunters
A RingCentral apareceu no site de vazamentos do ShinyHunters com alegações de dados de funcionários, usuários e credenciais. No material disponível não existe confirmação pública independente da companhia sobre o incidente, por isso o caso só pode ser contado como menção em leak site. Esse detalhe importa, porque uma reivindicação não equivale a uma violação verificada e muito menos à confirmação de exfiltração total.
Condado de Greene, Geórgia, e outros municípios listados
O condado de Greene, Geórgia, aparece em trackers de ransomware como vítima presumida de Incransom. A City of Atlanta, City of Houston, West Chester Township e Town of Vienna também constam em registros do mesmo ecossistema de acompanhamento. Em vários desses casos, a evidência pública disponível é a listagem no leak site ou em rastreadores como ransomware.live, sem comunicado oficial do município nem detalhe do alcance real. O retrato mensal mostra pressão persistente sobre governos locais, mas não permite homologar todos esses registros como incidentes equivalentes.
Ameaças e campanhas ativas nos EUA
Ransomware, criptografia e extorsão simples
O único caso que o material permite classificar com criptografia confirmada é Fairlife, pela interrupção da produção em plantas dos Estados Unidos. O restante dos casos de ransomware ou extorsão se divide entre exfiltração sem criptografia, apenas menção em leak site e tipificação não determinável. Essa dispersão não reduz seu valor operacional, mas impede somar tudo sob o mesmo rótulo sem perder precisão.
| Subtipo | Casos | Leitura do mês |
|---|---|---|
| Criptografia de ativos confirmada | 1 | Impacto operacional direto verificado |
| Exfiltração sem criptografia | 1 | Extorsão simples com dados reivindicados |
| Apenas menção em leak site | 5 | Reivindicação pública sem confirmação independente |
| Tipificação não determinável | 15 | Falta de detalhe para fechar o subtipo |
Fraude e phishing
Só um caso ficou documentado como fraude ou phishing no período. Isso não deve ser lido como ausência de atividade fraudulenta no país, mas como ausência de fatos com data de julho de 2026 e confirmação suficiente dentro do corpus de trabalho usado para este relatório.
APT, hacktivismo e campanhas contra OT
A campanha associada ao Irã contra dispositivos industriais segue sendo o principal sinal de APT ou hacktivismo operacional do mês nos EUA. CISA, FBI, NSA e o Departamento de Energia informaram que os atores estão explorando PLCs expostos e outros equipamentos de OT em água, energia e serviços municipais. Minnesota se encaixa nesse quadro pelo tipo de impacto e pelo uso de tecnologia operacional como vetor do incidente. O material não fecha atribuição final, mas deixa claro que o foco é infraestrutura crítica com exposição pública.
Vulnerabilidades críticas com impacto nos EUA
| CVE | Software | Exploração | Fonte |
|---|---|---|---|
| CVE-2026-32201 | Microsoft SharePoint Server on-premises | Exploração ativa, acesso não autorizado e possível bypass de autenticação | CISA |
| CVE-2026-45659 | Microsoft SharePoint Server on-premises | Exploração ativa, deserialização e acesso persistente | CISA |
| CVE-2026-56164 | Microsoft SharePoint Server on-premises | Exploração ativa, missing authentication para função crítica | CISA |
| CVE-2026-56155 | Active Directory Federation Services | Exploração ativa, elevação local de privilégios | CISA |
| CVE-2026-50522 | Microsoft SharePoint | Adicionada à KEV por evidência de exploração ativa | knutmichael.com |
| CVE-2026-16232 | Check Point SmartConsole | Exploração in the wild, bypass de autenticação | Rapid7 |
| CVE-2026-15409 | SonicWall SMA 1000 | Adicionada à KEV, explorada ativamente | Secarma |
| CVE-2026-15410 | SonicWall SMA 1000 | Adicionada à KEV, explorada ativamente | Secarma |
O material do mês coloca o SharePoint no centro da agenda defensiva. A CISA não apenas alertou para exploração ativa, como recomendou bloquear a administração central exposta, rotacionar chaves de IIS e buscar técnicas já conhecidas de deserialização e persistência. No caso do AD FS, o problema foi igualmente relevante, porque a exposição afeta identidade, autenticação e acesso remoto, três camadas que muitas organizações ainda tratam separadamente.
Regulação e compliance nos EUA
Julho registrou sete movimentos regulatórios documentados nos Estados Unidos. O ponto mais relevante foi a CIRCIA, cuja norma final a CISA espera concluir em setembro de 2026. A regra vai exigir a notificação de incidentes cibernéticos substanciais em 72 horas e de pagamentos de ransomware em 24 horas. O prazo deixou de ser apenas hipotético. A CISA vem realizando town halls com setores críticos para definir a implementação, e o debate exposto mostra a tensão entre mais reporte e menos atrito operacional.
A Câmara dos Representantes aprovou sua versão da NDAA fiscal 2027 com uma extensão de nove anos da Cybersecurity Information Sharing Act de 2015. Esse ponto importa porque mantém viva a arquitetura de compartilhamento de informações como peça central do modelo americano. Em paralelo, a GAO publicou um relatório que identifica 117 regulações de cibersegurança emitidas por 37 agências, com 80 delas contendo exigências de reporte potencialmente duplicadas. A mensagem é clara: o ecossistema regulatório continua crescendo, mas ainda não está organizado.
A Casa Branca também avançou com o Gold Eagle, uma iniciativa de coordenação de vulnerabilidades descobertas por IA. Ainda não se trata de uma lei nem de um novo órgão regulador, e sim de uma plataforma de coordenação entre agências, empresas e operadores críticos. Ao mesmo tempo, a FINRA e o Tesouro avançaram com marcos de gestão de risco de IA para o setor financeiro, o que confirma que a discussão já não se limita à cibersegurança tradicional, mas também à governança de modelos.
| Movimento regulatório | Data | Escopo |
|---|---|---|
| CIRCIA rumo à norma final | julho 2026 | Reporte de incidentes e pagamentos de ransomware |
| NDAA fiscal 2027 aprovada na Câmara | 23 de julho | Extensão da CISA 2015 por nove anos |
| Relatório da GAO sobre duplicação | 22 de julho | 117 regulações em 9 setores |
| Gold Eagle lançado | 14 de julho | Coordenação de vulnerabilidades por IA |
| Orientação de risco de IA da FINRA | 10 de julho | Risco de GenAI em serviços financeiros |
Setores mais afetados nos EUA
O setor público local esteve entre os mais pressionados do mês. Minnesota colocou em evidência concessionárias de água e governos municipais. Greene County, Houston, Atlanta, Vienna e outros nomes que aparecem em trackers de ransomware reforçam a mesma leitura: governos locais seguem como alvos recorrentes, muitas vezes com pouca capacidade de absorver incidentes prolongados e com alta exposição pública por desenho.
A área de saúde voltou a figurar entre as mais castigadas, embora o corpus de julho mostre tanto ataques diretos quanto impactos colaterais em grande escala. A Fairlife não é saúde em sentido estrito, mas é do setor alimentício e de manufatura, e seu caso se soma à persistência de brechas e extorsão contra hospitais, clínicas e fornecedores. O material também reúne menções a hospitais em outros contextos regulatórios e penais, o que confirma que o setor continua sob pressão contínua.
A infraestrutura crítica de água e energia foi o outro bloco de relevância estrutural. Nesse caso, a novidade não foi a existência de uma campanha isolada, mas a repetição de um padrão: PLCs expostos, autenticação fraca, interfaces de operação acessíveis pela Internet e capacidade do atacante de alterar ou interromper operações físicas. Quando a falha é de exposição, a superfície não depende só do fabricante do equipamento, mas da arquitetura completa de administração.
Tendências e sinais para monitorar nos EUA
A comparação com o mês anterior mostra que a regulação caiu de 19 para 7 fatos documentados, enquanto os CVEs críticos mencionados subiram de 4 para 8. Essa mudança não significa que o risco regulatório tenha desaparecido nem que a exploração técnica seja uma novidade absoluta. Ela aponta, sim, para uma priorização do corpus de julho na operação concreta, incidentes, campanhas e vulnerabilidades exploradas ativamente.
A ameaça predominante passou de regulação no mês anterior para incidentes em julho, com 23 de 73 fatos. Esse deslocamento importa. Na prática, a pressão do mês deixou de estar no debate normativo e passou para a resposta a eventos com impacto operacional real, especialmente água, saúde, manufatura e governo local.
O dado de fraude ou phishing não mudou em relação ao mês anterior. Houve um caso em junho e um em julho. Não há base suficiente para dizer que a fraude caiu ou subiu no país com base no corpus disponível, apenas que o material analisado manteve presença marginal em comparação com incidentes e vulnerabilidades.
A seção de vulnerabilidades merece acompanhamento fino. SharePoint continuou aparecendo como vetor de entrada e persistência, AD FS como ponto sensível de identidade e Check Point SmartConsole como exemplo de exploração in the wild. Em outras palavras, o mês deixou uma lista curta, mas muito sensível, de produtos que devem ter prioridade alta em correção e caça a comprometimento.
Recomendações para equipes de segurança nos EUA
Primeiro, revisar a exposição pública de serviços de administração e colaboração. SharePoint on-premises, AD FS, VPNs, roteadores e portais de OT não devem ficar acessíveis à Internet, salvo necessidade estrita e com controles compensatórios. Se uma instância precisar ser exposta, o endurecimento tem de vir antes da publicação, não depois do incidente.
Segundo, rotacionar credenciais e segredos associados a IIS, farms de SharePoint, dispositivos de borda e serviços de acesso remoto. O material de julho repete o mesmo padrão várias vezes: o atacante não precisa de malware exótico se puder roubar chaves de máquina, abusar de contas válidas ou explorar configurações fracas.
Terceiro, segmentar OT de IT com critério operacional, e não apenas documental. O caso Minnesota deixa um sinal claro para água, energia e serviços públicos: a administração remota, os PLCs e a supervisão HMI não podem compartilhar o mesmo plano de confiança dos sistemas corporativos padrão.
Quarto, preparar caça ativa a persistência. Em SharePoint, isso significa buscar deserialização anômala, webshells, mudanças de configuração, novas chaves de máquina e conexões de saída suspeitas. Em OT, significa revisar acessos remotos, mudanças de lógica, alterações em telas e eventos fora do horário.
Quinto, alinhar jurídico, continuidade e resposta técnica antes do incidente. Com a CIRCIA avançando, os prazos de 72 horas e 24 horas para certos reportes vão exigir rastreabilidade, evidências e decisão antecipada. A equipe que espera o fechamento forense para notificar provavelmente vai chegar tarde.
Limitações do material
Este informe foi elaborado exclusivamente com os fatos datados de julho de 2026 incluídos no material fornecido. A janela temporal dos indicadores é de 73 fatos com data em julho de 2026, e não foi incorporada telemetria agregada nem material fora desse recorte. Os fatos de meses anteriores só foram usados, quando cabível, para comparar evolução e sempre com seu mês explícito.
Um indicador em 0, especialmente na seção de CVEs ou em qualquer outra categoria, significaria apenas que não apareceu no material analisado deste período, não que o fato não exista nos EUA ou na região. O mesmo vale para os casos em que a tipificação de ransomware não pôde ser fechada: a ausência de subtipo não equivale à ausência de incidente.
O material excluiu redes sociais de consumo, publicações de LinkedIn e conteúdo patrocinado ou comercial que não estava dentro das fontes habilitadas. Também ficaram de fora, como critério de integridade, as tentativas, bloqueios, varreduras e outras formas de telemetria que não constituem incidentes verificáveis do período. Quando uma atribuição foi apenas sugerida por um tracker ou por uma fonte secundária sem confirmação oficial, ela foi tratada como tal e não como certeza.
Fontes
- Coordinated Cyberattack Targets 30+ Minnesota Water SystemsThe Hacker News
- Estados Unidos sospecha que Irán pudo estar tras el ciberataque a los sistemas de agua de MinnesotaLa Tercera
- Government & Defense — USRansomware.live
- Ransomware Wing — víctimas, grupos y patrones · PulsePulse (Kalir.io)
- Ransomware Radar - Victim Tracker - ShellCodeXShellCodeX
- Ciberataque coordinado afectó a más de 30 sistemas de agua en MinnesotaNivel4
- Более 30 объектов водоснабжения в США пострадали от скоординированной кибератакиXakep
- Victim: American Hospice & Home Health Services (Ahhh Care) – CRPxOransomware.live
- Cyberattacks target several Minnesota water facilities, state officials sayFOX 9 Minneapolis-St. Paul
- "Coordinated cyberattack" targeted 30-plus Minnesota water systems; malware shut down Braham water plantCBS News Minnesota
- Ataque cibernético coordenado atinge 30 estações de água nos Estados Unidos e mobiliza força-tarefaTecMundo
- City of Atlanta Listed by ExfilSquad Ransomware GroupGalaxyWarden
- La IA dirigida a la tecnología operativa: perspectivas sobre amenazas emergentesThe Cryptonomist
- Victim: City of Houston @ Exfilsquadransomware.live
- https://nayaritnoticias.com/2026/07/23/washington-acuso-a-hackers-de-iran-por-ataques-a-los-sistemas-de-agua-y-electricidadNayarit Noticias (cita a CISA/FBI y Cybersecurity Dive)
- EEUU alerta: hackers iraníes vinculados al IRGC están atacando infraestructura crítica de agua y energíaWWWhat's New
- OpenAI revela un ciberataque de agentes de IALa Ecuación Digital
- Hackers apagan alarmas de emergencia en plantas de EE. UU.Qore
- Ransomware gangs go after EMEA healthcare's supply chainHelp Net Security
- Authorities investigating a coordinated cyberattack against Minnesota community water systemsCybersecurity Dive
- CISA, FBI warn that Iran-linked hackers are expanding target set for water, energyCybersecurity Dive
- Golpe da falsa central bancária fica mais sofisticado e liga o alerta da FebrabanO Banco Digital Notícias
- AA26-097A: Ciberdelincuentes vinculados a Irán explotan dispositivos en sectores de infraestructura crítica de EE.UU.CISA
- Agente de IA da OpenAI invadiu sistema do Hugging Face e empresa só percebeu dias depois, diz investigaçãoG1 (Brasil)
- Una IA dirigió sola un hackeoYucatán
- El inédito ataque de la IA a una base de datos alarma a los programadoresEl Correo
- Caso da OpenAI mobiliza Casa Branca e leva Congresso americano a discutir controle sobre IAsG1 (Brasil)
- IA pode decidir atacar empresas?Entenda invasão por modelo da OpenAI em detalheg1
- EE.UU. advierte que operativos rusos atacan los correos electrónicos de científicos nucleares y contratistas de defensaCNN en Español
- Sophos AI Security Report 2026itwarelatam
- Ransomware Attacks Using Corporate Printers Found in LATAMRTM World
- US Warns of Iranian Hackers Targeting Siemens, Schneider, and Rockwell ICS DevicesSecurityWeek
- 🔴 CISA expands Iran PLC threat to Schneider, Siemens 🔴YouTube
- Iranian-Affiliated Actors Expand PLC Targeting to Siemens and Schneider Electric: What CISA’s Updated Advisory Means for CNIIOActive
- Iranian Hackers Infiltrate Siemens and Schneider PLCs, Blinding Operators With Fake ReadingsTechTimes
- Hacker Iran Serang Sistem Air dan Listrik AS, Target PLC Rockwell hingga SiemensInfobulungan
- Estados Unidos alerta de una campaña de ciberdelincuentes iraníes contra dispositivos industriales de Siemens, Schneider y RockwellEscudo Digital
- Siemens, Schneider e Rockwell nell’allerta CISA-FBI: nuovo avviso sugli hacker legati all’IranSoftonic (sección IT)
- Extorsión BitLocker: el esquema XEntry con impresorasHelpRansomware / Securelist (Kaspersky)
- BitLocker Extortion: The XEntry Printer Ransom SchemeHelpRansomware / Securelist (Kaspersky)
- OpenAI aún investiga cómo sistema se salió de ámbito de prueba y hackeó a otra empresaChicago Tribune
- Boletín Semanal de Ciberseguridad, 18-24 de julioTelefónica Tech
- Centro de seguridad de IA: EE. UU. avanza la medidaEl Solitario
- 570 fallas en un martes: el Patch Tuesday más grande de julio 2026CodigoVigia
- Ep.696 - RadioCSIRT Édition Spéciale Patch Tuesday 14 juillet 2026RadioCSIRT (YouTube)
- EE. UU. acusa a operadores rusos de alojar ciberataques que causaron daños por USD $62 millonesDiarioBitcoin
- EUA acusam três cidadãos russos de facilitar ataques de ransomware com danos de 57 milhõesTugaTech
- La fuga de GPT-5.6 Sol: la llamada de atención que América Latina no puede ignorarTuring Magazine
- Las inundaciones en Texas impulsan un proyecto de ley para un sistema de alerta de emergencia por satéliteUnivision
- Microsoft Patch Tuesday, July 2026 Security Update ReviewQualys
- Microsoft July 2026 Security Updates — Record 570 vulnerabilities including two actively exploited zero-daysGMCSIRT
- 旨在应对中国和伊朗等国在美国境内的跨国镇压行动VOA Chinese
- 美跨黨派議員提《停止跨境鎮壓法案》 首度立法將跨境鎮壓列刑事犯罪Taiwan News
- Microsoft corregge 570 falle nel Patch Tuesday, 622 nel conteggio estesoMatrice Digitale
- CISA warns that multiple vulnerabilities in SharePoint are being exploitedCybersecurity Dive
- Casa Blanca lanza Gold Eagle, un sistema pionero de ciberseguridad basado en IA para infraestructuras críticasMoncloa.com
- CISA urges immediate SharePoint hardening as exploits mountComputerworld
- Legisladores de Estados Unidos impulsan una ley para frenar las tácticas de represión de China e Irán en territorio nacionalInfobae
- Diputados pide informes sobre supuestos ciberataques de China al Gobierno de Santiago PeñaABC Color
- China nega acusação de ataque hacker contra o ParaguaiExame
- Tesoro de EE.UU. sanciona a First VPN por facilitar ataques ransomware contra hospitalesMoncloa
- CISA Urges SharePoint Hardening After New ExploitationsCybersecurity and Infrastructure Security Agency (CISA)
- CISA Warns of Active Exploitation of Three Microsoft SharePoint Server Vulnerabilities (CVE-2026-32201, CVE-2026-45659, CVE-2026-56164)Threadlinqs Intelligence
- CISA Says Three SharePoint Flaws Are Being Chained Right Now. We Wrote the Hunt for One of Them in May.DugganUSA
- Critical Patches Issued for Microsoft Products, July 14, 2026Center for Internet Security
- Microsoft Patch Tuesday | Threat Intel Reports – July 2026Smarttech247
- CVE-2026-56164: SharePoint Missing Authentication for Critical FunctionPenligent AI
- Governo dos EUA lançará grupo de coordenação de IA e cibersegurançaMitrade
- US AI Regulation July 2026: Federal Policy and State AI LawsVorplabs
- Federal AI Regulation Landscape: Where Things Stand in 2026Astraea Law
- Media Land : le DOJ inculpe les opérateurs du BPH russeAyine Djimi Consultants
- США обвинили в международных киберпреступлениях троих петербуржцев и две компании из РоссииFontanka
- Patch Tuesday - July 2026Kirin
- Multiples vulnérabilités dans Microsoft Windows (incluant mention de CVE-2026-56155)Vulnerability-Lookup
- Estados Unidos se sumó a la alarma internacional por el hackeo de routers: la NSA atribuye los ataques a RusiaInfobae
- Improve Router Hygiene to Protect Against Russian State-Sponsored Targeting (AA26-194A)CISA
- Rusia usa routers inseguros para atacar infraestructuras críticasMenteHackers
- UK and Allies Warn on Russian Targeting of Network DevicesSt James Briefing Room
- NSA-Advisory AA26-194A: FSB greift Router via SNMP anlapalutschi.de
- Actividad Maliciosa Activa en GlobalProtect y Nuevos CVEs en Infraestructura Perimetral de Palo AltoDevel Group
- Karen Vardanyan se declara culpable de ataques ransomware Ryuk contra hospitales en EE.UU.Moncloa.com
- AI in the Crosshairs: New Guidance From FINRA and TreasuryTaft Law
- Vulnerability Database — EPSS, CISA KEV & exploit statuso3.security
- Paraguay atribuye ciberataques a China y abre una nueva disputa con PekínNotiPress
- Estados Unidos y Paraguay detectaron infiltraciones cibernéticas de actores vinculados a China en sistemas estatales paraguayosInfobae
- Resumen vulnerabilidades críticas – 27 elementos (09 jul 2026 Europe/Madrid)Iurlek Blog
- El Departamento de Seguridad Nacional de EE. UU. sufre un ciberataque: datos confidenciales en riesgoZamin.uz
- Gobierno de EE. UU. investiga nuevo hackeo contra plataforma HSIN y alerta por riesgo a la seguridad nacionalDiarioBitcoin
- Alertan explotación activa de falla crítica en Microsoft SharePoint (CVE-2026-45659)Nivel 4
- CVE-2026-45659: SharePoint en KEV y ransomware WarlockHard2Bit
- Cómo un país europeo consiguió derrotar un ciberataque contra sus hospitales gracias al lápiz y al papelBBC Mundo
- LATAM Malware Variants - 2023 Technical UpdatesCrowdStrike
- US healthcare Archives (cobertura del ataque a Change Healthcare)Security Boulevard
- 2026 Data Breaches: Cybersecurity Incidents ExplainedPKWARE
- Data Breaches Announced by Four Hospitals and Surgery CentersUtopiaTS / DataBreaches.net
- Cómo un país europeo consiguió derrotar un ciberataque contra sus hospitales gracias al lápiz y al papelYahoo Noticias
- AHA Statement to Senate HELP Committee on CybersecurityASHRM / American Hospital Association
- Recent posts (incluye entrada [DISCLOSED] Prince George County)RansomLook.io
- US Department of Homeland Security says it is probing a cyber breach in information-sharing networkReuters
- Another massive data breach exposed millions of driver's license numbersTechCrunch
- 13th July – Threat Intelligence ReportCheck Point Research
- Weekly Cyber Threats & Breaches Report: 13 Jul-19 Jul 2026FireCompass
- Hackers claim attack on Coca-Cola's Fairlife, threaten to leak dataThe Atlanta Journal-Constitution
- Cl0p Mass Extortion, Anubis Hits Fairlife, AI Hacks ...DuoCircle
- 'Coordinated cyberattack' targets over 30 water systems in MinnesotaUSA Today
- Coordinated Cyberattack Disrupts Operational Technology in 30+ Minnesota Water Utilities: Incident Analysis and ResponseRescana
- U.S. Sees Iran as Likely Behind Cyberattack on Minnesota Water SystemsThe New York Times
- Iran-linked CyberAv3ngers suspected in attacks on Minnesota water systemsThe Register
- Iranian hackers suspected in cyber attack on US water systemsABC News (Australia)
- US government says Iran-linked hackers are disrupting American water and energy providersTechCrunch
- US cyber defense agency warns hackers are increasingly targeting water systemsReuters
- US officials warn of cyber attacks: Hackers are targeting essential servicesThe Times of India
- White House Launches Gold Eagle Initiative for Unprecedented Cybersecurity Vulnerability CoordinationThe White House
- White House launches cybersecurity clearinghouse to patch software flaws discovered by AIPolitico
- House advances fiscal 2027 NDAA with provisions to extend major info-sharing law, require CMMC reportsInside Cybersecurity
- CISA Eyes September Date for Final Cyber Incident Reporting RuleHomeland Security Today
- CIRCIA, other big cyber rules expected to get finalized this fallFederal News Network
- 117 Cyber Rules, 37 Agencies: GAO Finds 70% of Federal Cyber Regulations DuplicativeGovConFeed
- Microsoft security advisory – July 2026 monthly rollupCanadian Centre for Cyber Security
- CISA Adds First AI Agent Platform to KEV, Sets Thursday Deadline for 4 CVEsTechTimes
- CISA Directs Federal Agencies to Patch Langflow Vulnerability Under BOD 26-04Govly
- CISA warns of three actively exploited vulnerabilities in popular web platformsSeCarma
- CISA adds four actively exploited vulnerabilities to known exploited vulnerabilities catalogueSeCarma
- CISA KEV Catalog Update July 14 2026: Four VulnerabilitiesQuasa
- CISA KEV: FortiSandbox and SharePoint Due 19 JulyHelpRansomware
- CISA Gives Feds 3 Days to Patch SharePoint, FortinetVerdice News
- CISA KEV — Live TableChange Risk Intel
- Healthcare ransomware attacks up 14%: 5 things to knowBecker's Hospital Review
- Minnesota Water Cyber Attack and CISA Advisory AA26-097A: What You Need to KnowTenable
- Urgent warning over water system cyberattacksNBC News
- Cyberattacks targeted Minnesota water systemsAssociated Press
- Feds issue warning to local water systems over increased cyberattacks following Minnesota incidentABC7 New York
- Coca-Cola's dairy company fairlife hit with a ransomware attackEngadget
- Fairlife Ransomware Attack Stops All US Milk Production: IT-OT Breach UnconfirmedTechTimes
- White House Launches Gold Eagle Initiative for Cybersecurity Vulnerability CoordinationMayer Brown
- Cybercrime Wire For Jul 28, 2026. Cyberattacks Strike ...Cybercrime Magazine (Cybercrime Wire)
- Hacked, leaked, and held for ransom: The worst breaches of 2026 so farTechCrunch
- Cyber Attack News - Risk Roundup - Top Stories for July 2026Xage Security
- Hackers Got Into the US Government's Sensitive Information-Sharing NetworkThe Cipher
- Data Breach Roundup (July 3 - 9, 2026)PrivacyGuides
- Top 10 Cybersecurity News (July 07, 2026)Innovate Cybersecurity
- 20th July – Threat Intelligence ReportCheck Point Research
- SWK Cybersecurity News Recap July 2026SWK Technologies
- With 3 states changing their privacy laws, more than half the US population is now coveredKEYT
- Weekly Compliance Brief: July 6 – 10, 2026Clym
- CISA plans to finalize incident reporting rulemaking in SeptemberInside Cybersecurity
- CISA expects to finalize key cyber reporting rule by SeptemberNextgov
- US to Finalize Mandatory Cyber Incident Reporting Rule (CIRCIA) by SeptemberNetSecOps
- The Federal Cyber Rulemaking Stack: Five Rules Landing July–September 2026 — GovConCyberGovConCyber
- Actualizaciones de seguridad de Microsoft – Julio 2026Centro Nacional de Respuesta a Incidentes de Seguridad Informática (Uruguay)
- “Patch Tuesday” Histórico de Microsoft (Julio 2026) Corrige 570 Fallos y 3 Zero DaysDevel Group
- CVE-2026-16232 – Critical Check Point SmartConsole Authentication Bypass Exploited in the WildRapid7
- CISA Adds Two Known Exploited Vulnerabilities to Catalogknutmichael.com
- RingCentral Listed by ShinyHuntersGalaxy Warden
- ShinyHunters Ransomware Claims Target RingCentralCyPro
- RingCentral, Inc. — SHINYHUNTERS Ransomware Attack | Breach HouseBreach House
- Victim: RingCentral, Inc. – shinyhuntersransomware.live
- RingCentralBreachSense
- ShinyHunters Adds EY, RingCentral, and Brinks Home to data leak siteBreachNews
- Ernst Receives Warning, RingCentral Named Leak, GitHub ...DMARC Report
- ShinyHunters Breach RingCentral, Inc. in Latest Ransomware AttackDexpose
- Victim: greenecountyga.gov – incransomransomware.live
- greenecountyga.gov Data Breach (2026) — What Leaked & Am I Affected?Recent Breaches
- greenecountyga.gov data breach — Incransom ransomware leak (2026)Darkfield
- Industry's message on CIRCIA: Please ask us fewer ...CyberScoop
- The CIRCIA town halls could be a watershed moment for critical infrastructureShieldworkz
