EUA: panorama de cibersegurança, agosto de 2026
Ransomware liderou agosto nos EUA, com 25 casos e 18 CVEs críticos; regulação bancária e de água também entrou na agenda.
Principais conclusões
- Ransomware foi a ameaça predominante do mês nos EUA, com 25 dos 92 fatos verificados e forte presença em saúde, manufatura e transporte.
- A qualidade do sinal melhorou em relação a julho, com menos incidentes sem tipificação e mais fatos bem atribuídos por fonte.
- A CISA e agências federais endureceram a resposta sobre OT e software exposto, com alertas sobre Siemens S7, água e múltiplas CVEs exploradas.
- A regulação ganhou peso próprio, especialmente em bancos, privacidade infantil, troca de informações e segurança do setor de água.
- Boston Scientific, North Carolina Ports e a cadeia ShipMonk-Trezor marcaram três tipos distintos de impacto: operacional, logístico e de exposição de dados.
- A atividade de leak sites continuou alta, mas muitas alegações não tiveram confirmação pública, o que exige distinguir extorsão, criptografia e mera menção.
- O aumento de CVEs críticos citados sugere uma agenda defensiva focada em correção urgente, exposição externa e controle de terceiros.
Módulos mensais de referência
Estes módulos são preenchidos automaticamente com os fatos verificados e datados dentro do período. Cada um informa sua base e seu critério de contagem, para que os números sejam reconciliados entre os módulos. Esta é a leitura recorrente mês a mês, e a análise posterior desenvolve os casos sem repetir este resumo.
Janela dos indicadores: 92 fatos datados em agosto de 2026 · 1 de meses anteriores (marco comparativo, não volume do mês) · 1 sem data confirmada (excluídos dos indicadores). Os fatos de meses anteriores são usados apenas como marco comparativo na análise, nunca como volume deste período.
Resumo executivo do mês nos EUA
Agosto de 2026 deixou os Estados Unidos sob domínio do ransomware, com 25 fatos verificados e forte concentração em saúde, manufatura, transporte, finanças e serviços públicos. A superfície de risco combinou extorsão, interrupções operacionais, vários alertas de exploração ativa e uma agenda regulatória mais intensa, com 11 movimentos normativos documentados e 18 CVEs críticos mencionados.
O caso mais claro de intrusão foi o ciberataque à Boston Scientific, que a empresa descreveu como uma interrupção global de operações e um impacto em sistemas on premise usados para processar e enviar pedidos. Em paralelo, a pressão sobre o setor de saúde continuou alta por causa das campanhas de Medusa, Gunra, STORM, CoinbaseCartel, Chaos, Metaencryptor, KRYBIT e Global Secret Group, com múltiplas publicações em leak sites e vários casos em que a fonte não especificou se houve criptografia, exfiltração ou apenas uma tentativa de extorsão.
A frente de infraestrutura crítica também foi forte. A CISA, junto com outras agências federais, alertou sobre ataques ativos contra PLC Siemens S7 expostos à internet, enquanto outra onda de incidentes afetou sistemas de água e águas residuais em mais de um estado. No campo de identidade e software corporativo, a CISA incluiu diversas falhas exploradas no KEV, entre elas Metabase, VMware vCenter, Windows IKE, SharePoint, Cisco ASA/FTD e Citrix NetScaler.
O risco do mês para os EUA é avaliado como alto. O volume subiu de 73 para 92 fatos verificados, caiu a proporção de incidentes sem tipificação e cresceram com força as referências a CVEs críticos e movimentos regulatórios.
Panorama nacional do mês nos EUA
Os Estados Unidos encerraram agosto com uma combinação de pressão operacional, exposição regulatória e exploração ativa de vulnerabilidades, que afetou empresas privadas, infraestrutura crítica e órgãos públicos. A leitura qualitativa é alta porque a base verificada cresceu, a ameaça predominante passou a ser ransomware e as campanhas ativas alcançaram setores com impacto direto em serviços essenciais.
O sinal mais consistente do mês foi a transição de incidentes difusos ou sem tipificação para casos melhor definidos por fonte, com mais publicações em leak sites, mais avisos de segurança e mais confirmações de impacto operacional. Isso não eliminou a incerteza, mas reduziu o peso relativo dos fatos ambíguos em relação ao mês anterior.
No campo regulatório, agosto registrou ao mesmo tempo mais pressão e mais granularidade. A OCC e a FDIC redefiniram limites de ação supervisora, a FTC manteve e detalhou obrigações de proteção sob a GLBA, o Senado prorrogou o marco de troca de informações e a Casa Branca e o Departamento de Justiça avançaram medidas mais duras contra ameaças transnacionais e riscos de cadeia de suprimentos. Em água, energia e telecomunicações, o governo federal respondeu com avisos, ordens e litigância preventiva.
Como contexto regional, várias coberturas de agosto sobre Brasil, Chile e outros países latino-americanos foram usadas por veículos dos EUA ou globais como espelho regulatório e operacional. Elas não aumentam o volume do informe sobre os EUA, mas mostram que os problemas de privacidade infantil, controle sobre plataformas, água e infraestrutura crítica continuaram circulando entre jurisdições e foram lidos pelos reguladores norte-americanos como parte de um mesmo ciclo de endurecimento.
Indicadores do período nos EUA
| Indicador | Agosto de 2026 | Mês anterior | Variação |
|---|---|---|---|
| Fatos verificados do período | 92 | 73 | +19 |
| Incidentes sem tipificação (brechas ou interrupções) | 12 | 23 | -11 |
| Casos com ransomware ou extorsão como eixo principal | 25 | 22 | +3 |
| Exfiltração sem criptografia (extorsão simples) | 2 | n/d | n/d |
| Apenas menção em leak site | 4 | n/d | n/d |
| Tipificação não determinável com o material | 19 | n/d | n/d |
| Casos de fraude ou phishing documentados | 4 | 1 | +3 |
| Movimentos regulatórios documentados | 11 | 7 | +4 |
| CVEs críticos mencionados | 18 | 8 | +10 |
| Setores com pelo menos um fato documentado | 7 | 7 | sem mudanças |
| Ameaça predominante do mês | Ransomware (25 de 92 fatos) | Incidentes (23 de 73 fatos) | mudança de predominância |
| Fatos com confirmação direta da fonte | 77% | n/d | n/d |
| Janela temporal dos indicadores | 92 fatos com data em agosto de 2026, 1 de meses anteriores como marco comparativo, 1 sem data confirmada excluído | igual | igual |
| Base de todos os indicadores | 92 | 73 | +19 |
Leitura rápida dos indicadores
O sinal de agosto ficou mais nítido que o de julho, com queda nos fatos sem tipificação e alta nos casos melhor atribuídos. Ainda assim, parte relevante das publicações ligadas a ransomware continuou em regime de reivindicação ou com classificação incompleta. Em paralelo, a superfície técnica se ampliou com muito mais CVEs críticos, enquanto a atividade regulatória ganhou peso próprio.
Incidentes relevantes nos EUA
Boston Scientific e a interrupção global das operações
A Boston Scientific foi um dos incidentes corporativos mais visíveis do mês nos EUA porque a própria empresa confirmou uma atividade não autorizada que afetou sistemas on premise e provocou uma interrupção global das operações. A companhia também informou que seus sistemas em nuvem não foram impactados, o que delimitou tecnicamente o alcance e ajudou a diferenciar o incidente de um cenário de comprometimento total.
A cobertura disponível não permitiu estabelecer com precisão se houve roubo de dados clínicos ou de pacientes. Ficou claro, porém, que houve impacto em processos de negócio, especialmente no processamento e no envio de pedidos, e que a empresa trabalhou com especialistas externos para conter a ameaça e recuperar a continuidade.
Sistemas de água, de Minnesota a mais de cem expostos
A campanha contra sistemas de água e de tratamento de esgoto continuou como uma das histórias mais sensíveis do mês. A CISA confirmou que mais de 100 sistemas expostos à internet foram atacados em julho, com impacto em Michigan, Minnesota e pelo menos outros cinco estados, enquanto o FBI e outras agências insistiram que o vetor mais comum era a exposição direta de PLCs e controles operacionais.
O material acumulado também mostrou que o caso não se limitou a um alerta técnico. Houve publicações que documentaram perda de funcionalidade de monitoramento e controle, troca de senhas e manipulação remota em sistemas de água, com resposta conjunta de autoridades federais, estaduais e locais. Em alguns materiais, a campanha foi atribuída a atores ligados ao Irã, mas essa atribuição aparece como avaliação de inteligência ou hipótese jornalística, não como dado uniforme em todas as fontes.
North Carolina Ports e a disrupção logística
A North Carolina Ports confirmou um ciberataque que interrompeu seus sistemas de TI e afetou as operações de Wilmington, Morehead City e Charlotte Inland Port. A autoridade migrou para processos manuais, ativou seu plano de contingência e coordenou com agências federais e estaduais, inclusive a Coast Guard e a CISA.
Não houve evidência pública de comprometimento de dados sensíveis nem atribuição formal do ataque durante o período. Ainda assim, a ocorrência foi relevante porque mostrou como uma afetação concentrada em TI administrativa pode rapidamente se transformar em atrasos em portões, carga e coordenação marítima.
Trezor, ShipMonk e a exposição de dados de clientes
A brecha associada ao provedor logístico ShipMonk deixou expostos dados de quase 14.000 clientes da Trezor, incluindo nomes, e-mails, telefones e endereços de envio. O incidente não comprometeu a infraestrutura própria da Trezor nem as carteiras hardware, mas expôs informações pessoais úteis para phishing direcionado e possíveis ataques físicos.
O ponto técnico relevante foi a exploração de uma vulnerabilidade no Metabase, que permitiu o acesso não autorizado à instância de analytics da ShipMonk. O caso importa para os EUA não só pela presença de clientes americanos, mas porque volta a colocar em foco a dependência de cadeias logísticas e de analytics de terceiros no comércio digital.
Boston Scientific, McKesson e o peso da saúde como alvo
A McKesson confirmou um incidente com acesso não autorizado a aplicações de terceiros e roubo de dados, embora as cifras extremas divulgadas por outros meios tenham permanecido como alegações do grupo atacante ou reportes sem detalhamento. A Amgen, por sua vez, relatou roubo de informações de pacientes e de dados proprietários armazenados em nuvem.
O setor de saúde também teve uma carga operacional forte por causa da atividade de Medusa e Gunra, junto com novas publicações de STORM, CoinbaseCartel, Chaos, Global Secret Group e outros grupos que reivindicaram vítimas nos EUA. O retrato final não é o de um único grande evento, mas o de uma pressão contínua sobre hospitais, clínicas, fornecedores e distribuidores.
Ameaças e campanhas ativas nos EUA
Ransomware e extorsão
Em agosto, o ransomware dominou como eixo principal, com 25 casos em 92 ocorrências e um grau de certeza muito desigual. Houve dois casos confirmados de exfiltração sem criptografia, quatro menções apenas em leak site e 19 situações em que o material não permitiu determinar se houve criptografia, exfiltração ou ambas.
Entre os casos mais bem definidos esteve a Boston Scientific, que não foi apresentada como ransomware na fonte principal, e sim como incidente de cibersegurança com interrupção operacional. No lado estritamente extorsivo, STORM, CoinbaseCartel, Global Secret Group, KRYBIT, Chaos, Metaencryptor, DragonForce, Emperador, Wallstreet, Falcon e Qilin ocuparam uma parte relevante do ruído do mercado criminal, embora nem todas as listagens tenham tido confirmação pública das vítimas.
Casos com exfiltração sem criptografia confirmada
O material permitiu isolar dois casos em que a extorsão foi descrita como exfiltração sem criptografia. Um foi o de mswalker.com, no qual a fonte de acompanhamento indicou cerca de 620 GB extraídos antes de qualquer menção a criptografia. O outro foi um cenário em que a própria cobertura descreveu a publicação de dados sensíveis sem conseguir sustentar que a criptografia tivesse sido o eixo.
Nessa categoria, o padrão operacional importa tanto quanto o volume. O objetivo não foi interromper um serviço, mas usar o roubo prévio para pressionar o alvo com a ameaça de publicação. Isso dificulta a detecção precoce, porque a empresa pode continuar operando enquanto o dano já está em curso.
Casos com menção apenas em leak site
Quatro fatos ficaram no nível de simples menção em leak site. Isso incluiu reivindicações de grupos como Chaos, STORM, CoinbaseCartel e outros sobre vítimas nos Estados Unidos, mas sem confirmação pública independente do alcance técnico ou do tipo de informação comprometida.
Esse subgrupo é importante porque mostra a distância entre a economia da extorsão e a visibilidade oficial. Um ator pode publicar um nome, uma amostra ou uma ameaça e, ainda assim, não haver, ao fim do período, validação suficiente para descrever o episódio como uma violação confirmada.
Fraude, phishing e account takeover
A atividade de fraude e phishing documentada foi baixa em volume absoluto, mas muito clara em sua orientação. Foram registrados quatro casos, dois deles centrados em chamadas fraudulentas ou spoofing para obter dados, e outros dois ligados a golpes impulsionados por IA e verificação fraca de identidade.
O padrão mais recorrente foi o uso de se passando por suporte ou por áreas de fraude para forçar mudanças de conta ou transferências. Esse esquema aparece tanto em materiais sobre instituições financeiras quanto em notas mais gerais sobre deepfakes e remessas, o que reforça que o vetor humano seguiu como uma porta de entrada relevante nos EUA.
APT, espionagem e hacktivismo
A parte de APT e espionagem foi marcada por Salt Typhoon, Lilac Typhoon e pela operação contra QTFY e suas plataformas QScan e QTRouter. Em telecomunicações, as fontes descreveram uma campanha ampla de espionagem com acesso a lawful-intercept, metadados e nós de ofuscação. No caso de QTFY, o foco foram órgãos federais, hospitais, energia e finanças.
Também houve material sobre a campanha iraniana contra água e sobre o alerta federal contra PLC Siemens S7. Esse frente não se encaixa totalmente em ransomware nem em fraude, porque trata de acesso remoto, reconhecimento e exploração de OT exposta, com possível impacto físico ou operacional em vez de monetário.
Casos com maior incerteza de tipificação
Dezenove fatos ligados a ransomware ou extorsão não permitiram determinar, com o material disponível, se houve criptografia, exfiltração ou apenas publicação em leak site. Essa ambiguidade não é trivial, porque muda a forma de priorizar resposta, notificação e comunicação externa.
Em termos operacionais, esse bloco exige cautela em qualquer leitura agregada. O mês teve mais atividade criminosa visível, mas também mais ruído documental. A leitura útil não é que houve mais dano em todos os casos, e sim que houve mais reivindicações, mais campanhas e mais visibilidade pública da extorsão.
Vulnerabilidades críticas com impacto nos EUA
A pressão técnica de agosto nos EUA foi explicada, em boa parte, pela inclusão de múltiplas falhas no catálogo KEV da CISA e por alertas conjuntos sobre exploração ativa. A combinação de Citrix NetScaler, VMware vCenter, Metabase, Windows, SharePoint, Cisco ASA/FTD e Zimbra mostrou que a exposição não ficou concentrada em uma única família de produtos.
| CVE | Software | Explotação | Fonte |
|---|---|---|---|
| CVE-2026-72898 | Metabase | Exploração ativa, injeção de SQL sem autenticação | SecurityOnline.info, NVD, Metabase |
| CVE-2026-59310 | Broadcom VMware vCenter Server | Exploração ativa, path traversal e RCE | CISA, xhack.io, The Hacker News |
| CVE-2026-8452 | Citrix NetScaler ADC e Gateway | Exploração ativa | CISA, The Hacker News, BleepingComputer |
| CVE-2026-68820 | Windows WinSock / afd.sys | Exploração ativa, elevação local de privilégios | CISA, SecurityOnline.info |
| CVE-2026-20349 | Cisco ASA e FTD | Exploração ativa, DoS / reinícios | CISA, SecurityOnline.info |
| CVE-2026-55040 | Microsoft SharePoint | Exploração ativa | CISA, xhack.io |
| CVE-2026-33824 | Microsoft Windows IKE Service Extensions | Exploração ativa | CISA, xhack.io |
| CVE-2026-21962 | Oracle HTTP Server e WebLogic Proxy Plug-in | Exploração ativa | SecurityArsenal, CISA |
| CVE-2026-73570 | Zimbra Collaboration Suite | Exploração ativa, injeção de comandos | HackerStorm, CiberPlaneta |
| CVE-2026-18577 | N-able N-central | Exploração ativa, bypass de autenticação | Rapid7, Wiz, CISA |
| CVE-2026-69836 | Microsoft Entra ID | Exploração ativa, RCE CVSS 10.0 | Yahoo Tech, Microsoft |
| CVE-2026-12710 | Google Cloud Application Integration | Falha de autorização ausente, já corrigida pelo fornecedor | NVD, KENET-CERT, Threat Radar |
| CVE-2026-59780 | Apache CloudStack | Exposição de informação sensível | NVD, Apache CloudStack Project |
| CVE-2026-71494 | Infracost / Terraform Cloud workflows | Exposição de token via hostname não confiável | cvefeed.io |
| CVE-2026-71567 | openshift-metal3/fakefish | Injeção de comando OS, severidade alta | NVD, INCIBE-CERT |
| CVE-2025-62593 | Ray | Exploração ativa | CISA, CyberSecureFox |
| CVE-2026-49431 | Não especificado no material | Pendência de análise | INCIBE-CERT |
| CVE-2026-73047 | Não especificado no material | Severidade alta, revelação de informação | INCIBE-CERT |
Leitura técnica da tabela
O viés da CISA em agosto foi claramente operacional. Não se tratou apenas de publicar falhas, mas de definir prazos de remediação muito agressivos para agências federais e pressionar organizações privadas a assumirem exposição real. Metabase, NetScaler, vCenter e N-central aparecem como produtos de alta prioridade porque combinam superfície exposta, uso disseminado e exploração no mundo real.
Regulação e compliance nos EUA
A agenda regulatória de agosto nos EUA foi intensa e, em vários pontos, claramente mais dura. Foram onze movimentos documentados, com o sistema financeiro como principal foco, mas também com água, telecomunicações, privacidade infantil, troca de informações e cadeia de suprimento de energia no radar.
A OCC e a FDIC publicaram uma regra final conjunta sobre práticas inseguras ou não sólidas, com um limite material explícito para MRA e uma guinada para riscos financeiros materiais. Pode parecer um tema de supervisão bancária clássica, mas também afeta a forma como os bancos transformam achados de cibersegurança em medidas de compliance.
Em paralelo, a FTC manteve e detalhou o marco GLBA Safeguards Rule para instituições financeiras, enquanto o NIST publicou referências rápidas para levar o CSF 2.0 a controles concretos. Na prática, isso pressiona bancos, fintechs e fornecedores a documentar melhor seus controles, suas avaliações de risco e a supervisão de terceiros.
Movimentos regulatórios mais relevantes
| Data | Medida | Escopo | Leitura operacional |
|---|---|---|---|
| 2026-08-27 | Regra final conjunta OCC/FDIC sobre unsafe or unsound practices e MRA | Banco federal | Eleva o limiar para sanção e prioriza riscos materiais |
| 2026-08-27 | Atualização do PPM 5310-3 da OCC | Supervisão bancária | Mais transparência e consistência em enforcement |
| 2026-08-27 | Manutenção da GLBA Safeguards Rule pela FTC | Setor financeiro | Exige programas de segurança com salvaguardas administrativas, técnicas e físicas |
| 2026-08-25 | Guia NIST SP 1347 para CSF 2.0 | Controles técnicos | Facilita mapear o framework para controles verificáveis |
| 2026-08-19 | Projeto Water Cyber Shield Act | Água potável e águas residuais | Sinal de endurecimento do setor de água |
| 2026-08-21 | Acordo DOJ e TikTok / ByteDance por privacidade infantil | Proteção de menores | Reforça a pressão sobre plataformas e o tratamento de dados |
| 2026-08-08 | Prorrogação do Cybersecurity Information Sharing Act até 2026-12-11 | Troca de informações | Mantém, por enquanto, as proteções de responsabilidade |
Setor financeiro, privacidade e enforcement
O sistema financeiro foi o espaço em que regulação e cibersegurança mais se cruzaram. A FinCEN aplicou à UBS Financial Services uma multa histórica por violações da BSA, e, em paralelo, o debate sobre supervisão, risco material, fornecedores, autenticação e reporte de incidentes seguiu bastante ativo.
Também houve um acordo de 400 milhões de dólares entre o DOJ e TikTok / ByteDance por privacidade infantil, que, embora não seja um caso bancário, marcou o tom do enforcement contra grandes plataformas com operações nos EUA. Para equipes de compliance, agosto mostrou que a exposição não se limita a falhas técnicas, mas inclui gestão de dados, disclosure e governança de terceiros.
Água, energia e telecomunicações
O setor de água recebeu uma resposta regulatória e operacional relevante, com avisos conjuntos de agências federais, projetos legislativos e acompanhamento público de mais de 100 sistemas expostos. O setor de energia também ganhou peso com a ordem executiva 14420 sobre equipamento estrangeiro do sistema de energia em massa.
As telecomunicações continuaram no centro da espionagem, com Salt Typhoon ainda como pano de fundo. Embora boa parte do material tenha foco em campanhas de anos anteriores, agosto serviu para reabrir o debate sobre fornecedores estrangeiros, interconexões e exposição residual em redes críticas.
Setores mais afetados nos EUA
O sinal setorial do mês foi amplo, mas sem se dispersar. Saúde, manufatura, transporte, finanças e serviços públicos concentraram boa parte dos casos, com água e telecomunicações como frentes de infraestrutura crítica e serviços digitais como vetor indireto de exposição.
Saúde foi o setor sob maior pressão por ransomware e extorsão, mas também por incidentes de acesso não autorizado, alertas sobre dupla extorsão e vulnerabilidades que afetam a cadeia de fornecedores. A atividade de Medusa e Gunra reforçou o padrão de ataques a hospitais e organizações de saúde pública, enquanto STORM, CoinbaseCartel e outros grupos adicionaram volume.
Manufatura e transporte apareceram tanto em campanhas de ransomware quanto na exploração de CVEs e em incidentes operacionais. Nem sempre houve criptografia, mas houve divulgação de vítimas, pressão extorsiva e impacto em processos administrativos, logística e sistemas corporativos. Em alguns casos, como North Carolina Ports, o prejuízo foi mais de continuidade do que de confidencialidade.
Finanças e seguros mantiveram o peso regulatório mais visível. U.S. Bank negou comprometimento após uma alegação de LockBit, o FinCEN sancionou a UBSFS e a OCC e a FDIC alteraram o quadro de supervisão. Para as instituições financeiras, agosto não foi só um mês de incidentes, mas de redefinição das expectativas de controle.
Serviços públicos, sobretudo água, confirmaram que a exposição de OT segue sendo prioridade federal. A combinação de PLCs expostos, troca de credenciais e ataques em mais de um estado mostra que a resiliência de infraestruturas locais não é um tema isolado nem meramente técnico. A vulnerabilidade desses ambientes também se conectou a alertas legislativos e à pressão direta da CISA.
Tendências e sinais a monitorar nos EUA
A comparação com julho mostra melhora na qualidade do sinal, não uma redução do risco. Os fatos verificados subiram de 73 para 92, os incidentes sem tipificação caíram de 23 para 12 e a predominância passou de incidentes genéricos para ransomware. Isso sugere um mês com mais visibilidade analítica e mais campanhas criminosas bem documentadas.
O salto de 8 para 18 CVEs críticos mencionados é o sinal técnico mais forte do mês. Isso não significa que houve dez vezes mais vulnerabilidades exploradas no país, mas que o material analisado deu muito mais foco à exploração ativa, a KEV e aos prazos de correção. Para os defensores, agosto funcionou como um mês de pressão sobre a exposição conhecida.
A regulação também avançou de 7 para 11 movimentos documentados. Nem todos tiveram o mesmo impacto, mas mostraram convergência entre banca, água, privacidade, compartilhamento de informações e energia. Na prática, a leitura é que compliance deixou de ser tema lateral e passou a fazer parte da resposta de cibersegurança.
O que vale acompanhar em setembro é se a onda de publicações em leak sites vai se traduzir em mais confirmações públicas ou se a ambiguidade continuará predominando. Também é preciso observar o prazo da KEV para NetScaler, o comportamento real dos grupos que exploraram Metabase e se as medidas regulatórias para água e energia vão virar obrigações mais concretas para operadores e infraestruturas críticas.
Recomendações para equipes de segurança nos EUA
Os times de segurança nos EUA deveriam priorizar, ao mesmo tempo, correções e exposição externa. A combinação de Metabase, NetScaler, vCenter, N-central, SharePoint, Windows IKE e Zimbra exige uma campanha de remediação baseada em KEV, não em severidade teórica. Se o ativo está exposto à internet ou dá suporte a acesso remoto, ele precisa entrar no topo da fila.
Em saúde e serviços críticos, vale reforçar segmentação, MFA resistente a phishing e backups imutáveis. Os alertas sobre Medusa e Gunra voltam a mostrar abuso de RMM, movimento lateral com credenciais válidas e apagamento de cópias de segurança como padrão recorrente. Se esse trio não estiver contido, a resposta fica mais cara e mais lenta.
Organizações com terceiros de logística, analytics ou software de negócio precisam revisar permissões, tokens, contas de serviço e o monitoramento de acessos a plataformas compartilhadas. O caso ShipMonk, junto com a violação de fornecedores e a extorsão por leak site, mostra que uma exposição indireta pode acabar afetando clientes, reputação e notificações obrigatórias.
Em água, energia e manufatura, o mínimo operacional do mês é inventariar PLCs e ativos OT expostos, eliminar acessos diretos desnecessários e validar credenciais de fábrica ou compartilhadas. Os alertas federais sobre Siemens S7 e sobre sistemas de água deixaram claro que o problema não é abstrato, mas de superfície exposta, autenticação fraca e administração remota sem controle suficiente.
| Prioridade | Ação | Motivo |
|---|---|---|
| Alta | Corrigir ativos em KEV com exposição externa | CISA confirmou exploração ativa em múltiplas famílias |
| Alta | Revisar MFA, RMM e credenciais privilegiadas | Padrões recorrentes em Medusa, Gunra e ransomware similar |
| Alta | Inventariar e isolar OT exposta | Água, energia e manufatura seguem sob pressão |
| Média | Revisar terceiros com acesso a dados de clientes | Casos ShipMonk, logística e analytics mostram risco indireto |
| Média | Reforçar logging e retenção de evidências | Útil para resposta, notificação e litígio |
| Média | Validar processos de reporte de incidentes | O ambiente regulatório e contratual ficou mais exigente |
Perguntas frequentes
O que mudou entre julho e agosto nos EUA: subiu mais o volume ou a severidade?
Ambos subiram, mas a mudança mais clara foi na qualidade do sinal. Agosto registrou 92 fatos verificados, ante 73 em julho, os incidentes sem tipificação caíram e o predomínio passou a ransomware. Também cresceram muito os CVEs críticos mencionados e os movimentos regulatórios documentados.
Quais setores ficaram mais expostos nos EUA e por que isso importa ao cruzar com os CVEs?
Saúde, manufatura, transporte, finanças, água e telecomunicações concentraram boa parte dos fatos. Cruzar isso com os CVEs importa porque várias falhas exploradas atingiram justamente software de acesso remoto, virtualização, identidade e ferramentas de administração usados por essas mesmas indústrias.
Que prioridade prática Medusa e Gunra têm frente aos outros grupos de ransomware?
Medusa e Gunra devem ser tratados como prioridade alta porque o material oficial os vinculou a campanhas ativas contra saúde, infraestrutura crítica e ambientes corporativos, além de táticas de dupla extorsão, abuso de vulnerabilidades expostas e movimentação lateral. Os demais grupos adicionaram volume, mas com mais incerteza de tipificação.
O que significa a confirmação de mais de 100 sistemas de água atacados para um operador local nos EUA?
Significa que não se trata de um caso isolado nem apenas midiático. A CISA reconheceu uma cifra concreta de mais de 100 sistemas expostos atacados em julho, e os alertas federais seguiram pedindo segmentação, controle de PLC e eliminação de acessos diretos à internet. Para um operador local, o risco é operacional e regulatório ao mesmo tempo.
Qual é a diferença entre uma menção em leak site e uma violação confirmada nos EUA?
Uma menção em leak site é só uma reivindicação do ator ou do rastreador e não equivale, por si só, a uma violação verificada. Em agosto houve quatro menções desse tipo e dezenove casos em que a fonte não permitiu determinar o tipo de impacto. A distinção é chave para não reagir demais nem subestimar.
Anexo técnico: indicadores de comprometimento e TTPs
Os materiais do mês trazem TTPs e alguns sinais técnicos úteis, embora nem sempre IoCs clássicos. Em ransomware e extorsão, se repetem o abuso de RMM, PsExec, WMI, movimento lateral, exclusão de shadow copies, staging antes da criptografia e uso de credenciais válidas. Em OT, aparecem PLC Siemens S7 expostos à internet, porta 102, uso de snap7 e scripts de exploração gerados com IA.
No caso da Gunra, as fontes citam exploração da Fortinet, dump de credenciais, RDP, Impacket, exfiltração de dados locais e na nuvem, e criptografia com ChaCha20 e RSA-4096. No caso da Metabase, o vetor técnico mais citado foi o endpoint /api/session/reset_password ou rotas equivalentes de SQL injection não autenticada.
O material também menciona domínios e artefatos concretos em campanhas nem sempre estritamente americanas. Entre os mais claros estão models.litellm.cloud, M365-OWA[.]com e owa-ms365[.]com na campanha CaptiveCrunch, e os domínios QScan e QTRouter apreendidos pelo DOJ na operação contra hacking patrocinado pela China. Pelo valor de ameaça cruzada, esses elementos devem ser mantidos como referência operacional, embora nem todos correspondam diretamente aos EUA.
Limitações do material
Este relatório foi construído exclusivamente com o material fornecido para os EUA e agosto de 2026. Os fatos de meses anteriores incluídos no arquivo foram usados apenas como referência comparativa e não foram contados como volume do mês. Também houve um fato sem data confirmada, que ficou excluído de todos os indicadores.
Um indicador em zero, especialmente em CVEs, não significa que não existam vulnerabilidades críticas na região, mas que elas não apareceram no material analisado para este período. Nesta edição, houve muitos CVEs críticos mencionados, mas a regra metodológica segue a mesma para qualquer nota futura.
A telemetria agregada, como tentativas de ataque, bloqueios ou varreduras, não foi usada como incidente nem como base de tendência. Quando houve cifras de detecção ou exploração em fontes de inteligência, elas foram tratadas sempre como contexto técnico ou aviso metodológico, e não como telemetria do país.
Também não foram usadas como evidência fontes fora da lista permitida, nem publicações em redes sociais ou conteúdo patrocinado não habilitado pela consigna. Quando uma fonte apresentou uma alegação não confirmada pela vítima ou por um regulador, ela foi tratada como tal e não como violação verificada.
Fontes
- Cybersecurity Data Sharing Faces Liability DeadlineGlobal Finance Magazine
- McKesson Confirms Breach: 284M Records, $55M Demand ...Tech Insider
- Cybersecurity in Telecom Industry: Threats and DefenseCloudSEK
- Vendor Risk Management Doesn't Get Its Own Exam ...Mitratech
- Weekly Threat Intelligence Report – August 2026SecurityOnline.info
- CISA KEV August 2026: 9 New Exploited CVEs to Patch NowSmenode Academy
- Subpart B—Review of ICTS TransactionsGovRegs
- Update on recent cybersecurity incidentBoston Scientific
- AI Deepfake Scams Are Draining the Remittances Latino Families Send Home — Here's How to Fight BackInkl
- Citrix NetScaler: CISA warnt vor kritischer RCE-LückeBoerse Express
- Russian-Speaking Cybercriminals Used SpaceX's AI Tool ...Claims Journal
- S-5368 – Water cybersecurity for utilitiesCivicsProject
- Russian-Speaking Hackers Used Cursor AI in Attacks on ...eSecurityPlanet
- CISA Flags Six Actively Exploited NetScaler, SQL Server, Linux, and Ajax.NET FlawsMallory.ai
- OCC and FDIC finalize narrower bank supervision proceduresAmerican Banker
- Office of the Comptroller of the Currency / FDIC, análisis en American Banker y MLexOffice of the Comptroller of the Currency / FDIC, análisis en American Banker y MLex
- OCC Acts to Improve Transparency and Consistency in Bank Enforcement ActionsOffice of the Comptroller of the Currency
- Chile database leak with 10 million records · Kalir Brief · Pulse | PulseKalir Pulse
- Reg Wrap: US raises threshold for bank supervision and enforcementThe Banker
- BPI Statement on OCC, FDIC Rule on Unsafe, Unsound Practices and Issuance of Matters Requiring AttentionBank Policy Institute
- CISA orders feds to patch Citrix NetScaler RCE flaw by August 29, 2026BleepingComputer
- Memory Overflow Vulnerability in Citrix NetScaler ADC and NetScaler Gateway (CVE-2026-8452)RedLegg
- Além de TikTok e Discord, ANPD tem mais processos contra outras big techsMetrópoles
- Agencies Issue Final Rule to Prioritize Material Financial RisksOffice of the Comptroller of the Currency
- US says Chinese-linked hackers attacked NASA, Senate and govt agenciesAl Jazeera
- Ransomware Group Emperador Hits: Capitol MechanicsHookPhish
- New Silent Ransom Group victim (name pending disclosure)Kalir Pulse
- ¿Cómo usan la IA las organizaciones criminales? Esto dice un estudioGerente
- Medusa Ransomware: Federal Advisory Raises HIPAA Control BarTechSignal
- Gramm-Leach-Bliley ActFederal Trade Commission
- Capitol Mechanics Listed by Emperador Ransomware GroupGalaxyWarden
- Microsoft says AI gateways should be treated as Tier-0 assetsCisoVoice
- Enforcement ActionsOffice of the Comptroller of the Currency (OCC)
- US bank regulators finalize rules defining 'unsafe' bank practicesReuters
- Agencies Issue Final Rule to Prioritize Material Financial Risks and Enhance Consistency and Transparency in Supervision and EnforcementOffice of the Comptroller of the Currency (OCC)
- Building resilience before, during and after a significant eventABA Banking Journal (American Bankers Association)
- Capitol Mechanics — EMPERADOR Ransomware AttackBreach House
- FinanceFederal Trade Commission
- Unsafe or Unsound Practices and Matters Requiring Attention: FinalOffice of the Comptroller of the Currency (OCC)
- Top Bank Watchdogs Adopt Plan to Narrow Oversight ...Bloomberg
- Russian-speaking cybercriminals used SpaceX's Cursor AI ...Reuters
- Unsafe or Unsound Practices, Matters Requiring Attention (Regla final conjunta OCC/FDIC)Office of the Comptroller of the Currency
- CISA Adds Six Exploited Flaws to KEV, Including NetScaler, Linux ...The Hacker News
- CISA Flags Six Exploited Vulnerabilities in KEV CatalogSecurity Online
- Boston Scientific hit by cyberattack, global operations affected (social post)Reuters
- Boston Scientific Says Cyberattack Disrupting Global OperationsMorningstar / Dow Jones Newswires
- TikTok multada por datos de menores: EE.UU. y Brasil actúanTrucoteca
- Medical device maker Boston Scientific says a cyberattack is causing a global disruption to its operationsTechCrunch
- Boston Scientific says a cyberattack is disrupting its global operationsYahoo Finance
- OCC on AI in Banking: Rules, Timeline, What Applies (2026)BankingNewsAI
- China-backed hacking network targeted US hospital systemsBecker's Hospital Review
- Boston Scientific hit by cyberattack, global operations affectedReuters
- DHS Cybersecurity Rules Create Compliance ConflictsLegis1
- Chinese Hackers Hit NASA, DOJ, and the Fed in Massive Campaign, DOJ SaysYahoo News
- Brazil’s Data Protection watchdog fines TikTok over the mishandling of minors’ personal dataCADE – Civil Society Alliances for Digital Empowerment
- Brazilian Agency Fines TikTok $30 million for Failures in Protecting Childrens and Teenagers DataFolha de S.Paulo (ed. internacional)
- Brazil fines TikTok owner €25 million for violations in child and adolescent data protectionPlataforma Media
- Fed, NASA, DOJ targeted by Chinese state-sponsored hackers, DOJ saysCNBC
- DOJ blames China for string of hacks targeting federal networksPolitico
- EUA desarticulam operação de hackers chineses que invadiu Nasa, Fed e SenadoValor Econômico
- US says Chinese hackers broke into DOJ, NASA, Federal Reserve, SenateUSA Today
- US Says Chinese Hackers Broke Into Justice Department, NASA, Federal Reserve, Senate, and MoreU.S. News / Reuters
- FDIC 2025 Report on Cybersecurity and Resilience: 2025 Report on Cybersecurity and Resilience — What It Says, Who It Applies ToFDIC / BankingNewsAI (resumen)
- wmiemporium.com — KRYBIT Ransomware AttackBreach House
- Treasury Forms Quantum-Readiness Task Force for Financial SectorMallory.ai
- Associação Portuguesa de Bancos alerta para chamadas fraudulentas em seu nomeRTP
- Takeaways from the OCC's Cybersecurity and Financial ...Young & Associates Inc.
- FFIEC Compliance Assessments | IT Handbook Readiness | Lazarus AllianceLazarus Alliance
- CISA KEV Adds 4 Critical CVEs, 3 Rated CVSS 9.8 [2026]Tech-Insider
- CVE-2026-8452 — Citrix NetScaler ADC and NetScaler Gateway Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability (known exploited)netVigilance
- Brazil Fines TikTok $29.8M for Guest Browsing That Tracked 8 Million MinorsTechTimes
- CVE-2026-8452: Citrix NetScaler Exploited (KEV)OpenVPN Blog
- Who regulates AI in banking? Every major authority, tracked.BankingNewsAI
- EXCLUSIF - Selon certaines sources, SLB a obtenu l'accès aux précieuses données sur les gisements pétroliers du Venezuela grâce à un contratReuters / Boursorama
- FFIEC Compliance: An IT and Cybersecurity Guide for Financial ...CMIT Solutions
- Ascension/AMSURG, In the Matter of (timeline item)Federal Trade Commission
- Cybersecurity Framework 2.0: Informative References Quick-Start Guide (NIST SP 1347)NIST
- Bank Cybersecurity Regulations: OSFI, FFIEC, and NYDFSArmour Cyber
- Cyware Daily Threat Intelligence - August 25, 2026Cyware
- TikTok é multado em R$ 153,7 milhões pela ANPD por falhas na proteção de criançasO A Juricaba
- Lawmakers press Commerce to restrict Americans from aiding foreign spy agenciesNextgov
- CISA додає чотири критичні вразливості до KEVCyberSecureFox
- GLOBAL SECRET GROUP Ransomware: 3 US Victims Posted in 24 HoursSecurity Arsenal
- VMware vCenter Zero-Day: CVE-2026-59310 Hits 47 NationsTech-Insider
- EXCLUSIVE-SLB gains access to Venezuela's coveted oilfield data ...Devdiscourse
- DeepSeek y los hackers de Xi Jinping: ataques duplicados, controles casi nulos y una brecha que inquieta a OccidenteInfobae
- Brazil fines TikTok $30m for child data privacy violationsAl Jazeera
- TikTok may have collected data on 20% of Brazil's children, ANPD saysMLex
- Brazil fines TikTok owner ByteDance for unlawful processing of teenagers' dataReuters
- StormEncrypter Ransomware: IOCs, MITRE TTPs & DetectionManageEngine
- Weekly CVE: 9 CISA KEV Additions: vCenter, Zimbra, ...FireCompass
- Brazil fines TikTok record US$30 million for profiting from children’s dataSouth China Morning Post
- SLB obtiene acceso a los codiciados datos sobre yacimientos petrolíferos de Venezuela a través de un contratoGBM Media
- Brazil's TikTok fine sends signal to other platformsValor International
- New crew Storm goes after US clinics, banks and factories | IntelFusionsIntelFusions
- Brazil fines TikTok $30 mn in 'powerful signal' over child safetyFrance24
- Brazil Fines TikTok Owner ByteDance R$154 Million Over Kids DataBrazil Stock Guide
- mswalker.com Ransomware Claim (2026) — What’s Alleged & Am I Affected?RecentBreaches
- ANPD multa TikTok em R$ 153,7 milhões por falhas na proteção de dados de crianças e adolescentesANPD
- mswalker.com — CHAOS Ransomware AttackBreach House
- Victim: mswalker.com – chaosransomware.live
- mswalker.com: Unconfirmed Breach Claims & DoxxScan™ RatingRecentBreaches
- Victim: Lockheed Architectural Solutions, Inc. – Global Secret Groupransomware.live
- CVE-2026-59780 - Apache CloudStack LDAPNVD (NIST)
- Victim: Tiseo Paving – Global Secret Groupransomware.live
- CHAOS Ransomware Gang: 3 New Victims Posted in 24 HoursSecurity Arsenal
- Account takeover fraud in financial services needs stronger call verificationNHIMG
- Text - H.R.10146 - AI Advertising Disclosure Act, 119th Congress (2025-2026)Congress.gov
- DRAGONFORCE Ransomware Gang: 4 New Victims Posted in 24 Hours — Cross-Border Campaign Analysis and Detection EngineeringSecurity Arsenal
- METAENCRYPTOR Ransomware Gang: 7 Victims in 24 Hours Cross-Sector Blitz Targeting Transportation, Energy and HealthcareSecurityArsenal
- North Carolina Ports cyberattack: What happened, what we know and what we still don'tShieldworkz
- Listing of Metaencryptor victims including Trailer Transit IncIntel and Breaches (X)
- Trezor Data Breach Analysis: 14000 Customers Exposed in ShipMonk Metabase SQL Injection IncidentRescana
- U.S. Implements Operation Economic Outcast Sanctioning Irans Military Activities, Cyber Threats, and Illicit Oil TradeU.S. Department of State
- United States Implements Operation Economic Outcast – Fact SheetU.S. Department of State
- KRYBIT Ransomware Gang: 13 Victims in 48 HoursSecurity Arsenal
- Financial Institutions – Office of Cybersecurity and Critical Infrastructure ProtectionU.S. Department of the Treasury
- How should financial institutions implement cyber governance and evidence collection for NYDFS Part 500 compliance?NHIMG
- What Is Financial Cybersecurity Compliance? DefinitionNHIMG
- Weekly CISA KEV Updates: 24 August 2026HackerStorm
- New U.S. bill targets growing cyber threats to water infrastructureEnvironmental Science & Engineering Magazine (ESEmag)
- Group: Dark ProjectRansomware.live
- BARRACUDA Ransomware Gang: 3 New Victims PostedSecurity Arsenal
- First Amendment Challenges to Regulation of Social Media (CRS Report R49308)Congressional Research Service / Congress.gov
- Bipartisan Senate bill aims to prepare energy sector for Q-DayCyberScoop
- Briefing: H.R. 10139 – Ratepayer Bill of Rights Act of 2026The Legis Ledger
- HR 10139 – Ratepayer Bill of Rights Act of 2026PoliScore
- Representative Seth Magaziner Introduces H.R. 10146: AI Advertising Disclosure ActMoomoo News
- Text - H.R.10146 - AI Advertising Disclosure ActU.S. Government Publishing Office / Congress.gov
- Almost Every House Republican Voted To Block State and Local Governments’ Ability To Protect Residents From AI Data CentersCenter for American Progress Action
- H.R.10139 - Ratepayer Bill of Rights Act of 2026Congress.gov
- CaptiveCrunch: malware en Wi-Fi público para viajerosMicrosoft News Source LATAM
- TikTok, DOJ Settle Children's Privacy Charges For $400MMediaPost
- Treasury launches task force to prepare financial sector for quantum cyber threatsNextgov / Government Executive Media Group
- ERM software for financial institutions: 2026 buyer's guideDiligent Corporation
- Federal Banking Agencies Announce Coordinated Approach to Handling Highly Sensitive Information During ExaminationsDebevoise & Plimpton LLP
- GSA, Treasury kick off post-quantum initiatives to protect against cyber threatsFederal News Network
- InfoSec GRC Brief | April 30, 2026SaltyCloud
- Federal Banking Agencies Announce Coordinated Approach to Handling Highly Sensitive Information During ExaminationsDebevoise Data Blog
- tm2621515-3_defm14cU.S. Securities and Exchange Commission
- Iran hacks reveal weak spot on US, UK water, power grids as regime aims to maximize disruption expertNew York Post
- STORM Ransomware Gang: 7 New Victims Posted in 72 HoursSecurity Arsenal
- Storm gang claims Indiana acute care hospital in fresh leak postMedRisk
- Government Agencies Updates Warning Against MedusaThe National Law Review
- Trailer Transit Inc Listed by Metaencryptor Ransomware Group | 2026-08GalaxyWarden
- CISO Daily Briefing – August 23, 2026Cloud Security Alliance
- MLflow SSRF Under Active Attack: A Platform Breach VectorCloud Security Alliance
- Trailer Transit Inc Listed by Metaencryptor Ransomware Group | 2025-09GalaxyWarden
- Warner Bill Would Force CISA to Refresh Infrastructure Cyber Plans for AI ThreatsJain.com
- Trailer Transit Inc — METAENCRYPTOR Ransomware AttackBreach House
- More than 30 Minnesota water systems targeted in coordinated cyberattackTeknopolitika
- Missing Authorization in Google Cloud Application Integration QueryEngineTask (CVE-2026-12710)Mallory Security Labs
- Without A Legal Framework, ANPD And Sectoral Authorities Advance AI RegulationTozziniFreire Advogados
- COINBASECARTEL Ransomware Gang: 13 Victims Posted in 24 HoursSecurity Arsenal
- Tom Barrett bill bars federal involvement in data center ...The Detroit News
- Senator Adam B. Schiff introduces S. 5368: Water Cyber Shield Act of 2026Quiver Quantitative
- Threats Tagged 'cve-2026-12710'Threat Radar
- CVE-2026-12710 - Missing Authorization in Application Integration QueryEngineTaskKENET-CERT
- Ransomware group coinbasecartel hits Integrated Health SystemsHackerFeeds
- CVE-2026-12710 Detail - Google Cloud Application IntegrationNVD (NIST)
- RXPE Group Ransomware Claim (2026) — What’s Alleged & Am I Affected?RecentBreaches
- Cybersecurity Weekly News: 15–21 August 2026Boston Institute of Analytics
- US crypto regulations in 2026: the complete mapCrypto.news
- Integrated Health Systems Ransomware Claim (2026) — What’s Alleged & Am I Affected?RecentBreaches
- Coinbase Cartel lists medical billing firm Integrated Health SystemsMedRisk
- CoinbaseCartel Breaches Integrated Health SystemsMalware.news
- TikTok agrees to $400 million settlement on US children's privacy lawsuitNHK World-Japan
- TikTok, feds settle children's privacy lawsuit for $400 millionABC News
- Victim: Integrated Health SystemsRansomware.live
- CVE-2026-59780: Apache CloudStack LDAP provider configuration disclosurecvefeed.io
- CVE-2026-71494 - Infracost: Terraform Cloud and registry token exposure via untrusted hostnamecvefeed.io
- Permitted Payment Stablecoin Issuer Customer Identification ProgramCrypto Council for Innovation
- CVE-2026-59085: Server-Side Request Forgery (SSRF) in Apache CloudStackOffSeq Threat Radar
- FinCEN, other federal regulators propose GENIUS Act CIP ruleCCH Incorporated (VitalLaw)
- ACWA Weekly Wrap Vol. XVII, Issue 26 (Week of August 17, 2026)ACWA
- CISA and partners issue advisory on active threat to Siemens programmable logic controllerInside Cybersecurity
- Latam Pass Data Breach: Exposed BIN Data Creates Fraud Risk Beyond Partial Card ClaimsTechTimes
- LATAM Pass sofre ataque cibernético e expõe dados de clientesMinuto da Segurança
- Financial Services AI Security: The 2026 PlaybookAccuroAI
- Фахівці T-Mobile фізично перерізали мережевий кабель, щоб зупинити китайських хакерів просто під час зламуВсеЗависло
- Cybersecurity Data Sharing Faces Liability DeadlineGlobal Finance Magazine
- BPI and The Clearing House Association Comment on FinCEN's Customer Identification Program Proposal for Permitted Payment Stablecoin IssuersBank Policy Institute
- ANPD abre caminho para volta das lives se Discord apresentar 'medidas razoáveis'Folha de S.Paulo
- Cybersecurity Data Sharing Faces Liability DeadlineGlobal Finance Magazine (GFMag)
- Operation Economic Outcast: Treasury Sanctions Nearly 60 Iran-Linked Targets and Names Digital Assets a Sanctionable SectorTRM Labs
- TikTok agrees to $400 million US children's privacy settlementReuters
- [ADVISORY] Apache CloudStack LTS Security Releases 4.20.3.1 and 4.22.1.1Apache CloudStack Project
- CVE-2026-59780 — Apache CloudStack LDAP 提供商配置泄露漏洞cve.imfht.com
- Troutman Pepper Locke Silent as Threat Actors Leak Client Data, Tens of Thousands of SSNsDatabreaches.net
- Satine Sentinel: August 21, 2026SatineTech
- Weekly Intelligence Report - 21 Aug 2026Cyfirma
- The Presidential Memo on Combating Transnational Cybercrime: Implications for Industry and GovernmentCenter for Strategic and International Studies (CSIS)
- Medusa Ransomware Mitigation Checklist for Healthcare, K-12, and GovernmentMyDataPath
- US says hackers are targeting vulnerable water systems with the help of AITechCrunch
- Text - H.R.10118 - 119th Congress (2025-2026): No Data Center NDAs ActCongress.gov (U.S. Congress)
- FINRA Cybersecurity Practices For Member FirmsFINRA / NCFACanada
- Preparing for SEC, FINRA, and GLBA Audits: An Executive's GuideDigeteks
- Five Agencies Warn AI Is Lowering the Bar for ICS Attacks on Critical InfrastructureAIGovernance.com
- Ransomware attacks surge in 2026 with bold new extortion tacticsQUE.com
- August 20, 2026 Briefing — PolicySignalPolicySignal
- MPF cobra Discord sobre políticas de proteção a crianças e adolescentesVeja
- US agencies warn of AI-powered attacks on Siemens ...Help Net Security
- Bipartisan Bill Targets Quantum Cybersecurity Risks to the U.S. Electric GridThe Quantum Insider
- OpenAI Pauses Training Over Concerns About Safety (sección sobre Quantum-GUARD Act)The Wall Street Journal
- САЩ подготвят електрическата мрежа за квантовата ера с нов закон за киберсигурностe-security.bg
- Federal Water Tap, August 17, 2026: Two Big Colorado River Reservoirs Hit Record LowsCircle of Blue / Coyote Gulch
- Recent Water Utility Attacks Show Why OT Security Can’t WaitSecurity Boulevard
- EUA alertam que dispositivos da Siemens podem ser hackeados em meio a temores de que Irã esteja invadindo estações de tratamento de águaReuters via Investing.com
- What we know so far about the hacking campaign against US water systemsCybersecurity Dive
- Feds Confirm AI Is Writing Exploits for Siemens PLCs Used ...TechTimes
- Les attaques contre l'approvisionnement en eau dans le Minnesota et le Michigan ne sont pas une surpriseOPSWAT
- (TLP:CLEAR) CISA ICS Advisories, Additional Alerts, Updates and Bulletins - August 20, 2026WaterISAC
- EVEREST Ransomware Gang: 4 New Victims Posted in Single-Day Surge — Tech & Professional Services Targeting Analysis with Detection RulesSecurity Arsenal
- Kingston Technology Ransomware Claim (2026) — What’s Alleged & Am I Affected?RecentBreaches
- Kingston TechnologyBreachSense
- Kingston Technology: Exclusive: RAM maker Kingston Technology investigating ransomware claimsRankiteo
- Victim: Kingston Technology - Ransomware.liveRansomware.live
- Kingston Technology: Unconfirmed Breach Claims & DoxxScan™ RatingRecentBreaches
- Kingston Technology Listed by Everest Ransomware GroupGalaxyWarden
- Kingston Technology — EVEREST Ransomware Attack | Breach HouseBreach House
- Grupo DT Listed by Everest Ransomware Group | GalaxyWardenGalaxyWarden
- 119th Congress (2025-2026): No Data Center NDAs Act – All Information (Except Text)Congress.gov
- Congress Faces Vehicle Data Privacy Gap, CRS SaysLegis1
- 2026 State and Federal AI Legislation UpdatesCenter for Democracy & Technology (CDT)
- FY2026 NDAA Embeds Cyber and AI Governance RulesLegis1
- Число жертв Medusa в США превысило 500: под ударом ...Techora.ru
- CISA Warns Medusa Ransomware Threatens Critical InfrastructureGovly
- LockBit 5.0 targets U.S. Bank, one of the largest banks in the United StatesEscudoDigital
- US Bank investigates LockBit's claims as ransomware crims set pay-or-leak deadlineThe Register
- CISA Known Exploited Vulnerabilities Alert – August 2026Xhack.io
- T-Mobile отвоевала сети у китайских хакеров Salt TyphoonSecurityLab.ru
- CISA Warns Medusa Ransomware Has Hit 500 Critical-Infrastructure Orgs, Tags Two TrueConf Server Flaws as Actively ExploitedTech-Quire
- CISA flags healthcare as frequent Medusa ransomware victimTech Informed
- PART 314—STANDARDS FOR SAFEGUARDING CUSTOMER INFORMATION (GLBA Safeguards Rule)GovRegs
- Senate Introduces Water Cybersecurity ProgramGovly
- THEGENTLEMEN Ransomware Gang: 5 New Victims in 72 Hours — Cross-Sector Campaign Targeting Defense, Finance and Critical TransportSecurity Arsenal
- #StopRansomware advisory on Medusa ransomware (social media post)FBI Jacksonville
- CVE-2026-49431INCIBE-CERT
- Third Coast Bancshares Data Breach in 2026BreachSense
- Agencies issue update on Medusa ransomware activityAmerican Hospital Association (AHA)
- So About That Iranian Cyberattack on Our Water SupplySlate
- HHS, FBI warn hospitals as Medusa ransomware tops 500 victimsBecker's Hospital Review
- US warns Siemens devices can be hacked amid fears Iran is breaching water plantsReuters
- Commission Actions | Comisión Federal de ComercioFederal Trade Commission
- US charges 17 Iranians over 'massive' cyber theft campaignBBC News
- T-Mobile Sent Four People With Scissors to Stop Chinese HackersYahoo News
- DOJ Charges 17 Iranians in Mabna Institute Cyber TheftSecurityOnline.info
- Brazil's ANPD emerges as a powerful enforcer of data privacyManageEngine Insights
- MPF pede ao Discord informações sobre riscos a crianças e adolescentesG1 / Globo
- Data Retention And Disposal: GLBA Compliance RequirementsArchon Data Store
- FDIC and OCC Propose New Frameworks for Disclosure of Confidential Supervisory InformationSimpson Thacher & Bartlett LLP
- Cybersecurity: Active Threat to Siemens S7 Series PLCsVirginia Department of Health
- T-Mobile cortó físicamente un cable para expulsar a hackers chinos de su redDiarioBitcoin
- T-Mobile 'chopped a cable' to expel Chinese hackers from its networkTechCrunch
- QILIN Ransomware Gang: 15 New Victims Posted in 72 Hours — Cross-Sector Campaign Targeting Energy, Hospitality & ManufacturingSecurity Arsenal
- Lansing Urgent Care Data Breach in 2026BreachSense
- The Policy Newsletter: State and Federal Data and Privacy LegislationPlural Policy
- Troutman Pepper Locke LLP Data Theft Extortion by SilentRansomGroup (Repeat Attack Including Physical Intrusion) — Threat ID TL-2026-2103Threadlinqs Intelligence
- SILENTRANSRANSOMGROUP: 3 New Victim Postings on Dark Web Leak Site — US Professional Services Targeting Analysis & Detection EngineeringSecurity Arsenal
- Third Coast Bancshares Listed by Inc Ransom ...GalaxyWarden
- Lansing Urgent Care Data Breach? Lawyers Investigate ...ClassAction.org
- United States Data Protection & Privacy Regulation MonitorGDPRI / DataProtection.gi
- FDIC Considers Industry Standard-Setting Organization for Third-Party Service ProvidersNational Law Review
- Crypto breaches 2026: shipping leaks fuel wrench attackscrypto.news
- MULTI-COUNTRY PREVENTIVE ALERT (government, telecommunications, databases, access) – UNCONFIRMEDVECERT Radar
- Medusa Ransomware Hit 500 Critical Sites, FBI Says in New AlertTech Debrief
- Stablecoin issuer customer identification rule: what it asksDidit.me
- NCRC Submits Comment to FDIC on Bank Secrecy Act ...NCRC
- CISA, FBI and HHS Update Joint Cybersecurity Advisory on Medusa RansomwareCISA (US DHS)
- Medusa Ransomware (CISA AA25-071A): 500+ victims, 24h patching window, and exploited CVEsChors Security
- Feds update guidance on Medusa Ransomware after healthcare attacksPaubox
- Over 500 Critical Infrastructure Organizations Hit by Medusa RansomwareInfosecurity Magazine
- Eight years later, federal authorities re-up charges against Iranian hackersCyberScoop
- 17 Iranians Charged With Conducting Massive Cyber Theft Campaign On Behalf Of Islamic Revolutionary Guard CorpsU.S. Attorney’s Office – Southern District of New York
- 17 Iranians Charged with Conducting Massive Cyber Theft Campaign on Behalf of Islamic Revolutionary Guard CorpsUnited States Department of Justice
- Weekly Enforcement & Compliance Insight Digest – August 24, 2026Across Oversight
- GLOBAL SECRET GROUP Ransomware: 3 US Victims in 4 Days – Manufacturing, Retail, and Healthcare Targeting Analysis with Detection RulesSecurityArsenal
- Cyberattacks on water facilities test US defenses, reveal gapsThe Christian Science Monitor
- Notice of Data IncidentAOL
- HackZero Privacy PolicyHackZero
- Discord suspends livestreams in Brazil after teen's suicideCTV News
- Data privacy laws worldwide: orientation guideActonic
- Privacidade e Verificação de Idade: O Limite da Lei e ANPDTecDiario
- CISA Adds Four Critical Vulnerabilities to KEV CatalogCyberSecureFox
- Discord suspends livestreams to comply with Brazil’s requirementsAgência Brasil / EBC
- Após suspender lives do Discord, ANPD avalia incluir mais plataformas digitais na fiscalizaçãoExame
- Discord Halts Livestreams in Brazil After Child-Safety FailuresGadgets Now / Reuters
- Satellite Cybersecurity Act Clears Three CommitteesCYSAT News
- Brazil suspends Discord live video after teenager’s death. What changes for usersPlataforma Media
- Bipartisan Push to Quantum-Proof the GridTai News
- Medusa: more than 500 organisations hit - BerigoBerigo (resumen de advisory CISA/FBI/HHS)
- Bipartisan Bill Targets Quantum Cybersecurity Risks to the U.S. Electric GridThe Quantum Insider
- Sens. Coons, Rounds introduce bill offering solutions for post-quantum cryptography in the electric sectorInside Cybersecurity
- Protect Against Medusa Ransomware AttacksAmpcus Cyber
- SWK Cybersecurity News Recap August 2026SWK Technology
- Medusa Ransomware Hit Over 500 Critical Infrastructure Organizations2W Tech
- Medusa Ransomware Hits 500 Critical Infrastructure OrgsCybersecurity Insiders
- The Package Registry Layer: How Supply-Chain Attacks ...Yahoo News
- Timeline of the Suicide Case that Led Brazil to Suspend Discord LivestreamsFolha de S.Paulo (Internacional)
- Prazo para Discord suspender lives no Brasil termina nesta segunda-feiraUOL Tilt
- Sanctions 2026 - USA – Washington, DC, Trends and DevelopmentsChambers & Partners
- CVE-2025-62593: Fallo Crítico En Ray Explotado ActivamenteCyberSecureFox
- CVE-2026-71567 DetailNVD (NIST)
- Ecopetrol Data Leak: Hackers Claim 327095 FilesThe Rio Times
- Falla crítica en MLflow bajo explotación activa — CISA ...Ciberseguridad LATAM
- IoT News Digest 2633IoT News Digest (Substack)
- The LiteLLM Breach: 153 GB of AI and Cloud Credentials ...CybelAngel
- Added to CISA KEV (CVE-2026-42208)CERT Uganda
- CVE-2026-71567INCIBE-CERT
- House Calendars for August 17, 2026 - 119th Congress, 2nd SessionGovInfo / U.S. Government Publishing Office
- FinCEN Commits to Forbear from BSA Enforcement for Authorized Financial Services in VenezuelaFinCEN / Baker McKenzie
- CVE-2026-71567 - Exploits & SeverityFeedly CVE / EUVD aggregator
- Doxo (timeline item) - August 17, 2026Federal Trade Commission
- Missouri hospital hit by ransomware attackBecker's Hospital Review
- Discord blocks live broadcasts in Brazil as determined by the ANPD after investigationMixVale
- Suspected China-Nexus Actor Exploits VMware vCenter FlawThe Hacker News
- Cyber Roundup — Week of August 10thCybelAngel
- Weekly Cyber Threats & Breaches Report: 10-16 Aug 2026FireCompass
- CISA AA26-097A: Iranian-Affiliated Actors Escalate PLC Exploitation Across Water, Energy, and Municipal OTOTSecurityWire
- Third-Party Risk Management (TPRM): Lifecycle, Frameworks, and ...CloudSEK
- INCRANSOM Ransomware Gang: 7 New Victims Posted in 72 Hours — Cross-Sector Campaign Analysis and Detection Engineering BriefSecurity Arsenal
- Report: Utah among 12 states whose water infrastructure was targeted by IranKSL
- A 153GB Leak From the LiteLLM Breach Shows Supply-Chain Defense Still Runs on Voluntary Disclosure, Not LawPeople of Internet
- Ciberataques a infraestructura crítica: riesgos para empresas latinoamericanasBluewaves Investment
- Ransomware Group Storm Hits: Rood and Riddle Equine HospitalHookphish
- Brecha en gestor de salud expuso datos de 3,8 millones de personas en EE.UU.NIVEL4 Labs
- Interim HealthCare — ANUBIS Ransomware AttackBreach House
- Victim: Interim HealthCareransomware.live
- Interim HealthCare Ransomware Claim (2026) — What’s Alleged & Am I Affected?RecentBreaches
- Ransomware Group Claims Attack on Interim HealthCareBreachLetter
- Infraestructura crítica en riesgo: el nuevo frente de la ciberseguridadDiario Río Negro
- CVE-2026-73047INCIBE-CERT
- Ransomware: anubis claims Interim HealthCare (US)Matproof
- The LiteLLM supply chain attack yields a 153GB dump: 433,909 files, 2,488 corporate domains, keys still live five months laterMindPattern.ai
- Five months later, the LiteLLM supply chain attack hit 2,500 organizationsInfosec.ge
- Forty Minutes Was EnoughMedium
- Trezor Confirms ShipMonk Data Breach Exposed Nearly 14,000 CustomersBreach.news
- Como o Discord perdeu lives no Brasil em 3 dias úteisFolha de S.Paulo
- GlobalSecretGroup Ransomware Escalates Extortion Activity in August 2026BrinzTech
- Hackers target business giants across multiple industries with severe cyberattackCaliber AZ
- March 2026 roundup on privacy, security and AI regulationDailySynapse
- XPL0ITRS Ransomware Gang: 3 New Victims PostedSecurity Arsenal
- The State of Ransomware Q2 2026Check Point Research
- DIREWOLF Ransomware Gang: 6 Victims Posted in 48 Hours — Healthcare & Tech Targeting Analysis with Detection RulesSecurity Arsenal
- Ciberataque a sistemas de agua en Minnesota genera advertencia para América LatinaRio Negro al Día
- OCC Requests Comment on Proposed Changes to Information Disclosure RulesCornerstone Licensing
- FinCEN fines UBS a record $125 million for repeated Bank Secrecy Act violationsRegTech News
- Ransomware Group anubis Hits: Interim HealthCareHookphish
- Banks Lose Key KYC Tool as U.S. Ownership Reporting ExemptedCommerce Security Authority
- Banking Cybersecurity Requirements: Regulatory Landscape for Financial InstitutionsSecure Systems
- Trezor alerta sobre una filtración de datos de clientes a través del proveedor ShipMonkSecurityLab
- HIPRA Advances Out of Senate HELP CommitteeJD Supra
- Key Takeaways from the OCC and FDIC CSI ProposalsFreshfields Bruckhaus Deringer
- 2026 Cybersecurity and Privacy Enforcement TrendsSecurityPost.org
- What we know about the alleged Iranian hacks on US water utilitiesTechCrunch
- Victim: Rood & Riddle Equine Hospitalransomware.live
- Rood & Riddle Equine Hospital Ransomware Claim (2026) — What’s Alleged & Am I Affected?RecentBreaches
- News – Statement of enforcement policy in support of economic recovery and earthquake relief efforts in VenezuelaFinCEN
- FinCEN Permanently Repeals Domestic BOI ReportingRegTech
- LiteLLM Supply Chain Hack Hit 2488 FirmsTechTimes
- CVE-2026-74243INCIBE-CERT
- Compliance Brief - August 12, 2026Global RADAR
- Trezor Data Breach 2026: ShipMonk and Metabase Vulnerabilities Expose Customer DataAviatrix Threat Research Center
- CVE-2026-74241 - Vulnerability DetailsOpenCVE
- Grupo de hackers diz ter roubado dados de quase 50 empresas, incluindo Philips e ShellG1 / Globo
- Banco Central mira IA para travar fraude no Pix em tempo realO Agente Financeiro
- Who Owns the Compliance Failure? Bank-Fintech LiabilityShumaker
- FinCEN Final Rule Permanently Narrows U.S. Ownership ...FinCrime Central
- Cl0p Ransomware Attack Hits Major Global CompaniesCryptonomist
- CVE-2026-74244 - Vulnerability DetailsOpenCVE
- The SECURE Data Act 2026 and GUARD Financial Data Act – overview of proposed federal powersDLA Piper
- AI Chatbots as Companions: Overview, Uses, and ...Congressional Research Service
- Known Exploited Vulnerabilities CatalogCISA
- ICYMI: Chairman Cassidy, Hassan Advance Legislation to Protect Americans Private Health DataU.S. Senate HELP Committee
- The Privatization of Cyber Offense: Washington's New Playbook Against Transnational CybercrimeCyber Center Space
- LiteLLM's March PyPI compromise maps to 434,000 CI/CD pipelines | CorgeaCorgea
- LiteLLM Supply Chain Attack Exposes 153GB of Corporate CredentialsTech-Quire
- Hacking group claims mass data theft from Shell, Philips, Fiserv and GEYahoo Finance
- The authenticity of the samples and the integrity of the databases remain unconfirmed.VECERT Analyzer
- 🚨Cyber Alert ‼️ 🇺🇸US - Trezor / ShipMonk breach summaryHackmanac
- Trezor Data Breach Exposes 13689 Customers via ShipMonkOurCryptoTalk
- 2026 Trezor — ShipMonk fulfillment breach; 13,689 customers (addresses/phones; Metabase path)BreachHistory
- Beneath the Waterline: Iran's Deniable Campaign Against America's Weakest Infrastructure- 294Infosources
- Criptografia, morte de adolescente e admissão de falha: entenda por que a ANPD suspendeu as lives do Discord no BrasilO Globo
- Nota pública sobre a determinação da suspensão da funcionalidade de lives no Discord por parte da ANPDDataPrivacyBR
- ECA Digital amplia poder da ANPD para fiscalizar redes e proteger menoresBrasil247
- Brazil: ANPD Regulates Digital ECA Transparency ReportsBaker McKenzie
- Critical Infrastructure Under Siege: How Vulnerable Default Passwords Left U.S. Water Systems Open to Coordinated CyberattacksMySelectRoof
- Suisun City Ransomware AttackTechTimes
- ABA, BPI seek deadline extension for comment on FDIC disclosure ruleABA Banking Journal
- COINBASECARTEL Ransomware Gang: 4 New Victims Posted in 48 Hours — Professional Services, Agriculture and Manufacturing Targeting Analysis with Detection RulesSecurity Arsenal
- Iran-Linked Water Attacks Now Confirmed in 12 StatesXcitium ThreatLabs
- 14,000 Trezor Customers Impacted by Data Breach at ShipMonkSecurityWeek
- Trezor shipping provider breach exposes personal data of nearly 14,000 customersThe Block
- GLBA Safeguards Rule Requirements: Complete Guide [2026]SaltyCloud
- Sens. Klobuchar, Schiff Introduce Comprehensive Cybersecurity Bill in Wake of Recent Cyberattacks on Water InfrastructureOffice of Senator Amy Klobuchar
- LiteLLM Supply Chain Breach Spreads Credential Stealer Across Thousands of Enterprise CI/CD EnvironmentsCyberpress
- HIPRA Advances Out of Senate HELP CommitteeAlston & Bird
- El INCIBE-CERT alerta de tres vulnerabilidades en PLCnext de Phoenix ContactMoncloa
- Mexico KYC & AML Compliance 2026: The LFPIORPI ReformShuftiPro
- CVE-2025-41770: PLCnext Engineer DoS VulnerabilitySentinelOne
- Trezor: ShipMonk breach exposed data of 13689 buyersCryptodaily
- Tras alerta investigan ciberataques a Entel, Movistar y TelmexNIVEL4 Labs
- Trezor, SafePal Breaches Expose 53487 Wallet OwnersShattered.io
- Penetration Testing for Financial Institutions: 2026 Guide - CYBRICYBRI
- Cyber Intel Brief: CVE-2026-72898 in MetabaseDataminr
- Imprensa global repercute suspensão do Discord no Brasil e vê intensos conflitos do governo com empresas de tecnologiaO Globo
- Expanding Capabilities to Combat Transnational Cyber-Enabled CrimeThe White House
- Apagão do "Go Live": por que a ANPD desligou as transmissões ao vivo do Discord no Brasil e o que esperar agoraInsight News
- PREVENTIVE ALERT : CONSOLIDATEDVECERTRadar (X)
- Discord reage à suspensão de 'lives', diz que ANPD foi prematura e rebate alegações do governoO Globo
- Are hacks of U.S. water facilities a new front in the Iran war?NPR
- United States: President Trump Authorizes Private Sector Cyber Operations ProgramBaker McKenzie
- Microsoft Patch Tuesday for August 2026 Fixed a Zero-Day and Wormable RCESecurity Affairs
- Brazil Suspends Discord Livestreaming After Teenager’s DeathBloomberg
- Brazilian Agency Orders Discord to Suspend Livestreams after Teenager's DeathFolha de S.Paulo
- Gunra ransomware targets hospitals: CISA, FBI issue new warningBecker's Hospital Review
- Water Cyber Shield Act Seeks Cybersecurity Standards After Utility ...Security Boulevard
- Understanding the Brazilian Censorship of Discord and Brazil’s Digital ECAAkitaOnRails
- Brazil orders Discord to suspend livestreaming after teen's deathUPI
- Agência Nacional de Proteção de Dados suspende lives do Discord no BrasilG1 / Globo
- The SCREEN Act's VPN Trigger, Not Its Quorum Failure, Is the Real ProblemPeople of the Internet
- TeamPCP’s LiteLLM Backdoor: New Data Shows 2,100+ Orgs ExposedCloud Security Alliance Labs
- CVE-2026-68820: Windows AFD.sys Use-After-Free Actively ExploitedSecurity Arsenal
- Fact Sheet: President Donald J. Trump Expands Capabilities to Combat Transnational Cyber-Enabled CrimeThe White House
- CSIRT Panamá Aviso 2026-ago-12: Vulnerabilidad de Denegación de Servicio en Cisco Secure Firewall ASA y FTDCSIRT Panamá
- Em medida preventiva, ANPD determina que Discord suspenda transmissões ao vivo no BrasilANPD (portal oficial del gobierno de Brasil)
- Brazil agency orders Discord chat platform to suspend livestreaming over child safety concernsReuters
- Brazil: ANPD Orders Discord to Suspend Go Live Streaming in 3 DaysObsidianRI
- The Ripple Effect: Massive Data Breach at Unlimited Technology Systems Highlights Vulnerability in Healthcare Supply ChainHealth Recovery Support
- Minnesota Water Attacks: OT Security Lessons for CISOsLares
- Attackers Exploit VMware vCenter Vulnerability to Gain Persistent AccessThe Hacker News
- Documento da ANPD expõe falhas que levaram à suspensão do DiscordMetrópoles
- Beneficial ownership regime's demise removes tool for banksAmerican Banker
- SEC Cybersecurity Disclosure Rules: A Compliance Guide for ...Compyl
- Cybercrime News For Aug. 11, 2026. Hackers Cripple 911 In California City.WCYB Digital Radio
- CVE-2026-20349 — Cisco ASA and FTD VPN Heap Inspection Denial-of-Service Flaw0dayNews
- Ransomware Hits 911 Systems and Government Services Across Five StatesProtect Computer
- Un fallo de la IA que usaba para estafar delata a un ciberdelincuenteEl País
- Water Water Everywhere - Possible Iranian Attack to Water InfrastructureSecurity Boulevard
- LiteLLM Supply-Chain Attack - Technology, Banking and ...Security Affairs
- TeamPCP Campaign Timeline: From the Trivy ...CloudSEK
- July 2026 US Water Infrastructure Attacks - IoT M2M CouncilIoT M2M Council
- Gunra Shifts Ransomware to Perimeter Break-ins · PlainSec briefing, 2026-08-12PlainSec
- NYDFS Cybersecurity Regulation (23 NYCRR 500): The Complete Compliance GuideCompyl
- Senate bill directs EPA to develop baseline cyber ...Inside Cybersecurity
- OCC's new approach to vendor oversight intensifies scrutiny of fintech and critical activitiesNoah News
- Ransomware breach at health IT vendor tops 3.8 million patientsBecker's Hospital Review
- Sens. Schiff and Klobuchar unveil new cybersecurity billUPI
- S. 3893: SAFE ActModernAction
- CRI2026 - BLOCKING LARGE-SCALE ADVERSARIAL DISTILLATION EFFORTS (BLADE) ACTGovInfo
- CVE-2026-72898 entry in Vulnerability-LookupCIRCL
- Metabase CVE-2026-72898 vulnerability listingUpGuard
- CVE-2026-72898 exploited: patch Metabase nowSenserva
- CVE-2026-72898 · Metabase · CVSS 10.0 · CISA KEVCVE Brief
- Healthcare Orgs Warned About Gunra Ransomware AttacksHIPAA Journal
- CVE-2026-72898: Metabase SQL Injection Under Active Exploitation - Detection and Remediation GuideSecurityArsenal
- Metabase CVE-2026-72898 CISA KEV Patch GuideFixitPhill
- CVE-2026-20349: Cisco ASA and FTD VPN DoS FlawSocPrime
- Heap Inspection in Cisco Firewall Threat Defense (FTD) ...Cybersecurity-help.cz
- CVE-2026-20349 · Cisco · CVSS 9.5 · CISA KEV · CVE BriefCVE Brief
- Cisco ASA and FTD Flaw Exploited in the Wild Can Trigger ...The Hacker News
- CVE-2026-20349: Cisco ASA și FTD, exploatate activ | Awarely MonitorAwarely Monitor
- CVE-2026-20349 Detail - NVDNVD
- Federal Agencies Warn of Gunra Ransomware Targeting Healthcare, Government and Critical ServicesObiaks
- #StopRansomware: Gunra RansomwareCISA
- CVE-2026-72898 Detail - NVDNVD
- Ciberataque a Ecopetrol: qué datos quedaron expuestosITSitio Colombia
- CISAgov communication on Gunra ransomware advisoryCISA
- Unlimited Technology Systems updates recent data breach to 3.8M victimsPaubox
- US healthcare software giant Unlimited Technology Systems admits hackers may have stolen sensitive data of 3.8 million peopleTechRadar
- Agencies warn of attacks by Gunra ransomwareAHA News
- Risky Bulletin: Pwnie Awards 2026 winnersRisky Business
- How Prepared Are We for Cyberattacks on Cities, Water Systems?NPR / KQED Forum
- CoreBreak: i Tool degli Agent AI Partono Senza il ModelloPasquale Pillitteri
- Cyberattacks target PLCs at multiple U.S. water utilitiesESEMAG
- Tienen que desenchufar literalmente la ciudad para frenar a los hackers: el ataque que ha dejado sin red al 911 en CaliforniaLa Razón
- Ransomware breach at health IT vendor tops 3.8 million patientsBecker's Hospital Review
- Experts say healthcare faces cybersecurity crisis: 'These are patient ...Cybersecurity Dive
- La inteligencia artificial reduce a segundos el tiempo para explotar fallas de ciberseguridadEl Economista
- Visa identifica más de US$26 mil millones en presuntos fraudes con inteligencia artificial en América Latina y el CaribeEl Briefing PA
- Erin Thompson, In the Matter of (timeline item) - August 10, 2026Federal Trade Commission
- Federal advisory warns of Gunra ransomware targeting healthcarePaubox
- Weekly CISA KEV Updates: 10 August 2026HackerStorm
- CVE-2026-72898 — CVSS 10.0, CRITICALCVE Security
- EEUU alertó ciberataques a empresas chilenas de telecomunicaciones ligados a hackers chinosBioBioChile
- Reportes de inteligencia de Estados Unidos alertan sobre actividad maliciosa y uso de malware en los sistemas de las empresas de telecomunicaciones en ChileRevistaSeguridad.cl
- EE.UU. advirtió a Chile sobre la presencia del APT Lilac TyphoonSecurity-Chu
- Chile's Cybersecurity PushThe Rio Times
- CVE-2026-72898 - Vulnerability DetailsOpenCVE
- Cyber attack targets California city's 911 systemABC News
- Una ciudad del norte de California declaró el estado de emergencia tras un ciberataque que afectó el sistema 911 y otros servicios claveInfobae
- North Carolina Ports Authority Cyberattack Disrupts IT Systems and Port Operations at Wilmington, Morehead City, and Charlotte Inland PortRescana
- Chaos as California city declares state of emergency after hackers ...Yahoo News / NewsNation
- Suisun City Declares State of Emergency After CyberattackKQED
- PDI investiga posible espionaje a Entel, Movistar y Telmex24Horas
- Diputados piden esclarecer eventual ciberespionaje a empresas de telecomunicacionesEmol
- Deeplinks BlogEFF
- INTELLIGENCE CONSOLE – threat activity involving telecommunications entities such as Claro (Latin America / Dark Web) – UNCLASSIFIEDVECERT Radar
- Suisun City declares state of emergency after IT systems breachKCRA
- Suisun City Council Declares State of Emergency in response to Cybersecurity IncidentSuisun City
- CVE-2026-68820 | Microsoft Windows AFD.sys VulnerabilityUpGuard
- "Lilac Typhoon": PDI indaga "posibles ataques informáticos" de un grupo de ciberespionaje asiáticoCooperativa
- Nueva York destina USD $9 millones para blindar 153 sistemas de agua contra ciberataquesDiario Bitcoin
- "Lilac Typhoon": PDI indaga "posibles ataques informáticos"Radio Cooperativa
- Suisun City declares state of emergency after cyberattackTelemundo Area de la Bahia
- Cyberattack Hits North Carolina Ports, Disrupts OperationsProtect Computer
- Known Exploited Vulnerabilities CatalogCVE Circl
- NewsBites Volume XXVIII – Issue 58SANS Institute
- Tech Bills of the Week: Deterring AI distillation; Taxing AI developers and moreNextgov
- Did Iran hack water systems in at least seven US states?BBC
- Cidade dos EUA declara emergência após ciberataque atingir sistemas do 911 e da políciaTarget W
- DEF CON 34: muestran cómo se pueden hackear los controles biométricos de bancos y fintech de América LatinaClarín
- North Carolina Ports Authority Faces Major Cyberattack, Operations DisruptedSamSearch
- La capacidad de los modelos de IA para burlar la seguridad alarma a gobiernos y empresasEFE
- Detectan intentos de explotación de una vulnerabilidad crítica en Progress Kemp LoadMasterAltonaSpain
- Maritime Cybersecurity Bulletin - August 7th, 2026Cydome
- Progress security advisory (AV26-552) – Update 2CSIRTS.com
- Coast Guard says it is monitoring cyberattack that disrupted North Carolina portsCyberScoop
- Cybersecurity Weekly Report : August 3-9, 2026Cyberinfos
- Hackers targeted US private equity, other firms including Blackstone, CMEReuters
- Unlimited Technology Systems data breach exposes information of 3.8M patientsTop Class Actions
- SQL injection using an unauthenticated endpoint leading to ... (Security Advisory)Metabase
- El Pentágono admite en un juzgado que Grok participó en el ataque a Irán: 2.000 municiones en 96 horasDigitalBrain
- The White House Is Right on AI. Now Let Defenders Use It.War on the Rocks
- Federal systems increasingly likely face accidental AI breach after Hugging Face, experts sayNextgov
- 2026 ShipMonk — Metabase vulnerability path; unauthorized access to customer/order data (Trezor notices)BreachHistory
- NC Ports operating manually after cyberattack disrupts statewide systemsWECT
- Former NSA Cyber Leaders Warn AI Is Accelerating Cyber OperationsExecutiveGov
- Adobe Uses AI Agents to Virtual-Patch CVEs in Minutes (section on Metabase CVE-2026-72898)Cloud Security Newsletter
- Ransomware a Oldelval: la gobernanza que le falta a Vaca MuertaDataTrends Latam
- Oleada de 'hackeos' a los sistemas de agua potable de EEUU: la guerra moderna que apunta a Irán como sospechosoEl Español
- DRAGONFORCE Ransomware Gang: 4 US Victims in Single Day Leak BatchSecurity Arsenal
- Minnesota & other US Water Cyber Attacks, CISA AA26-097ATenable
- Blocking Large-scale Adversarial Distillation Efforts Act of 2026 (BLADE Act/SB 5252) was introduced to SenateDigital Policy Alert
- S. 5252 (IS) - Blocking Large-scale Adversarial Distillation Efforts Act of 2026GovInfo
- The Threat of CCP-Controlled Infrastructure in the U.S. Communications BackboneBenton Institute for Broadband & Society
- SCREEN Act: Developers Must Now Verify Every User’s IdentityByteIota
- Coweta, Okla., Confronts Systemwide Ransomware AttackGovTech
- City of Coweta, Oklahoma Hit by Anubis Ransomware AttackThreadlinqs Intelligence
- City of Coweta Refuses Ransom After CyberattackGovly
- Coweta Ransomware Attack Locks City Computers As Officials Refuse To Pay HackersRadio Oklahoma News
- City of Coweta Hit by Ransomware: Oklahoma Community Faces Major Digital Disruption as Recovery BeginsUNDERCODE News
- CISA Añade Tres Vulnerabilidades Activamente ExplotadasCybersecurefox
- Ransomware Alert: Oldelval victim of INC RANSOMFalconFeeds
- El FBI alerta de un ciberataque contra sistemas de agua en siete estados de EE.UU.Moncloa
- UBS hit with $125m fine by US FinCENFintech Futures
- S. 3097 (RS) - Health Information Privacy Reform Act | Content DetailsGovInfo
- Chinese telecom firms kept footholds in US networks despite federal crackdowns, House probe findsNextgov
- Chinese Telecom Hack Exposed Data Centers, House Report to SayBloomberg
- CVE-2026-34486 Apache Tomcat - f4n6f4n6
- CISA KEV Catalog — Known Exploited Vulnerabilities TrackerCVETodo
- The Morning Risk Report: UBS Fined $125 Million Over Alleged AML FailuresThe Wall Street Journal
- UBS fined $125 million by US regulators for money laundering violationsReuters
- FinCEN Assesses Historic $125 Million Penalty Against UBS Financial Services Inc. for Recidivist BSA ViolationsFinCEN
- Oldelval Cyberattack Hits Argentina's Top Oil Pipeline - The Rio TimesThe Rio Times
- Ecopetrol Ransomware Attack, July 2026: The GentlemenDataEnforce
- California drugmaker Amgen reports theft of patient data in cyber incidentThe Mercury News
- Argentina's Main Oil Pipeline Was Hacked. The Oil Kept ...The Rio Times
- PRESS DIGEST 2 AUG 2026: Hunt Oil in VEN; Vaca Muerta pipeline ...Energy Analytics Institute
- Ciberseguridad en los servicios financieros: amenazas y cumplimientoWiz
- INCRANSOM Ransomware Gang: 10 Victims in 5 Days — Cross-Sector Campaign Hits Healthcare, Energy & Quantum TechSecurity Arsenal
- Cybersecurity Resource CenterNew York State Department of Financial Services
- Top Financial Services Cybersecurity RegulationsHYPR
- Guía de seguridad y cumplimiento de datos financierosPetronella Technology Group
- Cumplimiento de la seguridad de los datos financierosDPO Consulting
- Michigan joins Minnesota in reporting cyberattacks, with FBI investigatingAl Jazeera
- 7 States' Water Systems Hit by Cyberattacks Likely Tied to IranWIRED
- Argentina's Oldelval Cyberattack Disclosure Shows Securities Law, Not Cyber Law, Is Doing the WorkPeople of Internet
- Interlock Ransomware Strikes Gardiner Family ChiropracticDexpose
- Interlock and Clop Ransomware Claims Put Two Businesses Under Fresh Dark Web Pressure + VideoUNDERCODE NEWS
- Gardiner Family Chiropractic Ransomware Claim (2026) — What’s Alleged & Am I Affected?Recent Breaches
- Suspected Iran-Linked Campaign Targeted U.S. Water Utility ICSMallory
- Ciberataque al agua en Minnesota: memo apunta a IránQore
- Wave of Hacks Hits U.S. Water FacilitiesThe Wall Street Journal
- Feds issue warning to local water systems over increased cyber threats after Minnesota hacksABC News
- Hackers targeted municipal water systems in 7 states this week, FBI and EPA warnYahoo News
- US cyber defence agency warns hackers are increasingly targeting water systemsThe Straits Times
- CVE Brief - July 30, 2026CVE Brief
- Boletín Semanal de Ciberseguridad, 25-31 de julioTelefónica Tech
- US cyber defense agency warns hackers are increasingly targeting water systemsReuters
- CISA warns of 'significant increase' in cyber threats to US water utilitiesE&E News
- US authorities see 'significant escalation' in attacks on water system devicesCybersecurity Dive
- US authorities probe cyberattack on water systems in MinnesotaAl Jazeera
- Investigators probing possible Iran connection to Minnesota water system cyberattacksABC News
- So About That Iranian Cyberattack on Our Water SupplySlate
- Estados Unidos sospecha que Irán pudo estar tras el ciberataque a los sistemas de agua de MinnesotaLa Tercera
- FBI Investiga ciberataque contra sistemas de agua en Minnesota; señalan a hacker iraníesExcélsior
- Alerta sobre nueva campaña de ciberataques que afecta a organizaciones de América LatinaEstamos en Línea
- Iran-linked CyberAv3ngers suspected in attacks on Minnesota water systemsThe Register
- FBI investiga ciberataques contra sistemas de abastecimiento de agua en Míchigan y MinnesotaEl Nuevo Día
- A exploração de vulnerabilidades virou o vetor de acesso nº1: por que mais patches é apenas parte da respostaGetup Cloud
- Federal Regulators Settle HIPAA Enforcement Action with OSF HealthcareLeadingAge
- Avisos | INCIBE-CERTINCIBE-CERT
- INCIBE alerta de una inyección SQL en ERPNext que permite ejecutar consultas arbitrariasMoncloa.com / INCIBE-CERT
- Cyberattack targets more than 30 Minnesota water systemsUSA Today
- Estafas digitales: cómo operan las bandas que usan inteligencia artificial para engañarElonce
- Qué hay detrás de los ciberataques contra sistemas de agua en 7 estados de EEUU y por qué muchos apuntan a IránEl Observador
- El FBI investiga ciberataques a los sistemas de agua de Michigan y MinnesotaUnivision
- Hackers targeted municipal water systems in 7 states this week, FBI saysNBC News
- Ataque cibernético coordenado atinge 30 estações de água nos Estados Unidos e mobiliza força-tarefaTecmundo
- Ciberataque coordinado afectó a más de 30 sistemas comunitarios de agua en MinnesotaNivel4
- Minnesota cyberattack has hallmarks of Iran-backed hackers, source saysNBC News
- Las Noticias Más Importantes de IA HoyTrend Micro
- Vulnpedia — Vulnerability Reference, Triage & PoC FinderVulnpedia
- CVE Tools — The CVE database that answers backCVE Tools
- CISA Alerta sobre Explotación Activa en Fortinet FortiOS (CVE-2025-68686) para PersistenciaDevel Group
- Salt Typhoon: What It Is, How It Works & 2026 StatusCorenexis
- T-Mobile Cut Cable to Eject Salt Typhoon HackersCyber Kendra
- Americas OT/ICS & SCADA CybersecurityShieldworkz
- Iran‑Linked Hackers Exploit Internet‑Facing PLCs at U.S. Water Utilities, Prompt Call for CISA OT Security DirectiveLiveThreat.ai
- CVE-2026-71494INCIBE-CERT
- Security Fixes in Apache CloudStack 4.20.3.1 and 4.22.1.1ShapeBlue
- Technical analysis of Iranian Cyber campaigns targeting OT/ICS in water and energy sectorsShieldworkz
- Cloud IAM Misconfiguration Hits 98% of Accounts [2026]Shattered
- Due diligence programs for correspondent accounts for foreign financial institutionsGovRegs
- New cybersecurity committee follows years of attacks on Mississippi’s public sectorMississippi Independent
- Avisos SCIINCIBE-CERT
- (TLP:CLEAR) CISA Issues Alert Urging Water and Wastewater Utilities to Protect OT Against Activity Targeting PLCsWaterISAC
- THEGENTLEMEN Ransomware Gang: 25 New Victims Posted, Sector Targeting Analysis and Detection RulesSecurity Arsenal
- CISA confirms hackers targeted over 100 US water systems during JulyTechCrunch
- FBI Issue Warning on IoT & OT VulnerabilitiesIoT M2M Council
- Top 10 Cybersecurity News (August 17, 2026): Jewelbug APT runs espionage and crypto fraud in parallel, Iran-linked hackers hit New Jersey, Alabama water utilities, and moreInnovateCybersecurity
- Top 10 Cybersecurity News (August 24, 2026): Hacker Sells Azure ...InnovateCybersecurity
- CISA and partners publish Gunra ransomware defense guidance for critical infrastructureCyberOGZ
- CISA and partners publish advisory on double-extortion ransomware threatInside Cybersecurity
- Defending Against Gunra: Key Takeaways from the Joint CISA AdvisoryCyber Defense Magazine
- This Week in Cyber - August 20–26, 2026CrunchAtlas
- FBI says Chinese hacking group targeted US government agencies ...ABC News
- Data breaches surge in 2026 as AI plays a growing role ...CNBC
- CISA still finds water system controls exposed online amid multistate hacksNextgov/FCW
- Government admits water system cyberattacks were worse than first reportedNBC Chicago
- Cybersecurity Alert: Coordinated Cyberattacks Hit 30+ Water SystemsVC3
- Iranian-Linked Cyberattacks Target U.S. Municipal Water and Wastewater Systems: 2026 Multistate Incident AnalysisRescana
- Over 100 U.S. Water Systems Were Hit in July Cyberattacks – That May Just Be The Test RunYahoo News
- Trump signs order banning some foreign equipment from U.S. energy gridReuters
- Fact Sheet: President Donald J. Trump Declares a National Emergency to Secure America’s Bulk Power SystemThe White House
- Declaring a National Emergency to Secure the United States Bulk Power System (Executive Order 14420)The White House
- US Energy Infrastructure Securitization and Foreign Equipment Restrictions: National Emergency Declarations and Supply Chain RealignmentMapShock
- CISA Advisory AA26-231A: Active Threat Actors Use AI-Generated ...OT Security Wire
- At least 12 states report cyberattacks on water systems ...CBS News
- Mapping Iranian Cyberattacks on U.S. Water SystemsCSIS
- What to Know About the U.S. Water Systems CyberattacksTime
- CISA AA26-222A: Gunra RansomwareSafeBreach
- Gunra Ransomware: How the MFA Bypass Works | Red HoundRed Hound
- Gunra Ransomware Hit Hospitals and Governments; Linux Victims Should Not Pay RansomTechtimes
- #StopRansomware: Gunra Ransomware - USCISA | lazarus.dayLazarus.day
- Gunra Ransomware Coverage for CISA Alert AA26-222A - SOC PrimeSOC Prime
- Medusa Ransomware: CISA, FBI, and HHS Issue Urgent Warning ...Cyberfence Platform
- Medusa Ransomware AA25-071A | SafeBreach CoverageSafeBreach
- CISA and HHS Issue Joint Advisory on Medusa Ransomware After ...Tech-Quire
- Medusa Ransomware Alert – Cyber JIFCyber JIF
- DOJ unseals new charges against 17 hackers in Iran-backed campaignReuters
- 17 Iranians charged in US cyber theft campaign, federal prosecutors sayABC News
- US says Chinese hackers broke into Justice Department, NASA, Federal Reserve and SenateReuters
- US federal agency confirms data breach in wake of claims by ransomware groupReuters
- Qilin ransomware publishes A&E + SMA Design (UAE) and US victimsPulse
- Treasury sanctions Iranian hackers tied to critical infrastructure breachesNextgov
- U.S. Sanctions Iran-Linked Hackers Behind Critical Infrastructure BreachesThe Hacker News
- What are the new US economic sanctions on Iran and its allies?Reuters
- Weekly Compliance Brief: August 17-21, 2026 | ClymClym
- This Week in Privacy: August 3–7, 2026PII.ai
- Senate passes stopgap funding bill with short-term extension of ...Inside Cybersecurity
- Right To Know - August 2026, Vol. 44 | News & EventsClark Hill
- White House Authorizes Private-Sector Offensive Cyber OperationsCrowell & Moring LLP
- The Digital Download | August 2026 - Alston & BirdAlston & Bird
- Legal & Compliance — August 2, 2026 Monthly - OriginBriefOriginBrief
- US Authorizes Private Cyber Firms to Hack Transnational Criminal ...Security Affairs
- This Week in ICT & Cybersecurity — Washington (#31, 2026)Queen Street Analytics
- Privacy & Cybersecurity Law BlogHunton Andrews Kurth LLP
- In a first, US will allow some private firms to carry out ...TechCrunch
- CISA KEV, August 2026: patch, then assume compromisePro IT Northwest
- CISA Alert: 4 Exploited Vulnerabilities to Patch NowBurgiTech
- Resumen de Amenazas — Agosto 2026: 10 vulnerabilidades críticas | Boletín de Seguridad CiberPlanetaCiberPlaneta
- Andover Listed by Wallstreet Ransomware GroupGalaxy Warden
- Victim: AndoverRansomware.live
- Ransomware Group Wallstreet Hits: AndoverHookPhish
- DragonForce ransomware publishes data of Brazilian ...Kalir Pulse
- AUM Construction Listed by Qilin Ransomware GroupGalaxy Warden
- Victim: AUM ConstructionRansomware.live
- Ransomware Group qilin Hits: AUM ConstructionHookPhish
- DistributionNOW (DNOW Inc.) Listed by Falcon ...Galaxy Warden
- Victim: DistributionNOW (DNOW Inc.)Ransomware.live
- VMware vCenter Directory Traversal Under Active Global ExploitationCloud Security Alliance
- How to find VMware vCenter assets on your networkrunZero
- VMware vCenter Zero-Day: CVE-2026-59310 Hits 47 NationsTech Insider
- VMware vCenter CVE-2026-59310: Active Exploitation of ...dev.to
- Microsoft's CVSS 10.0 Entra ID RCE Briefly Tagged ‘Exploited' Before Correction — and What That Reveals About Identity Infrastructure DisclosureYahoo Tech
- Microsoft patches critical Entra ID vulnerability (CVE-2026- ...)Help Net Security
- CVE-2026-21962: Oracle HTTP Server & WebLogic Proxy Plug-in Improper Access Control — KEV-Listed, Detection and Remediation GuideSecurityArsenal
- CISA Warns of Exploited Oracle WebLogic VulnerabilitySecurityWeek
- U.S. CISA adds maximum-severity Oracle flaw to its Known Exploited Vulnerabilities catalogSecurityAffairs
- CVE-2026-21962: Oracle WebLogic & HTTP Server Actively Exploited — Detection and Remediation GuideSecurityArsenal
- CVE-2026-18577: N-able N-central Authentication Bypass ...Rapid7
- CVE-2026-18577 Impact, Exploitability, and Mitigation StepsWiz
- CVE-2026-18577Tenable
- China-Linked Hackers Deploy New StormEncryptor ...The Hacker News
- 新種ランサムウェア「StormEncryptor」— 中国拠点の金銭目的グループがN-central脆弱性経由で投入かNEXSIGHT CYBER WIRE
- Storm-1175 Deploys StormEncryptor Ransomware via N-central FlawMaverc
- StormEncryptor - Mallory.aiMallory.ai
