EUA: situação de cibersegurança, setembro de 2026
Vulnerabilidades e exposição de sistemas dominaram setembro nos EUA, com NetScaler, SonicWall, Microsoft e WSO2 em foco, além de incidentes em saúde
Principais conclusões
- Setembro fechou com 53 fatos verificados nos EUA, menos que em agosto, mas com um sinal mais forte de vulnerabilidades exploradas e menor peso relativo do ransomware.
- A ameaça predominante foi vulnerabilidades, com 23 de 53 fatos, e 27 CVEs críticos mencionados; NetScaler, SonicWall, Microsoft, WSO2 e Linux marcaram a agenda.
- Houve 9 incidentes sem tipificação e 5 casos com ransomware ou extorsão como eixo primário, mas apenas 1 ficou claramente identificado como exfiltração sem criptografia.
- O FBI, o DMDC e os portais federais concentraram fatos de alto impacto potencial por exposição de dados e acesso não autorizado.
- Água e OT seguiram como frente sensível, com os casos do Colorado e a orientação conjunta CISA-FBI para integradores ICS como eixos do mês.
- A comparação com agosto mostra menos volume geral e menos ransomware, mas mais pressão sobre patches e mitigações urgentes.
- A resposta regulatória se apoiou em terceiros, notificação acelerada, NIST, KEV e maior supervisão de fornecedores críticos.
Módulos mensais de referência
Estes módulos são preenchidos automaticamente com os fatos verificados e datados dentro do período. Cada um informa sua base e seu critério de contagem, de modo que os números se conciliem entre os módulos. Esta é a leitura recorrente mês a mês; a análise posterior desenvolve os casos sem repetir esta síntese.
Janela dos indicadores: 53 fatos datados em setembro de 2026 · 3 de meses anteriores (marco comparativo, não volume do mês) · 4 sem data confirmada (excluídos dos indicadores). Os fatos de meses anteriores são usados apenas como marco comparativo na análise, nunca como volume deste período.
Resumo executivo do mês nos EUA
Setembro de 2026 deixou os Estados Unidos com um volume menor que o mês anterior, mas mais concentrado em vulnerabilidades exploradas, acessos não autorizados e alertas sobre dependências de terceiros. Os fatos verificados do período somam 53, com 9 incidentes sem tipificação e 27 CVEs críticos mencionados. A ameaça predominante foi vulnerabilidades, com 23 de 53 fatos. A leitura de risco do mês é alta, pela combinação de exploração ativa, alcance multissegmento e sinais repetidos sobre infraestruturas críticas, saúde, finanças e governo.
A campanha mais visível foi a série de vulnerabilidades exploradas no Citrix NetScaler, que acabou abrangendo duas CVEs principais e levou CISA, Citrix e várias equipes de resposta a emitir alertas urgentes na última semana do mês. Em paralelo, o ecossistema de borda e acesso remoto seguiu sob pressão com SonicWall SMA1000, Mikrotik RouterOS, WSO2, Adobe Commerce, SharePoint e Linux kernel, o que confirma uma agenda operacional dominada por patching, priorização de KEV e exposição perimetral. No plano dos incidentes, o setor público e a saúde concentraram os casos mais delicados, embora também tenham aparecido água, energia, transporte e serviços digitais.
Os fatos mais sensíveis pelo impacto foram o incidente do FBI e o caso do DMDC do Departamento de Defesa, ambos com possível exposição de dados pessoais em grande volume, embora com diferentes níveis de confirmação e alcance público. A isso se somou a investigação sobre os portais de emprego do FBI, a atividade atribuída à ShinyHunters e o episódio da OpenAI com acesso não autorizado a sites do governo federal, que reforçam um padrão de risco em identidade, credenciais e superfícies expostas. Em OT e infraestrutura crítica, a orientação conjunta de CISA e FBI para integradores ICS foi um dos marcos regulatórios e operacionais mais importantes do mês.
Também houve movimentos relevantes em regulação e compliance. A SEC, a OCC, a Fed, a CISA, a FTC, a FCC e legisladores federais moveram peças sobre incidentes, terceiros, telecomunicações, saúde, bancos e governança de IA. O quadro geral é o de uma defesa que vem se reorganizando em torno de fornecedores, cadeias de suprimento, acesso remoto e obrigações de reporte, com menos foco em campanhas puras de ransomware do que em meses anteriores e mais atenção à vulnerabilidade explorável como vetor de disrupção.
Panorama nacional do mês nos EUA
Os Estados Unidos fecharam setembro com uma superfície de risco mais dispersa, mas também mais precisa nos seus pontos de falha: acesso remoto, appliances expostos, plataformas de identidade, integradores industriais e serviços digitais conectados à administração pública. A combinação de 53 fatos verificados, 27 CVEs críticos e 9 incidentes não tipificados justifica uma leitura de risco alta, não por um único megaevento, mas pela continuidade da exposição em vários setores e pela rapidez com que várias falhas passaram a exploração ativa.
O sinal dominante do mês foi claramente técnico. A CISA moveu repetidamente vulnerabilidades para o catálogo KEV, definiu prazos agressivos de mitigação e ordenou resposta urgente em vários casos. Isso conviveu com incidentes mais tradicionais em saúde, governo local e utilities, com exfiltração, acesso não autorizado ou interrupção parcial, mas com menos centralidade de ransomware como eixo do que em agosto. A comparação com o mês anterior mostra menos volume geral, menos ransomware e menos fraude ou phishing documentado, porém mais CVEs críticos mencionados e maior dependência de guias e patches como principal mecanismo defensivo.
Em termos setoriais, o mês atingiu pelo menos oito setores. Saúde, governo, água, finanças, energia, telecomunicações, transporte e serviços digitais apareceram com fatos documentados. Nem todos os fatos têm o mesmo peso, e vários foram alertas ou avisos sem impacto confirmado, mas o padrão de risco é consistente: onde há sistemas expostos, terceiros conectados ou appliances de borda, houve exposição. Isso ficou especialmente claro em água e OT, onde a orientação da CISA e do FBI para integradores de ICS apareceu em resposta a compromissos reais, e em finanças, onde o supervisor colocou o foco em terceiros, fornecedores core e resiliência operacional.
Indicadores do período nos EUA
| Indicador | Valor | Nota |
|---|---|---|
| Fatos verificados do período | 53 | Base de todos os indicadores; fatos com data em setembro de 2026 |
| Janela temporal dos indicadores | 53 fatos com data em setembro de 2026 · 3 de meses anteriores (marco comparativo, não volume do mês) · 4 sem data confirmada (excluídos dos indicadores) | Janela declarada pelo relatório |
| Incidentes sem tipificação (brechas ou interrupções) | 9 | Fatos do período |
| Casos com ransomware ou extorsão como eixo principal | 5 | Fatos do período |
| Exfiltração sem criptografia (extorsão simples) | 1 | Desdobramento dentro de ransomware/extorsão |
| Tipificação não determinável com o material | 4 | Desdobramento dentro de ransomware/extorsão |
| Casos de fraude ou phishing documentados | 1 | Fatos do período |
| Movimentos regulatórios documentados | 7 | Fatos do período |
| CVEs críticos mencionados | 27 | Fatos do período |
| Setores com ao menos um fato documentado | 8 | Um fato pode abranger mais de um setor |
| Ameaça predominante do mês | Vulnerabilidades (23 de 53 fatos) | Categoria dominante do período |
| Fatos com confirmação direta da fonte | 75% | Percentual declarado para o período |
Incidentes relevantes nos EUA
FBIjobs.gov e a investigação sobre ShinyHunters
O FBI confirmou em 22 de setembro que investigava uma atividade não autorizada que afetou seu portal principal de candidaturas a emprego e manteve o site fora do ar enquanto a apuração avançava. A cobertura do mês acrescentou que a intrusão pode ter exposto dados pessoais de agentes e candidatos, mas o alcance exato ainda não foi confirmado publicamente de forma plena.
A relevância do caso não está só no possível volume de dados, mas na superfície comprometida. O episódio mistura identidade, recursos humanos e exposição de dados sensíveis em uma das agências federais mais visíveis do país. Também deixou em aberto se o ponto de entrada esteve em um terceiro ou em sistemas internos.
Defense Manpower Data Center, mais de três milhões de afetados potenciais
Um sistema do DMDC do Departamento de Defesa expôs informações pessoais de mais de três milhões de pessoas vinculadas ao meio militar americano, segundo um funcionário citado pela Federal News Network. O acesso não autorizado teria ocorrido entre outubro de 2025 e julho de 2026, por isso o caso veio à tona neste mês, mas descreve uma intrusão de longa duração.
O dado mais relevante para setembro é o caráter estrutural do comprometimento. Não se tratou de um alerta pontual, e sim de uma exposição contínua sobre dados sensíveis de pessoal militar e ligado ao setor de defesa. O material disponível não permite atribuir de forma fechada o vetor nem a escala operacional final, mas confirma a gravidade do achado.
Astrana Health e o risco de suplantação telefônica
A Astrana Health informou que uma subsidiária detectou acesso não autorizado após um ataque em que os atores se passaram por funcionários da empresa usando um número telefônico corporativo falsificado. O caso mostra que a engenharia social continuou útil para abrir portas em ambientes com informação sensível, mesmo quando a intrusão não depende de malware sofisticado.
A empresa apresentou um 8-K à SEC e classificou o incidente como material por causa da sensibilidade dos dados envolvidos. Na prática, o fato conecta um vetor clássico de suplantação a uma consequência regulatória direta e a uma investigação ainda em andamento.
Colorado e a intervenção em duas utilities de água
Dois pequenos fornecedores privados de água potável do Colorado foram comprometidos no fim de agosto, mas o caso continuou ganhando espaço em setembro porque as autoridades e a imprensa detalharam o alcance técnico. Os atacantes alteraram configurações de equipamentos, desabilitaram acesso remoto e alarmes, e mexeram em ciclos de bombeamento, embora não tenham sido registrados impactos sobre tratamento, qualidade da água ou segurança pública.
O valor do episódio está no tipo de manipulação. Não foi apenas acesso a uma rede administrativa, mas intervenção em sistemas OT e na lógica operacional. Além disso, o FBI recomendou que utilities desconectem sistemas da internet quando possível e se preparem para controles manuais, o que liga o incidente à orientação sobre terceiros ICS publicada dias depois.
Eudora, Douglas County e o efeito em redes interconectadas
Eudora sofreu um incidente que, segundo o ex-administrador de TI demitido, foi ransomware estrangeiro e começou pela VPN que conecta o sistema policial aos servidores do xerife do condado de Douglas. A cobertura também indicou que o ransomware criptografou arquivos do departamento de polícia e que foi exigido resgate para desbloqueá-los.
O impacto não ficou restrito a uma única rede. A dependência de infraestrutura compartilhada gerou efeitos no Departamento de Polícia de Lawrence, que precisou se desconectar de certos módulos ligados ao xerife. É um caso útil para entender a fragilidade de ecossistemas locais com serviços interconectados.
Fort Smith e a exfiltração de dados municipais
Fort Smith, Arkansas, informou que revisava arquivos após uma publicação na dark web que alegava dados copiados de sua rede e da do departamento de polícia. A cidade disse que o incidente não afetou a segurança da rede nem os esforços de recuperação, e que os serviços públicos seguiram operando.
A fonte de acompanhamento indicou que a cidade ainda não havia confirmado publicamente o alcance, enquanto o grupo Interlock sustentava ter exfiltrado cerca de 5,7 TB de dados. A brecha ficou melhor caracterizada como um caso de extorsão com alegação de roubo de informação, mais do que como um ciframento verificável no material disponível.
Sutton, Massachusetts, e a resposta precoce do município
O município de Sutton e suas escolas públicas informaram um incidente de cibersegurança que afetou parte do seu ambiente de rede. Os sistemas foram protegidos imediatamente, a polícia foi notificada e especialistas forenses independentes foram contratados, enquanto os serviços continuaram operando.
Este caso aparece menos pelo dano confirmado e mais pelo padrão de resposta. A gestão rápida reduziu o impacto operacional e mostra uma maturidade maior na contenção inicial de eventos locais. Ainda assim, segue sendo um incidente sem tipificação precisa no material.
CenterPoint Energy e a exposição de dados de clientes
A CenterPoint Energy informou à SEC que uma parte não autorizada obteve informações pessoais de alguns clientes por meio de um de seus sistemas expostos à internet. A empresa afirmou que o fornecimento de eletricidade e gás não foi afetado e que a operação seguiu normal.
A notícia importa pelo cruzamento entre exposição pública, dado de cliente e continuidade operacional. O caso não descreve queda de serviço, mas confirma que sistemas expostos continuam sendo uma porta de entrada efetiva para roubo de informação em utilities de grande porte.
Ameaças e campanhas ativas nos EUA
Ransomware e extorsão, com taxonomia separada
Em setembro, foram registrados cinco casos com ransomware ou extorsão como eixo principal nos Estados Unidos, mas o material não permite tratá-los como uma massa homogênea. Houve um caso de exfiltração sem criptografia, quatro publicações cuja tipificação exata não pode ser determinada com base no material e várias menções de vítima em leak sites que, por si só, não comprovam impacto operacional.
Exfiltração sem criptografia: Fort Smith
Fort Smith se encaixa melhor em extorsão simples, com alegação de extração em massa. A cidade reconheceu a intrusão e o trabalho forense, e as fontes de monitoramento falam em roubo de dados e publicação em site de vazamento, mas não em criptografia verificada no material consolidado. O caso se situa no campo da pressão pela divulgação, não no de indisponibilidade confirmada.
Tipificação não determinável: Eudora, Sutton e outros casos locais
Eudora teve criptografia confirmada pelo ex-administrador de TI, mas em outros episódios do mês a tipificação não pode ser fechada com a mesma certeza. Sutton, Fort Smith e alguns avisos de hospitais e fornecedores aparecem como incidentes em andamento, publicações de grupos ou investigações abertas, sem prova suficiente para classificar todos como criptografia, exfiltração ou simples reivindicação de vítima.
Só menção em leak site: OnTrac, Electrolux e outras publicações
O monitoramento de ransomware.live e outras plataformas acrescentou vítimas como OnTrac e Electrolux, além de outras organizações, mas em vários desses casos a fonte documenta apenas a publicação do grupo. Isso não equivale a impacto operacional confirmado. A diferença é relevante porque a presença em um leak site pode ser real, duvidosa ou inflada, e o material nem sempre permite fechar essa lacuna.
Fraude e phishing, com um caso documentado
O único caso claramente documentado de fraude ou phishing nos Estados Unidos no período foi o processo judicial contra dois ex-integrantes da Força Aérea, ligados a campanhas de spam e phishing dirigidas a empresas americanas para roubar credenciais e usá-las em fraude BEC. A sentença foi de 111 meses e 78 meses de prisão, além de ordens de restituição.
Isso confirma que o phishing segue sendo uma porta de entrada útil para fraude financeira e roubo de contas, embora o mês tenha sido muito mais dominado pela exploração de vulnerabilidades do que por campanhas de e-mail em massa. O sinal é menor em volume, mas não em sensibilidade jurídica.
APT, espionagem e atividade avançada de intrusão
A atividade avançada do mês se concentrou nos casos do FBI, do DMDC, nos movimentos em torno da ShinyHunters e no episódio da OpenAI sobre sites federais. Nem tudo isso é APT em sentido estrito, mas expressa um ambiente de intrusão mais próximo de reconhecimento, acesso não autorizado, roubo de credenciais e exfiltração seletiva do que de ransomware puro.
A cobertura sobre NetScaler também mostrou uso de malware personalizado e exploração precoce antes do anúncio público da Citrix, o que sugere campanhas com planejamento e preparação. Em paralelo, o front OT e ICS teve um perfil diferente, não tanto de exfiltração, mas de pré-posicionamento, busca por SCADA e preparação de arquivos compactados com esquemas e configurações de rede.
Vulnerabilidades críticas com impacto nos EUA
A agenda técnica de setembro foi marcada por exploração ativa, inclusão no KEV e prazos de remediação agressivos. A CISA atuou sobre appliances de borda, Windows, Linux, produtos de colaboração, plataformas de comércio e ferramentas de administração que ficaram sob pressão real, não apenas teórica.
| CVE | Software | Exploração | Fonte |
|---|---|---|---|
| CVE-2026-88771 | Citrix NetScaler ADC y Gateway | Explotación activa, añadida a KEV | Sygnia, CISA, Cybersecurity Dive |
| CVE-2026-88772 | Citrix NetScaler ADC y Gateway | Explotación activa, añadida a KEV | Sygnia, Unit 42, CISA |
| CVE-2026-85102 | Check Point Security Gateway y Security Management | Explotación activa observada desde el 12 de septiembre | Check Point |
| CVE-2026-93616 | Check Point Management web service | Zero-day, explotación activa | Check Point |
| CVE-2026-81963 | Microsoft Windows | Explotación activa, añadida a KEV | SANS, Automox, CISA |
| CVE-2026-85880 | Microsoft Windows | Explotación activa, añadida a KEV | SANS, CISA |
| CVE-2026-19490 | Citrix NetScaler | Explotación activa, añadida a KEV | F5 Labs, CISA |
| CVE-2026-83548 | SonicWall SMA1000 | Explotación activa, añadida a KEV | SonicWall, CISA, Qualys |
| CVE-2026-83549 | SonicWall SMA1000 | Explotación activa, añadida a KEV | SonicWall, CISA, Qualys |
| CVE-2026-5430 | WSO2 API Control Plane, API Manager, Traffic Manager, Universal Gateway | Explotación activa, añadida a KEV | CISA, CiberPlaneta |
| CVE-2026-71362 | Adobe Commerce y Magento | Explotación activa, añadida a KEV | CISA, SecurityAffairs |
| CVE-2026-65660 | Microsoft SharePoint | Explotación activa, añadida a KEV | CISA, SecurityAffairs |
| CVE-2026-67279 | Mikrotik RouterOS | Explotación activa, añadida a KEV | CISA, SecurityAffairs |
| CVE-2025-39682 | Linux kernel | Explotación activa, KEV | Dataconomy, TechTimes |
| CVE-2026-53266 | Linux kernel | Explotación activa, KEV | Dataconomy, TechTimes |
| CVE-2025-39964 | Linux kernel | Explotación activa, KEV | Dataconomy, TechTimes |
| CVE-2026-87886 | Acronis Backup para cPanel & WHM y Plesk | Explotación activa en producción, KEV | F5 Labs, CISA |
| CVE-2026-21962 | No detallado en el material | Explotación activa confirmada | Mishcon de Reya |
| CVE-2026-20079 | Cisco Secure Firewall Management Center | Explotación activa, KEV | CISA, The Hacker News |
| CVE-2026-82329 | JFrog Artifactory self-hosted | Explotación activa, KEV | CISA, JFrog, CiberPlaneta |
| CVE-2026-81578 | PaperCut NG/MF | Explotación activa, KEV | CISA, Cyber Experts |
| CVE-2026-82078 | PaperCut NG/MF | Explotación activa, KEV | CISA, Cyber Experts |
| CVE-2026-59310 | VMware vCenter | Explotación por grupos de ransomware, KEV | BleepingComputer, CISA |
| CVE-2026-725... | No informado | No registrado en el material analisado | n/a |
Regulação e compliance nos EUA
Setembro terminou com um quadro regulatório mais ativo do que agosto, sobretudo em bancos, telecomunicações, saúde, privacidade e governança de IA. Foram sete movimentos regulatórios documentados, com intensidade notável na construção de marcos para terceiros, incidentes e obrigações de notificação.
A SEC deixou para trás o período de graça da Reg S-P e lembrou que as firmas reguladas precisam ter programas escritos de resposta a incidentes, notificar clientes em até 30 dias e exigir que fornecedores relatem brechas em 72 horas. Em paralelo, a OCC atualizou seu Cybersecurity Supervision Work Program para alinhá-lo ao NIST CSF 2.0, sem criar novas expectativas regulatórias, mas deixando claro o foco de exame sobre bancos nacionais e associações federais de poupança.
O Fed continuou empurrando o debate sobre risco de fornecedores e exposição à IA. Michelle Bowman falou da necessidade de proteger os bancos, especialmente os menores, contra riscos derivados de serviços externos e de IA. A isso se somou o debate interagências sobre third-party risk management, com maior escrutínio sobre core providers e fornecedores críticos.
Em telecomunicações, senadores avançaram um projeto de certificação voluntária para fornecedores e supridores, em resposta ao debate após o Salt Typhoon. Na saúde, Warner e Wyden reapresentaram a Health Infrastructure Security and Accountability Act, com padrões mínimos obrigatórios, auditorias, planos de continuidade e uma alocação de 1.300 milhões de dólares para fortalecer a cibersegurança hospitalar.
A CISA e o FBI também pautaram a agenda normativa com a ficha sobre integradores ICS de terceiros. A orientação pede reduzir a exposição pública, registrar acessos remotos, manter inventários de hardware e software, incluir requisitos de segurança em contratos e sustentar capacidade operacional independente. É uma intervenção regulatória nascida de uma prática real de ataque e que busca reduzir o risco sistêmico da cadeia industrial.
Setores mais afetados nos EUA
O setor mais pressionado foi saúde, embora a pressão não tenha vindo só como ransomware. Houve incidentes em hospitais, provedores de saúde, um grande player de tecnologia em saúde e casos com dados médicos ou sensíveis, além do pano de fundo regulatório ligado à HIPAA, segurança hospitalar e continuidade operacional. O sinal é claro: a saúde segue como alvo de alto valor para roubo de informação, extorsão e disrupção.
Governo e setor público também tiveram um mês duro. O FBI, o DMDC, governos locais como Fort Smith e Sutton, e o episódio da OpenAI sobre portais federais mostraram um padrão de risco ligado a identidade, acesso e dados administrativos. Nesse terreno, o problema não foi um único tipo de ataque, mas a sobreposição entre intrusão, exposição de dados e dependência de fornecedores ou sistemas de terceiros.
Água e OT tiveram um peso desproporcional diante do volume total do mês. Colorado e os alertas sobre utilities de água em outros estados mostraram que o acesso remoto e os PLCs seguem sendo um ponto frágil. A orientação da CISA e do FBI para integradores de ICS não foi uma peça isolada, mas uma resposta direta a um problema que já havia se materializado.
Finanças apareceu pelo lado regulatório e por incidentes de dados, mas também pela pressão sobre terceiros, fornecedores core e supervisão. A OCC, o Fed, a FTC e os projetos legislativos de setembro colocaram os bancos no centro de uma discussão mais ampla sobre resiliência operacional, proteção do consumidor e uso de fornecedores tecnológicos.
Energia e transporte tiveram menos volume, mas risco alto por criticidade. Os petroleiros investigados no golfo do México e o caso da CenterPoint Energy mostram que os vetores sobre OT, TI e dados de clientes convivem. Em telecomunicações, a discussão se deslocou mais para o plano de política pública, embora o interesse por certificação e resiliência de fornecedores indique uma preocupação contínua.
Tendências e sinais para monitorar nos EUA
A comparação com agosto mostra uma queda forte no volume geral, de 92 para 53 fatos verificados, mas não uma descompressão do risco. Caíram os incidentes sem tipificação, os casos de ransomware ou extorsão e a fraude ou phishing documentado, enquanto os CVEs críticos mencionados subiram, de 18 para 27. O mês anterior foi dominado por ransomware, este mês por vulnerabilidades. Essa inversão é o principal sinal tático.
A segunda sinalização é a consolidação da borda e do acesso remoto como a superfície de maior urgência. SonicWall, Citrix, Mikrotik, WSO2, VMware, Check Point e produtos Microsoft apareceram com exploração ativa ou inclusão no KEV. O mercado de appliances e software exposto à Internet continuou funcionando como a primeira linha de impacto para atacantes com objetivos que vão do acesso inicial ao posicionamento para intrusão posterior.
A terceira tendência é a maior densidade de incidentes em ambientes de terceiros e fornecedores. O caso do FBI, o debate sobre integradores ICS, a orientação interagencial de bancos e os movimentos regulatórios sobre core providers e provedores de serviços externos apontam na mesma direção. Não se trata apenas de auditoria de fornecedores, mas de continuidade operacional diante de dependência crítica.
Em saúde e governo local, setembro deixou claro que a combinação de exfiltração, ransomware e exposição administrativa segue ativa, embora com menos casos massivos do que em agosto. Ao mesmo tempo, a narrativa de ataque assistido por IA apareceu menos como fato operacional direto nos EUA e mais como contexto de risco global, especialmente pelas campanhas descritas por Anthropic e Unit 42 em outras frentes.
O sinal mais relevante para outubro é direto: o ritmo de publicação do KEV e os prazos de mitigação seguirão ditando a agenda de defesa. Se o mês anterior foi o aviso de uma alta de ransomware, setembro foi o lembrete de que a exploração de vulnerabilidades segue sendo o caminho mais rápido para comprometer serviços, dados e redes industriais.
Recomendações para equipes de segurança nos EUA
Priorizar a correção de appliances de borda e de acesso remoto, com foco em NetScaler, SonicWall, WSO2, Mikrotik, VMware, Check Point e produtos Microsoft que foram adicionados ao KEV ou mostraram exploração ativa. Em organizações com exposição pública, a janela de remediação deve ser medida em horas, não em semanas.
Revisar imediatamente as dependências com terceiros, especialmente integradores ICS, fornecedores core em bancos e serviços externos com acesso remoto persistente. Os contratos devem prever logging de sessões, inventário de software e hardware, notificação acelerada de incidentes e capacidade de operar sem o integrador se esse terceiro for comprometido.
Em governo, saúde e utilities, reforçar o monitoramento de identidade, autenticação e exfiltração. Os casos do FBI, Astrana, CenterPoint e Fort Smith mostram que o acesso inicial ainda chega por credenciais, impersonação ou sistemas expostos. Não basta proteger o perímetro se o dado sensível já estiver acessível internamente ou em portais conectados.
Em OT e água, limitar a exposição direta à Internet, registrar e segmentar os acessos remotos, e manter procedimentos manuais prontos. A orientação da CISA e do FBI sobre integradores ICS e o caso do Colorado mostram que a continuidade operacional depende tanto da arquitetura quanto da disciplina operacional.
Nas equipes de resposta, distinguir com precisão entre criptografia, extorsão simples e mera publicação em leak site. Essa diferenciação é fundamental para não superestimar nem subestimar o evento, medir o impacto real e comunicar com jurídico, direção e reguladores sem misturar alegações não verificadas com intrusões confirmadas.
Perguntas frequentes
O que mudou entre agosto e setembro de 2026 nos EUA?
Setembro registrou menos fatos verificados do que agosto, 53 contra 92, e muito menos ransomware. Em compensação, cresceu a pressão sobre vulnerabilidades críticas, com 27 CVEs mencionadas ante 18 no mês anterior. O sinal dominante saiu de ransomware e passou para exploração técnica, principalmente em bordas expostas e acesso remoto.
Quais setores ficaram mais expostos neste mês nos EUA?
Saúde, governo, água, finanças, energia, telecomunicações, transporte e serviços digitais tiveram fatos documentados. A combinação mais sensível cruzou governo e defesa, com o FBI e o DMDC, enquanto água e OT se destacaram pelos casos do Colorado e pela orientação CISA-FBI para integradores de ICS.
Quais vulnerabilidades concentraram a urgência operacional nos EUA?
Citrix NetScaler, SonicWall SMA1000, Microsoft Windows, WSO2, Adobe Commerce, SharePoint, Mikrotik RouterOS e Linux kernel dominaram a agenda. O padrão comum foi a exploração ativa ou a inclusão no catálogo KEV da CISA, o que forçou a priorização imediata de correções em ambientes expostos.
Como interpretar os cinco casos de ransomware ou extorsão do mês?
Eles não devem ser agrupados como um bloco único. Um aparece melhor caracterizado como exfiltração sem criptografia, quatro não permitem definir com certeza o tipo de impacto, e em vários casos a fonte registra apenas a publicação em um leak site. Essa distinção muda por completo a avaliação do dano.
O que isso implica para bancos e fornecedores na frente regulatória dos EUA?
Implica mais controle sobre terceiros, mais exigência documental e menos margem para respostas informais. A Reg S-P já exige notificação rápida, a OCC alinhou seu trabalho ao NIST, o Fed reforçou o foco em fornecedores e o debate sobre TPRM aponta para core providers com responsabilidades mais rígidas.
Limitações do material
Este relatório foi elaborado exclusivamente com o material fornecido para os EUA e setembro de 2026. Os 53 fatos verificados do período são a base de todos os indicadores. Os três fatos do bloco de marco comparativo foram usados apenas para evolução mês a mês e não entram como volume do mês. Os quatro fatos sem data confirmada foram excluídos dos indicadores.
Um indicador em zero, especialmente em CVEs ou em categorias como fraude, não significa ausência real do fenômeno nos Estados Unidos ou na região. Significa que ele não apareceu no material analisado para este período com a confirmação suficiente exigida por estas regras.
A janela temporal declarada pelo relatório inclui 53 fatos com data em setembro de 2026, mais três fatos de meses anteriores usados apenas como comparação, e quatro sem data confirmada excluídos das contagens. O material não incorpora telemetria agregada como incidente, e qualquer cifra de tentativas ou bloqueios deve ser lida, se aparecer, como ruído operacional e não como intrusão confirmada.
Também foram excluídas como evidência as publicações de redes sociais de consumo e conteúdo patrocinado. Quando foram usadas menções de terceiros, priorizaram-se órgãos oficiais, avisos de fabricantes, CISA, FBI, SEC, OCC, Fed e outras fontes primárias ou diretamente observacionais. Quando uma afirmação dependia apenas de atribuição do atacante ou de cobertura secundária, ela foi tratada como tal e não como fato fechado.
Fontes
- When remote access reaches the physical worldImprivata
- Reg S-P Compliance Deadlines Have Passed. Is Your Firm Exam Ready?Troutman Pepper
- FBI hunting the hackers who stole its employees' sensitive informationNPR
- Actively Exploited NetScaler VulnerabilitiesSygnia
- FBI sends warning to cybercrime group that hacked it after arrest of alleged memberNBC News
- Citrix NetScaler exploitation began days before public notificationCybersecurity Dive
- Custom malware used in Citrix 0-day attacks targeting govt, banks, professional servicesThe Register
- FBI official tells hackers to get in touch, says 'we know how to find you'Reuters
- Threat Brief: NetScaler Zero Days CVE-2026-88771 and CVE-2026-88772Unit 42, Palo Alto Networks
- FBI reportedly declares 'cyber security incident' after hackers steal agents' personal dataTechCrunch
- Citrix Products Multiple VulnerabilitiesHong Kong Computer Emergency Response Team Coordination Centre
- Zero-Day Exploitation of Citrix NetScaler ADC and GatewayRapid7
- Critical vulnerabilities in Citrix NetScaler ADC and Citrix NetScaler Gateway productsAustralian Signals Directorate’s Australian Cyber Security Centre
- FBI, CISA Warn of Third-Party ICS Integrator RisksSecurity Today
- OT Confidence Outpaces Asset VisibilitySecurity Today
- ShinyHunters says it won’t publish FBI dataNextgov/FCW
- 28th September – Threat Intelligence ReportCheck Point Research
- More than 3 million people affected by military data breachFederal News Network
- FBI job portals remain offline after ShinyHunters claims breachHelp Net Security
- CVE-2026-88772 Impact, Exploitability, and Mitigation StepsWiz
- Sept 28 Advisory: Citrix NetScaler ADC and Gateway VulnerabilitiesCensys
- Agentes no autorizados de OpenAI atacaron tres sitios web distintos del Gobierno de EE.UU.CNN en Español
- SpyCloud finds 1787 US water providers exposed to malwareThe Cool Down
- OpenAI Discloses Unauthorized AI Agent Activity Across U.S. Government WebsitesSecurity Boulevard
- Storm-3168: Agentic-driven cloud attacks using compromised service principalsMicrosoft Security
- Cybersecurity & Privacy NewsLaw360
- Biotech: US House and Senate propose 2 bills for CISA to step up the protection of biotechnology infrastructureDigital Watch Observatory
- Alerta de Seguridad: Citrix NetScaler - RCE y denegación de ...CiberPlaneta
- Alerta de Seguridad: WSO2 - Path Traversal y RCE | Boletín de Seguridad CiberPlanetaCiberPlaneta
- WSO2 and Adobe Commerce Flaws Exploited in Attacks, Added to CISA KEVThe Hacker News
- Victim: Electrolux & OnTracRansomware.live
- Hacker claims 7.49M customer records stolen from American utility companyFox News
- Weekly Intelligence Report - 25 Sep 2026CYFIRMA
- Electrolux & OnTrac Listed by Emperador Ransomware GroupGalaxy Warden
- Rogue OpenAI agents accessed US government websitesPolitico
- Autonomous agents attack Azure using compromised identities, destroying resourcesCSO Online
- AI Agents Stole 600,000 Payment-Card Records From 100-Plus Sites for About $25 a ScanGadget Review
- OT Security Guidance: NIST Drafts Updated Guide, CISA/FBI Advise on ICS IntegratorsSecurityWeek
- Massive Chinese hack uses AI agents to steal over 600,000 credit cards and hit hundreds of sites with malwareTechRadar
- 617938 cards came from two databases, not skimmed sitesPK Sharma
- Commissioner Christian Urges Texas Energy Industry to Prepare for Evolving Cyber ThreatsRailroad Commission of Texas
- California critical access hospital says files stolen in cyberattackBecker's Hospital Review
- Your ICS Integrator Is a High-Value Target—CISA and FBI Map the RiskMinistry of Cyber Affairs
- Emperador claims U.S. parcel carrier OnTracDaily Dark Web
- House and Senate members propose legislation for CISA to step up cyber defenses for biotechCyberScoop
- Bipartisan Senate leaders introduce bill to bolster telecom cybersecurity in response to Salt Typhoon hacksCyberScoop
- Senators propose voluntary telecom security framework after Salt Typhoon hacksNextgov
- Cruz, Warner Introduce Bipartisan Bill to Strengthen Telecommunications CybersecurityU.S. Senate Committee on Commerce, Science, and Transportation
- S.5529 - 119th Congress (2025-2026)U.S. Congress
- US companies face rise in cyber attacksReuters
- AI agents steal 600,000 credit cards in attacks on online retailersCyber Insider
- More than 90% of energy companies report high levels of cyber attacksEnergy Live News
- This Week in Cyber: September 18 to 24, 2026CrunchAtlas
- FBI investigates breach of jobs website as hackers claim sensitive data stolenThe Guardian
- Daily OT Security News: September 25, 2026SecurityBoulevard
- CISA and FBI Release Fact Sheet to Help Critical Infrastructure Operators Work with Third-Party ICS IntegratorsCISA
- Stolen Passwords Put More Than 1700 U.S. Water ...TechShots
- Considerations for Critical Infrastructure Operators Working With Third-Party ICS IntegratorsCyber ICT
- Victim: OnTracRansomware.live
- OnTrac Listed by Emperador Ransomware GroupGalaxy Warden
- Uno de cada cinco ciberataques en América Latina ya usa inteligencia artificialEl Español / Invertia
- emperador Ransomware: 4 Victims, Tactics & IntelligenceThe Hacker Wire
- Uno de cada cinco ciberataques en América Latina ya usa inteligencia artificialEl Español
- Avance de la IA impulsa debate sobre soberanía digital durante la Asamblea de la ONUInfobae
- September 23, 2026 - 8-K: Current reportAstrana Health / SEC filing
- 258 U.S. Water Organizations Have Credentials Exposed ...eSecurity Planet
- El FBI investiga un presunto ciberrobo de datos personales de sus agentesEFE
- FBI probes cyberattack tied to third-party jobs portalCybersecurity Dive
- Senators Renew Push for Tougher Healthcare Cyber RegsBankInfoSecurity
- Alabama Women's Health Care Data Breach LawsuitClass Action U
- Colorado water utilities hacked by foreign actorCybernews
- Tuesday, Sept. 22, 2026KFF Health News
- FBI investigating apparent breach after hackers claim to have stolen agents’ dataCNN
- Breach Watch Weekly: When the Attacker Is an AI Agent — Sep 20–24CISO Platform
- Colorado Water Utilities Breached in AugustSANS Institute
- PRUDENTIAL REGULATION—OCC updates cybersecurity supervision work program structure and referencesVitalLaw
- UnitedHealth CEO Admits Paying $22 Million to Change Healthcare HackersVCPost
- Here's how the Fed is working to ensure banks protect themselves from AI risksYahoo Finance
- OCC Updates Structure, References in Cybersecurity Program Examiners Use to Evaluate BanksThe CU Daily
- Daily Financial Regulation Update — Tuesday, September 22, 2026Paul Hastings
- Weekly Enforcement & Compliance Insight Digest – September 21, 2026Across Oversight
- Cybersecurity: Cybersecurity Supervision Work ProgramOffice of the Comptroller of the Currency (OCC)
- Senators revive healthcare cybersecurity bill with $1.3B for hospitalsBecker's Hospital Review
- ThreatsDay: Self-Rewriting Agents, 800+ Flaws Patched, Insider SIM Swaps and 22 More New StoriesThe Hacker News
- Two Years After the Change Healthcare Cyberattack, Healthcare Still Has a Clearinghouse Redundancy ProblemMedCity News
- CISA Flags Three Linux Kernel Vulnerabilities Exploited in the WildThe Hacker News
- Foreign hackers targeted Colorado water systems in August, governor’s office saysReuters
- Daily OT Security News: September 19, 2026Security Boulevard
- Fed sat on Silicon Valley Bank flaws because regulators feared being wrong, report findsYahoo Finance
- Weekly Recap: Cisco 0-Day, AI Agent RCE, ClickFix ...The Hacker News
- Democratic Senators Reintroduce the Health Infrastructure Security and Accountability ActHIPAA Journal
- Initial Findings from Independent Review of Silicon Valley BankBoard of Governors of the Federal Reserve System
- Bill Would Force U.S. Hospitals to Take Cybersecurity SeriouslySecureWorld
- Regulators clear path for verifiable digital credentials in customer identificationMcDermott Will & Emery
- 'Foreign actors' targeted small, private water providers in ColoradoABC News
- AI disclosure and transparency — U.S. AI Laws by Topic (Traveler Privacy Protection Act of 2025, S.1691)AI Laws USA
- GOVERNMENT & CIVIC Q2 2026 : INDUSTRY REPORTCyfirma
- Foreign actors breach Colorado water systemsAxios
- Hacking Group Claims Attack on Cedar County Memorial HospitalHIPAA Journal
- Settra Ransomware Uses MeshAgent Against WindowsCyPro UK
- China's FamousSparrow APT Spies on US Politics in Latin ...DarkReading
- BlackCat: hackers rusos en América Latina y el engaño ...Infobae
- House passes ratepayer protection bill to limit data center cost shiftsYahoo News
- Colorado Water Utilities Hit by Cyberattacks Targeting OT SystemsSecurityWeek
- qilin ransomware group: victims, TTPs, profile · ZeroHourZeroHour
- K3G Solutions Brazil Ransomware Claim (2026) — What’s Alleged & Am I Affected?Recent Breaches
- FBI, Coast Guard boarded hacked oil tankers heading towards US coastTechCrunch
- Cyware Weekly Threat Intelligence - September 12Cyware
- Democrat blocks fast-track passage for data center ratepayer billPolitico
- Representative Don Bacon introduces H.R. 10484Quiver Quantitative News
- What the Agencies' TPRM Overhaul Signals for Bank OversightForvis Mazars
- The Regulators AnsweredCCG Catalyst
- US launches Quantum Readiness Task ForceSemiWiki
- Desarticulan red acusada de abrir al menos 22 cuentas digitales a nombre de las víctimas de estafaLa Prensa Gráfica
- Sed de recursos y datos fragmentados: los riesgos de la IA para LatinoaméricaRT Actualidad
- Warner, Wyden Introduce Bill to Strengthen Cybersecurity Standards for American Health Care SystemUnited States Senate Committee on Finance
- Ransomware Attacks This Week: 179 Victims Across 44 Groups…Scrutex
- QILIN Ransomware Gang: 19 Victims Posted in 72 Hours — Manufacturing & Agri-Food Surge, Detection Rules InsideSecurity Arsenal
- US Tracking Cyber Threats Against Nearly 20 ShipsInsurance Journal
- Microsoft 365 Penetration Testing for Financial InstitutionsMyABT
- OCC bars 2 former bank employees over embezzlement, debiting of customer accountsRegReport
- OCC Announces Enforcement Actions for September 2026OCC
- Information Security Laws: What Organizations Must KnowTerralogic
- US Treasury wants banks to be better at filing cyber scam reports after noting nearly USD13 billion in losses since 2023TechRadar Pro
- Ransomware Payment Reporting Under CIRCIA: Deadlines and PenaltiesFedlaws.org
- Technology Bills (incluyendo AI Incident Reporting Act y proyectos de privacidad para chatbots)OpenRepublic
- Whitepaper links water hacks to telecom cyber riskSecurityBrief
- Cyberattacks on Two Oil Tankers Prompt Coast Guard, FBI to Board VesselsSecurityWeek
- US Coast Guard and FBI board oil tanker to investigate cyber attackBitdefender
- Brevo supply-chain attack injected ClickFix scripts on customer sitesBleepingComputer
- Interlock claims responsibility for Fort Smith computer system attackTalk Business & Politics
- H.R.10484 - Covered AI Prohibition Act, 119th Congress (2025–2026)Congress.gov
- Bill to curb AI data center utility costs hits snag in SenateCNBC
- Ratepayer Protection Act Should Apply to All Large Electricity Users, Not Just Data CentersInformation Technology and Innovation Foundation (ITIF) / DataInnovation.org
- House passes bill to shield households from data center energy costsWashington Examiner
- Cedar County Memorial Hospital Data Breach - McShane & BradyMcShane & Brady
- CISA: Critical VMware RCE flaw now exploited by ransomware gangsBleepingComputer
- Weekly Threat Bulletin – September 16th, 2026F5 Labs
- Looming Incident Reporting Mandates: Who Needs To CareThe Legal 500
- Grafton City Hospital Data Breach: What Patients Should KnowWilshire Law Firm
- Ransomware Anubis publica a la tecnológica Quest Group / Ransomware Panzer publica a la consultora brasileña K3G SolutionsKalir Pulse
- Griffith Votes to Protect Ninth District Communities from Footing Bill ...Morgan Griffith (House.gov)
- Daily OT Security News: September 16, 2026Security Boulevard
- CVE-2026-82567: Missing Authentication Allows Unauthorized SMSSecNora
- Federal Banking Agencies Propose Overhaul of Third-Party Risk Management Guidance, Issue Community Bank Guide, and Heighten Focus on Core Service ProvidersWinthrop & Weinstine
- The mySCADA myPRO Manager command API does not properly enforce authentication for privileged functionsGitHub Advisory Database
- Criminals or Terrorists? US Security Policy in Latin AmericaRosa Luxemburg Stiftung
- Coast Guard, FBI boarded tanker after attack by 'foreign cyber actors'The Record
- Beyond the town halls: Getting ready for CIRCIA before the clock starts tickingFederal News Network
- FBI and Coast Guard boarded US-bound oil tankers after suspected cyberattacks on ships’ networksAP News
- Statement Regarding Cyber IncidentTown of Sutton
- Regulatory penalties for global financial institutions surge 31% in H1 2024Fenergo
- Sutton town officials, public school system investigating cybersecurity incidentBoston Globe
- Cybersecurity incident affects Sutton town, school networksWCVB
- House votes to curb AI data center costsAxios
- Fort Smith computer attack investigation nearing an endTalk Business & Politics
- CIRCIA's Looming Deadline Puts Corporate Counsel on the ClockLaw.com / Corporate Counsel
- H.R.10449 - 119th Congress (2025-2026): To establish a prohibition for certain disclosures of personally identifiable information under FERPACongress.gov / Library of Congress
- Unit 42 says hackers used AI tools against LatAm targetsReuters
- VMware vCenter CVE-2026-59310: Ransomware Gangs Join Unauth Syslog RCE - CyberExperts.comCyberExperts.com
- Coast Guard and FBI boarded 2 energy tankers due to cyberattacks. How big is the risk?CBS News
- The Regulatory Gap: Agentic AI Outpaces Federal OversightYahoo News
- What Is SEC Regulation S-P and Who Must Comply?FedLaws
- The FTO Map Is Expanding: Latin America Counterparty RiskSigma360
- Congress in AI deadlock as public fear soars – Live UpdatesPolitico
- Environmental Protection Agency (Organization): news timeline & CVEs · ZeroHourZeroHour
- Siemens S7-1500 F-series (Product): news timeline & CVEs · ZeroHourZeroHour
- Siemens S7-200 (Product): news timeline & CVEs · ZeroHourZeroHour
- Anne Arundel patients sue Luminis Health after cyberattack exposes medical dataThe Banner
- Beneficial Ownership Across the Border: United States Eases Reporting While Mexico Raises the AML BarSnell & Wilmer
- Wednesday, 16 September 2026 - AI Edge BriefingAI Edge Briefing
- Coast Guard, FBI board US-bound foreign ships in order to probe for cyberattacksCyberScoop
- The 2026 CCO PlaybookComply
- USCG and FBI Investigate Cyber Compromises on US-Bound Energy TankersShip Universe
- Capitol agenda: Trump's AI demands jam Republicans – Live UpdatesPolitico
- INTERLOCK Ransomware Gang: Education & Municipal Government Hits Posted — Campaign Analysis & Detection RulesSecurity Arsenal
- House takes 'small step' to shield Americans' energy bills from data centersUSA Today
- Every regulatory disclosure rule asks the same question. Each calls it something elseSysdig
- International Transfers of Personal Data in Latin America: From the Brussels Effect to the Washington EffectFordham International Law Journal
- interlock ransomware group: victims, TTPs, profileZeroHour
- Proposed Third-Party Risk Management GuidanceFederal Register
- Workplace Cybersecurity Trends in 2026MTF Institute
- AI Bills Tracked — Restore the FirstRestore the First
- Interlock Strikes Springfield Public Schools in Major Ransomware AttackDexpose
- Springfield Public Schools Listed by Interlock Ransomware GroupGalaxyWarden
- Ne comptez pas sur l'ADPPA et le Privacy Shield 2 pour la conformité RGPDMailgun
- Cyber Resilience Act: 62% verpassen 24h-Frist [2026]Tech Insider
- Cybersecurity · Industry brief — Monday, September 14, 2026MorningMail.ai
- CIRCIA Is Almost Law: What Critical Infrastructure CEOs Must Do Before the Final Rule DropsAdil Karam
- Data Protection Explained: What Your Organization Must DoConsentPixel
- Victim: City of Fort Smith ArkansasRansomware.live
- Ransomware Alert: City of Fort Smith, Arkansas – INTERLOCK ransomwareFalconFeeds.io
- mySCADA myPRO ManagerCybersecurity and Infrastructure Security Agency
- CenterPoint Energy confirms intruder helped themselves to customer informationThe Register
- Estafas con IA: cómo protegerte de las voces clonadas y los deepfakesSeguidores.online
- Cybersecurity expert assesses Interlock claim to Fort Smith city dataSouthwest Times Record
- Consumer protection — U.S. AI Laws by Topic (438 tracked)AI Laws USA
- City of Fort Smith Arkansas Ransomware Claim (2026) — What’s Alleged & Am I Affected?RecentBreaches
- H.Res.1530 - Providing for consideration of several bills including H.R.10326 on fraud detection and privacy protectionCongress.gov / Library of Congress
- Addressing Cyber Risk in Water & Wastewater OperationsExponent
- City of Fort Smith Arkansas data breach — Interlock ransomware leak (2026)Darkfield
- Ransomware group claims Fort Smith attack as city nears end of probeKUAF (Ozarks at Large)
- US federal frontier-AI regulationTakeoff.watch
- NYDFS Issues Extensive Guidance on Cybersecurity Risk AssessmentsMayer Brown
- H.R.9925 - 119th Congress (2025-2026): FRONTIER ActCongress.gov
- Eudora's just-terminated IT administrator says foreign ransomware is behind 'big mess' with city's and sheriff's computer systemsLawrence Journal-World
- Bank Fraud Detection Systems: Where the Voice Channel Fits.VoiceSecurity
- H.J. Res. 210 – Providing for congressional disapproval ... (agenda que incluye H.R.10326, PROOF Act)House of Representatives (docs.house.gov)
- RST Cloud on X: "#threatreport #LowCompleteness SETTRA RANSOMWARE | 14-09-2026 ...RST Cloud
- The prescient threat: Why CISA's water advisory demands process-level visibilityWaterWorld
- US Water Utility Cyberattacks: What the Exposure Data RevealsBrightTalk
- Daily OT Security News: September 14, 2026Security Boulevard
- China-nahe Hackergruppe späht Regierungen in ...Presseportal / ESET Research
- Trust Issues: September 2026Davis Wright Tremaine LLP – Privacy & Security Law Blog
- NYDFS Issues Extensive Guidance on Cybersecurity Risk AssessmentsMayer Brown
- Grafton City Hospital Data Breach Affects 1,215 UsersClaimDepot
- 25 Principles: U.S. Critical Infrastructure Cybersecurity PoList25
- How Banks and Credit Unions Handle Compliant Data Destruction During IT RefreshesTAMS Solutions
- Active Exploitation Alert: Brevo CDN Supply-Chain Compromise — ClickFix Injection via Stolen Cloudflare API KeyRESCANA
- Brevo Supply Chain Attack Injects Malware Into 100,000 WebsitesSecurityWeek
- Casbaneiro Banking Trojan Uses Distributed C2 ServersSocPrime
- Security Incident - ClickFixBrevo Status
- Weekly Threat Bulletin – September 23rd, 2026F5 Labs
- AI Pulse Daily Brief | 2026-09-14Horizonscan
- US senators weigh requiring AI giants to commit to preventing catastropheReuters
- 医療分野 週次セキュリティニュース|あめむAmenomu
- Panamá alerta sobre auge de robo de celulares y fraude bancarioPrensa Latina
- Bank Regulators Draw the Lines on AI Governance in 2026AI-Policy.org
- The Senate Wants Power to Block Unsafe Frontier AISantage AI
- Anthropic's startling revelations on misuse of its AI models. From State-sponsored hackers to spy opsThe Print
- Ransomware Group global Hits: TOWN OF SUTTONHookPhish
- PPD-21 Explained: Sectors, CIRCIA Reporting, and NSM-22FedLaws.org
- Global Ransomware Group Attacks Town of Sutton, MassachusettsDexpose
- Daily OT Security News: September 12, 2026Security Boulevard
- OCC and FDIC Adopt Final Rule Defining 'Unsafe or ...Sullivan & Cromwell LLP
- Incident Response PrioritiesSecurity Arsenal
- Thune, Cruz, And Klobuchar Move AI Safety From Voluntary ...TechTimes
- H.R. 10326 – PROOF ActTheBillRoom
- Google alerta por ciberataques con IA: vulnerabilidades y credenciales en menos de seis horasInfobae
- Anthropic afirma que Irán y Rusia usaron Claude para desarrollar armasBloomberg
- Irán utilizó la IA Claude para planificar posibles ataques contra Estados Unidos, según AnthropicEcuavisa
- Anthropic blocks possible attempt to use AI to make biological weaponsBBC
- EXPLAINER - Anthropic threat intelligence report: What to knowAnadolu Agency
- What Are the Five Pillars of an AML Compliance Program?SphinxHQ
- Weapons, spyware and AI scams: Anthropic exposes Claude misuseAFP
- Anthropic says Iran-linked accounts used Claude for propaganda, US naval targetingIran International
- Claude Used to Automate Exploitation and Data Theft Across Multiple VictimsThe Hacker News
- joint statement on community banks' engagement with core service providersBoard of Governors of the Federal Reserve System / FDIC / OCC (vía InsuranceNewsNet)
- Congress Considers Expanding AI Security Information ...Govly
- Beyond ransomware: 5 healthcare cyber risks to knowBecker's Hospital Review
- State authorities warn they lack resources to address cyber threat to water utilitiesYahoo News
- 100+ U.S. Water Systems Attacked: What Happened and Why Zero Trust MattersIllumio
- Anthropic Documents Spies, Scammers and Rival Labs Misusing ClaudeStreamlinefeed
- AT&T Outage: Thousands in Texas were left without internet and TV after outage; Iranian hackers say "we did it", AT&T says "no we"Times of India
- New York tells banks to find their single points of failureAmerican Banker
- Lawmakers push for AI safety legislation amid extinction fearsCryptoBriefing
- Senate AI safety bill's path forward remains unclearPolitico
- The Hike That Finally Landed, The Rulebook The Agencies Just WroteButler Brief
- OCC, Fed Reserve, FDIC, NCUA Propose 3rd Party Risk Management GuidanceNational Law Review
- Ukrainian hacker gets four years in US prison over ContiThe Record
- Ukrainian National Sentenced to Four Years in Prison for Conti Ransomware RoleGround News
- Ukrainian Conti ransomware member gets 4 years for hospital-linked attacksBecker's Hospital Review
- 2026-09-11 Briefing – Ukrainian Conti ransomware coder sentenced to 4 yearsalobbs.com
- Banking Agencies Propose More Prescriptive Third-Party Risk Management FrameworkConsumer Finance Monitor
- CISA Cyber Storm exercise offers blueprint for enterprise CISOsTechTarget – Cybersecurity
- Abogado ucraniano que programó para Conti recibe cuatro años de prisión en EE. UU.DiarioBitcoin
- NYDFS Part 500 AI Compliance Checklist for Covered EntitiesDeepInspect
- RBI asks fintechs, payment firms to start 'quantum-proofing' systemsMoneycontrol
- Why Post-Quantum Cryptography Is Important For Financial InstitutionsForbes
- Post-quantum cryptography becomes mandatory for financial ...CryptoBriefing
- US regulators propose bank third-party risk guidelinesCryptoNews.net
- OCC Delivers on Community Bank Comeback, Reduces Burden for Community BanksOffice of the Comptroller of the Currency (OCC)
- Banking agencies pledge more scrutiny of core provider business practicesABA Banking Journal
- Interagency Statement: Risk-Based Supervision of Certain Services Provided by Core Providers to Community Banking OrganizationsOffice of the Comptroller of the Currency (OCC)
- 美国监管机构发布银行第三方风险管理拟议指引Sina Finance / 格隆汇
- Fed, FDIC, OCC Unveil Bank Third-Party Risk Management ProposalBloomberg
- News in Systemic Risk: September 11, 2026 (9:45 a.m.)Yale School of Management
- US Federal Banking Agencies Propose Revised Third-Party Risk Management GuidanceSkadden
- WordPress plugin fires, SonicWall zero-days, and a KEV avalanche · Perimeter · 09-11-2026Fruition
- FinCEN’s $13 Billion Scam Center Alert: What Banks Need to Know About the Fastest-Growing Financial Crime ThreatNatLawReview
- Threat Intelligence / AnthropicAnthropic
- Treasury urges banks to file cyber scam reports, noting ...The Record
- AI Agents Are Hacking Online Retailers for $25 a CompanyGambit Security
- Four extortion gangs add care providers to their leak sitesMedRisk
- Anthropic disrupts bioweapons research efforts, Russian hacking, Chinese Claude misuseReuters
- Preventing Rip-offs and Obtaining Oversight of Funds ActThe Capitol Wire
- Form 8-K filing by Nutex Health Inc. dated September 10, 2026SEC
- Ukrainian Conti Ransomware Developer Sentenced to 4 Years in US PrisonSecurityWeek
- ID verification giant IDScan confirms data breach with more than 150 million driver’s licenses stolenTechCrunch
- Consumers Bancorp posts $11.2M profit for 2026 (incluye descripción de la regla de incidentes de seguridad informática de 36 horas)StockTitan
- FBI investigating hospital IT disruption that took EHR offline for 2 weeksBecker's Hospital Review
- Luminis Health MyChart, phones remain offline amid cyberattackBecker's Hospital Review
- Inside AI Policy: Gottheimer-Lawler bill rejects self-attestation aloneU.S. House of Representatives (Office of Rep. Mike Lawler)
- Nutex Health updates on cyber incident data post - NUTXStockTitan
- Descubren que usaban Claude para el estudio y diseño de una gripe aviar en humanosLa Nación
- Revelan cómo hacía la red de estafa por phishing en San Pedro Sula y TegucigalpaLa Prensa Honduras
- Luminis is the latest health system hacked: 'Everybody's at risk'WTOP News
- Revelan cómo la IA Claude fue utilizada en ciberespionaje, armas autónomas y campañas de manipulación globalContrapunto
- CHAOS Ransomware Gang: 4 New US Victims Posted — Manufacturing & Healthcare Targeting Analysis With Detection RulesSecurity Arsenal
- What to know about the Luminis Health cyberattackThe Banner
- Stop Rogue AI Act、AI台帳を連邦請負要件へQuasa.io
- FBI investigating hospital IT disruption that took EHR offline for 2 weeksBecker's Hospital Review
- Delitos con IA figuran este año en el paísDiario Extra
- The BR Privacy, Security & AI Download: September 2026JD Supra
- Ransomware claim follows Missouri hospital IT outageDysruptionHub
- Casbaneiro: A Banking Trojan with Distributed Data-Receiving ServersFortinet
- Governments are turning to Claude to automate spyingAxios
- AI Governance in Banking: What Regulators Require (2026)BankingNewsAI
- Unit 42 on X: "We saw attackers using commercial AI tools..."Unit 42 on X
- Cybersecurity Information Sharing Provisions Face Expiration in 2026Legis1.com
- Treasury Urges Banks to Report Cyber Scams as Losses ...Verisq.ai
- Anthropic: Irán usó la IA Claude para planificar posibles ataques contra Estados UnidosEFE
- Cybersecurity Information Sharing Act of 2015 Temporarily ExtendedSecurity Magazine
- CVE-2026-67277: fuga de memoria del kernel y DoS no autenticado en MikroTik RouterOSCiberPlaneta
- Hospital operator Nutex Health says data stolen in cyberattackWestern Networks Inc.
- PART 53—COMPUTER-SECURITY INCIDENT NOTIFICATION (12 CFR)GovRegs
- SEC Regulation S-P Is Now Fully in Effect: How Financial Institutions Must AdaptAdil Karam
- Novo golpe alterar QR Code do Pix em lojas online; saiba como se prevenirUOL Tilt
- VEXY Ransomware Gang: 3 Technology Sector Victims in 5 Days ...Security Arsenal
- Weekly Threat Bulletin – September 9th, 2026F5 Labs
- Banking supervision and enforcement reform — early themes emerging from new standardsReuters
- OCC and FDIC change the rules for supervisionDavis Polk
- Does becoming a federal bank protect crypto from Washington—or give Washington more control?CryptoSlate
- Will S. 3097 Finally Close Digital Health Privacy Gaps?HealthPoint
- Fulcher co-sponsors privacy bill with guardrails for Flock camerasIdaho State Journal
- Active Exploitation of Vulnerability in Adobe ProductsCyber Security Agency of Singapore
- CISO Application Risk Intel Briefing for Week of September 9Veracode
- Attackers Use AI-Assisted Intrusions and Data Exfiltration to Target Latin American OrganizationsVarutra
- Live Ransomware TrackerTheSolutioners.ca
- Gottheimer Introduces Bipartisan Bill to Stop Rogue AI Agents and Keep People in ControlU.S. House of Representatives
- Standard Tool & Die Listed by Storm Ransomware Group (includes WindRose Health Network context)GalaxyWarden
- CIRCIA 72-Hour Rule: What SMBs Need to KnowBryceStreet.net
- HVNC Backdoor Targets LATAM Organizations with Fake Tax LuresANY.RUN
- Daily OT Security News: September 08, 2026Security Boulevard
- incransom - Dragons Eye Ransomware TrackerDragons Eye Ransomware Tracker
- Ransomware Groups - Tracked Threat Actors | Invaders CybersecurityInvaders Cybersecurity
- Ransomware Wing — víctimas, grupos y patronesKalir.io Pulse
- Krybit ransomware group: victims, status, activityRansomnews
- Bitdefender Ransomware Threat Debrief | September 2026Bitdefender
- Bank Secrecy Act/Anti-Money Laundering: Frequently Asked Questions on the Use of Mobile Driver’s Licenses and Other Government-Issued Verifiable Digital CredentialsOffice of the Comptroller of the Currency (OCC)
- Google alerta que los cibercriminales usan sistemas de IA cada vez más autónomos y rápidosEFE
- Bank Secrecy Act/Anti-Money Laundering: Frequently Asked Questions Regarding Treatment of Verifiable Digital Credentials Under the Customer Identification Program RuleOffice of the Comptroller of the Currency (OCC)
- GLBA Breach Notice Rules: 7 Steps for CFOsPhoenix Strategy Group
- CISA's CIRCIA Is Finalizing This Month. Here's What the New 72-Hour Reporting Clock Means for Your Financial Services Incident Response Program.RiskTemplates
- Jack Henry Cybersecurity Incident: What Banks and Credit Unions Need to KnowNetBankAudit
- SonicWall SMA1000 WorkPlace - Unauthenticated SSRFProjectDiscovery
- SonicWall customers face actively exploited zero-days (X post)CyberScoop
- Text - H.R.9716 - PRIVACY Act, 119th Congress (2025-2026)Congress.gov
- Unauthentifizierte SSRF im SMA1000 Work-Place-InterfaceArgos Security
- Congress Is Building the Scaffolding: The First Federal Bill Mandating Agent Security StandardsForkast
- H.R.9619 - To require artificial intelligence chatbot providers to provide data privacy and security, and for other purposesCongress.gov
- SonicWall SMA1000 2nd Zero-Day: CVSS 10.0 Flaw [2026]Tech Insider
- Hackers exploit RouterOS flaws to hijack MikroTik devices ...HelpNetSecurity
- MikroTik RouterOS vulnerabilities expose 122500 routersCybernews
- MikroTrick: Chained MikroTik RouterOS Flaws Bypass SSH ...Cloud Security Alliance Labs
- Exploit chain for SonicWall SMA1000 zero-days (X post)Stephen Fewer
- QILIN Ransomware Gang: 4 New Victims PostedSecurity Arsenal
- SonicWall SMA1000: Patch and Check for CompromiseQuasa
- Daily OT Security News: September 07, 2026Security Boulevard
- Federal Banking Regulatory Agencies Issue Guidance on Crypto-Asset SafekeepingMcGuireWoods
- SonicWall SMA1000 RCE Vulnerability: Patch NowDIESEC
- Daily OT Security News: September 06, 2026Security Boulevard
- Stop Rogue AI Act coverage (multi-language series)Quasa
- Two SonicWall SMA 1000 zero-days are being exploited right nowSecure in Seconds
- What the 2025–2026 Attacks Reveal About Industrial Cyber Risk4m4.it
- Your MikroTik Router May Already Be Compromised: Look for SSH User “-2”Security Affairs
- Attackers Hijack MikroTik Routers Through Internet-Exposed SSH ...The Hacker News
- Did the BlackByte ransomware attack the city of Augusta?SECnews
- SonicWall's CVE-2026-83549 Was Exploited in 1 Days — Well Under Its 197-Day MedianCVEDaily
- Attackers Hijack MikroTik Routers Through Internet-Exposed SSH Without Authentication (MikroTrick)CERT Polska / Threadlinqs Intelligence
- Cisa Issues Emergency...Security Boulevard
- Stop Rogue AI Act: Enterprise Agent Security (2026)Integrated.social
- Bipartisan House Bill Targets Rogue AI Agents Following High-Profile OpenAI BreachesTechstrong.ai
- CVE-2026-67279Tenable
- 米国の水道PLCがハッカーに乗っ取られFBIが水圧低下と浸水を警告Pasquale Pillitteri
- H.R. 10207, Child Privacy Protection Mandate. Quorum's AI analysis reads it as a net benefit — and names who…Quorum Civic
- CRI2026 - CYBERSECURITY FOR SMALL BUSINESSES ACTGovInfo (U.S. Government Publishing Office)
- H.R. 10284, Consumer Data Privacy Protection. Quorum's AI analysis reads it as a net benefit — and names who…Quorum Civic
- How Often Should You Do Penetration Testing? (2026)Stingrai
- Hackers hijack US water utility PLCs as FBI reports lost pressure and floodingPasquale Pillitteri
- What Is AI Security in Financial Services?Uptiq
- FTC Safeguards Rule (GLBA): Financial Data SecurityVibgrate
- UAE, Egypt central banks say Banque Misr UAE branches continue operations as usual - Economy - BusinessAhram Online
- Cybersecurity report – 2026Board of Governors of the Federal Reserve System
- Securing digital financial assets from AI-driven fraudFederal Reserve Bank of Dallas
- DaVita Reaches Preliminary Settlement Class Agreement Following Ransomware Attack - DaVita (NYSE:DVA)Benzinga
- Ormond Beach Ransomware: 5 Critical Facts for Local GovernmentsNextekit
- SonicWall's CVE-2026-83548 Was Exploited in 1 Days — Well Under Its 197-Day MedianCVEDaily
- Daily OT Security News: September 04, 2026Security Boulevard
- Yet Another Law Hiding Mandatory Age Verification Behind Child Safety? The RESET Act MarkupAll About Cookies
- Google security advisory (AV26-883) – Update 1Canadian Centre for Cyber Security
- Health Information Privacy Reform Act: HIPRA Rules ExplainedRiddle Compliance
- El ransomware crece 25.5% en América Latina y México concentra 17.93% de los ataquesRadioUno911 / SCILabs
- Riley bill would curb sale of smart meter dataThe Daily Star
- Riley bill would restrict utility sales and sharing of smart-meter dataFingerLakes1.com
- A New Bill Would Extend Health Privacy Law to Your Phone. The Hard Part Comes Next.Petrie-Flom Center, Harvard Law School
- McGovern Introduces Big Tech Accountability Act on Privacy and Online ContentQuiver Quant
- Neues US-Gesetz Soll Jeden KI-Agenten Erfassen - SERVOLAServola
- Letter from the FSB Chair to G20 Finance Ministers and Central Bank Governors (August 2026)Financial Stability Board
- Critical SonicWall SMA 1000 Zero-Day Vulnerabilities ...Triskele Labs
- City of Ormond Beach Data Breach in 2026Breachsense
- LockBit ransomware: Claimed responsibility for cyberattack on Wichita citySECnews
- Attackers Expose Ongoing AI Tool Use Targeting Organizations in Latin AmericaPalo Alto Networks Unit 42
- Iranian hackers threaten attacks on US critical infrastructureNational Security News
- Explaining data brokerPPC Land
- H.R. 10284: Smart Meter Data Privacy Protection ActQuiverQuant / BillBoard
- Five Healthcare Providers Report Ransomware-Related Data BreachesHIPAA Journal
- DaVita agrees to pay $15M to settle claims from data breachMedTech Dive
- NYDFS 23 NYCRR 500: NY Financial Cybersecurity RuleVibgrate
- FFIEC Information Security Guidance for BanksVibgrate
- 153M Licenses Breached: IDV Vendor Audit Gaps ExposedCommerce Security Authority
- HR 10284 | Smart Meter Data Privacy Protection Act | Politically.comPolitically.com
- H.R.7885 - Cybersecurity Skills Integration ActCongress.gov
- Lawmakers unveil new bill to secure AI agents after ...Yahoo News
- Bipartisan bill directs NIST to set AI agent security standardsScand.ai
- Stop Rogue AI Act announcement and bill summaryLawler.house.gov
- HR 10207 | AI Law TrackerAI Law Tracker
- To prohibit covered platforms from processing personal ... - PravetaPraveta
- Smart Meter Data Privacy Protection Act (HB 10284)Digital Policy Alert
- CISA Warns of SonicWall SMA1000 Vulnerabilities Active ExploitationQualys Threat Research
- Cyber Threat Brief — September 3 2026AJ King
- INCRANSOM Ransomware Gang: 11 New Victims in 5 Days, Manufacturing and Healthcare Surge, Detection Rules InsideSecurity Arsenal
- 7 Ways the U.S. Is Trying To Defend Its Water System From HackersFoundation for Defense of Democracies (FDD)
- CIRCIA Is Almost Here - LBT Technology GroupLBT Technology Group
- The Senate Rewrote HIPRA: AI Training Data Under HHS ...Sahha.ai
- [NEW] [high] JFrog Artifactory: Vulnerability allows obtaining administrator privilegesCSIRTs.com
- Iranian hackers targeted US infrastructure in recent weeks - NBC NewsIran International
- Suspicious Activity Reporting: Joint Statement on ... - OCC.govOCC
- Iran attempted cyberattacks on range of U.S. infrastructure, sources sayNBC News
- İran bağlantılı hackerlarin, ABD'deki kritik altyapılara saldırı girişimlerinde bulunduğu iddia edildiAnadolu Agency
- CISA Incorpora 7 Fallos Críticos Al Catálogo KEV 2026CybersecureFox
- CR extends cyber info sharing law through DecemberFederal News Network
- How consumers can protect themselves from AI scams, deepfakes, and voice cloningTotal Defense
- Irán lanzó ciberataques contra sistemas de energía y comunicaciones de EE.UU., según reportesEl Diario NY
- SonicWall PSAIRT vulnerability details for SonicWall SMA1000SonicWall
- Known Exploited Vulnerabilities CatalogCISA
- Unsafe or Unsound Practices; Matters Requiring Attention (FDIC Final Rule)Federal Register
- マイクロソフトが支持表明、米下院でクラウド「秘密命令」改革法案を可決SBbit
- KRYBIT Ransomware Gang: 14 Victims Posted in Single Day Surge — Cross-Sector Campaign Analysis and Detection EngineeringSecurity Arsenal
- SonicWall SMA 1000 zero-days demand compromise ...Security.io
- Nutex Health Data Breach: Edelson Lechtzin LLP Investigates Theft of Patient and Employee DataMorningstar / PR Newswire
- Bulletin de sécurité JFrog (AV26-867)Canadian Centre for Cyber Security
- CVE-2026-82329: Bypass de Autenticación Crítico en JFrog Artifactory Explotado ActivamenteCiberPlaneta
- CVE-2026-81578 y CVE-2026-82078: cadena crítica de ataque en PaperCut NG/MF explotada activamenteCiberPlaneta
- Explotación Activa de Omisión de Autenticación en JFrog Artifactory (CVE-2026-82329)Devel.group
- CISA Adds Two Known Exploited Vulnerabilities to CatalogCyber Experts
- Proposal of Special Measure Regarding Banque Misr UAE as a Financial Institution Operating Outside of the United States of Primary Money Laundering ConcernFederal Register (compilación no oficial)
- FFIEC Expectations Every Financial-Services Board Should ...Tyson Martin
- Extraoficial: reportan ataque en sistema informático del Incan que afecta a pacientesLa Hora
- WALLSTREET Ransomware: US Healthcare and Education Victims Posted on Leak SiteSecurityArsenal
- September 2, 2026 Cybersecurity News SummaryNote.com (centervil)
- The Gentlemen come calling as Nutex confirms sensitive data theftThe Register
- Malware com inteligência artificial mira aplicativos de banco na América LatinaTecMundo
- Stopgap funding bill temporarily extends key cyber info-sharing lawNextgov
- Cadena hospitalaria de EEUU confirma brecha de datos y robo de informaciónNivel4
- What to Learn from the Cyberattacks on U.S. Water SystemsBPM.com
- Senate committee advances privacy bill for non-HIPAA health dataPaubox
- Daily OT Security News: September 1, 2026Security Boulevard
- AI Deepfake Scams Are Draining the Remittances Latino Families Send Home — Here's How to Fight BackLatin Times
- Malicious Cyber Actors Gain Access to Victim Accounts Through Phishing CampaignFBI Internet Crime Complaint Center
- House Passes Stopgap Funding Bill With Key Tech Program ExtensionsMeriTalk
- uicc.org data breach — Krybit ransomware leak (2026)Darkfield (Orizon)
- Ransomware Group krybit Hits: tum.com.mxHookPhish
- tum.com.mx data breach — Krybit ransomware leak (2026)Darkfield (Orizon)
- Krybit Ransomware Impacts TUM Transportistas Unidos MexicanosDexpose
- Healthcare cyberattacks hit pacemakers and millions of patient recordsThe Register
- Iran Cyber Risk Climbs as US Resumes StrikesBankInfoSecurity
- PaperCut RCE Chain Requires Emergency Patch Release 2WindowsForum
- CVE-2026-81578 & CVE-2026-82078: PaperCut NG/MF Added to CISA KEV Detection and Remediation GuideSecurity Arsenal
- PaperCut NG/MF CVE-2026-81578: Patch Now, Exploited in Wildforsmile.jp
- Por qué el país más rico del mundo no puede defender sus infraestructuras vitalesABC
- Experts: Water Cyber Attacks Had Scale, Not SophisticationGovTech
- Huntress detecta explotación activa de la vulnerabilidad de PaperCutMoncloa
- JFrog security advisory (AV26-867)Canadian Centre for Cyber Security
- TikTok multado em R$ 153 milhões pela ANPD por violar la LGPDAgência Mestre
- OCC and FDIC Release Final Rules on "Unsafe or Unsound Practices" in Banks: MRA Thresholds and Practice ChecklistAiying License & Compliance
- Infostealer su workstation attaccante espone campagna Blind EagleDeafNews
- Blind Eagle GitHub Loader (AsyncRAT/DcRat/XWorm) ...Security Arsenal
- Ransomware Group Wallstreet Hits: Cedar County Memorial HospitalHookPhish
- Victim: Cedar County Memorial Hospital – WallstreetRansomware.live
- Cedar County Memorial Hospital: Unconfirmed Breach Claims & DoxxScan RatingRecentBreaches
- Cedar County Memorial Hospital Ransomware Claim (2026) — What’s Alleged & Am I Affected?RecentBreaches
- NDO Fairness Act of 2025 (HB 6048)Digital Policy Alert
- H.R.6048 — NDO Fairness Act, as amended | AI Policy BriefThe Capitol Wire
- House To Markup Six Bills On Tech Security ThreatsLegis1
- CONGRESSIONAL RECORD—HOUSE H5268 (debate NDO Fairness Act)Congress.gov / Congressional Record
- TikTok Agrees to $400 Million Settlement in U.S. Child Privacy CaseGRC Report
- Wallstreet Strikes Cedar County Memorial HospitalDexpose
- Healthcare company McKesson discloses cyberattack after third-party app breachHelp Net Security
- Deep dive into the Boston Scientific cyberattackShieldWorkz
- House passes historic reforms to rein in secret surveillanceMicrosoft
- Brazil Sues Discord Over Child-Safety Failures and $97 Million ClaimGround News
- Credit Union & Community Bank Cyber Incident Report 2026BlueRadius
- Plataformas de Gobernanza de IA: Comparativa para organizacionesSoberania.io
- Global Cyber Threats: Infrastructure Attacks, Ransomware Surge, and Zero-Day ExploitsNetSecOps
- Hackers secuestran información del Incán, exigen dinero y afectan radioterapias de 194 pacientes con cáncerPrensa Libre
- Victim: Northwest Trophy – thegentlemenransomware.live
- Markup of 6 Bills, Subcommittee on Communications and TechnologyHouse Energy and Commerce Committee (Democrats)
- Oilquip Inc data breach — Incransom ransomware leak (2026)Darkfield (Orizon)
- Oilquip Inc Listed by INC Ransom Ransomware GroupGalaxyWarden
- Entrevista: 'Mostramos que a conversa com as big techs tem um limite', diz presidente da ANPDO Globo
- S.4564 - Maritime Cybersecurity Act, 119th Congress (2025-2026)Congress.gov
- wittmann — INCRANSOM Ransomware Attack | Breach HouseBreach House
- Northwest Trophy Listed by The Gentlemen Ransomware ...Galaxy Warden
- Sanção ao TikTok é alerta a outros apps, diz presidente da ANPDPoder360
- Northwest Trophy: Unconfirmed Breach Claims & DoxxScan™ RatingRecentBreaches
- The OCC and FDIC Just Defined 'Unsafe or Unsound' for the First Time. What the New MRA Standard Means for Your Bank.RiskTemplates
- Iranian-linked hackers expand attacks on critical systemsPaubox
- Ruby Seven Studios Data Breach in 2026BreachSense
- Ransom! Northwest Trophy (AUG-2026)Hendry Adrian
- THEGENTLEMEN Ransomware Gang: 16 Victims Posted in 48 Hours — Sector Targeting Analysis and Detection RulesSecurity Arsenal
- 미 재무부 양자 태스크포스, 디지털자산도 점검TokenPost
- FinCEN Alert: BSA Compliance Implications Related to the Mexican Cartels Fiscal Fuel SchemeMoney Laundering Watch
- US Treasury Launches Task Force to Coordinate Financial Sector Quantum TransitionA-Team Insight
- Treasury Launches Quantum Task Force for Financial SectorGovInfoSecurity
- US denies access to China-linked group behind hacking federal agenciesSC World
- US officials revise claims that government agencies were hacked by ChineseReuters
- EE.UU. matiza impacto de ciberataques chinos a sus agenciasTVN Chile
- FBI y Justicia de EE.UU. desarticulan una red de espionaje chino que comprometió infraestructura crítica desde 2018Moncloa.com
- O Tiktok finalmente paga por seus abusos: o ECA Digital mostra a que veioO Globo (Blog Daniel Becker)
- Brazil sues Discord over alleged shortcomings in youth safety policies and enforcementJURIST
- ANPD afirma que Meta discutirá proteção infantil no BrasilSBT News
- Depois de multar TikTok em R$ 153,7 milhões, AGU processa Discord por R$ 500 milhõesRealNacional.ai
- Brazil fines TikTok record US$30 million for profiting from children's dataThe Star
- Why Brazil fined TikTok $30 million over children's data protection failuresBrazil Reports
- Valley Health Team: Unconfirmed Breach Claims & DoxxScan RatingRecentBreaches
- Victim: Valley Health Team – Rhysidaransomware.live
- RaaS gang Anubis claims Signature Healthcare data theftGovernment Information Security
- Ransomware Alert: Valley Health Team ...FalconFeeds.io
- Iran-Linked Actors Hit UK Power and US Water SystemsCloud Security Alliance
- RST Cloud en X: #threatreport #HighCompleteness Caught in 4K: The Aurora FilesRST Cloud
- Aurora Ransomware Affiliate Exposed Using AI Attack PlanningInside Telecom
- Critical infrastructure's long, undefended tail exposed by UK energy attackCSO Online
- Federal authorities disrupt China-backed hacking ...Cybersecurity Dive
- Ruby Seven Studios Ransomware Claim (2026) — What’s Alleged & Am I Affected?RecentBreaches
- CISA: более 100 систем водоснабжения в США атакованы в июле 2026Techora
- Ruby Seven Studios Listed by incransom Ransomware GroupGalaxyWarden
- Victim: Ruby Seven Studiosransomware.live
- Bencivil Listed by incransom Ransomware GroupGalaxyWarden
- Discord enviou 3 versões de propostas para tentar acordo com a AGU antes de processoFolha de S.Paulo
- Bencivil Ransomware Claim (2026) — What’s Alleged & Am I Affected?RecentBreaches
- Unsafe or Unsound Practices and Matters Requiring Attention: Final RuleOffice of the Comptroller of the Currency (OCC)
- Understanding Brazil's $29.7 Million TikTok Fine Over Children's DataTech Policy Press
- INCRANSOM Ransomware Gang: 5 New Victims Posted — Manufacturing and Energy Targeting Analysis with Detection RulesSecurity Arsenal
- EMPERADOR Ransomware Gang: 4 New Victims Posted — Energy Sector Targeting, Edge Device Exploitation and Detection RulesSecurity Arsenal
- US bank regulators finalize rules defining 'unsafe and unsound' practicesReuters
- Agencies Issue Final Rule to Prioritize Material Financial Risks (NR-IA-2026-71)Office of the Comptroller of the Currency
- Discord Faces $97M Suit in Brazil: Platform Took Two Hours to Remove Teen's Suicide LivestreamTech Times
- Brazil sues Discord for $100 mn in child safety caseThe Sun Daily
- FFIEC IT Examination Readiness AssessmentsLazarus Alliance
- Vendor Risk Management Doesn't Get Its Own Exam AnymoreMitratech
- LOCKBIT5 Ransomware: 5 Victims Posted in 24 Hours — Healthcare & Tech Sector Surge with Detection RulesSecurity Arsenal
- Cyberattack Halts Boston Scientific's Global Operations – AlertHamerIntel
- NSA, CISA, FBI, and EPA Issue Urgent Advisory on Active Siemens PLC ThreatMaryland Rural Water Association
- Update on recent cybersecurity incidentBoston Scientific
- US officials revise claims that government agencies were hacked by Chinese, now say they were targetsInternazionale / Reuters
- DOJ corrige sus declaraciones sobre el hackeo chinoInvestx.fr
- KRYBIT Ransomware Gang: 13 Victims in 48 HoursSecurity Arsenal
- FBI, DOJ announce disruption of China-linked hacking group targeting hospitals and other critical infrastructureAmerican Hospital Association
- NewsBites Volume XXVIII – Issue 64 August 28, 2026SANS NewsBites
- More than 100 water systems were hit in July cyberattacksThe Register
- CISA、7月に100超の水道システムが標的に — インターネットに露出したPLCを直接狙う攻撃で露出削減ガイダンスを更新NEXSIGHT CYBER WIRE
- Nutex Health Reports Breach but Tells Investors It Sees No Material HarmTechTimes
- Los atacantes aprovechan el uso continuo de herramientas de IA para atacar organizaciones en América LatinaPalo Alto Networks Unit 42
- Victim: wmiemporium.comransomware.live
- McKesson discloses breach after ShinyHunters claims patient data theftBleepingComputer
- Radar de Privacidade HDPO — Edição 18HDPO
- Cyberattack on Boston Scientific causes global ops disruptionpharmaphorum
- Quantum Readiness: A Dependency Challenge for FinanceDigital Compliance Bureau
- FBI, Coast Guard probe suspected cyberattacks on ships entering US watersSupplyChain Dive
- US Coast Guard boarded a Texas-bound oil tanker to investigate a cyberattack, Bloomberg News reportsReuters
- Coast Guard, FBI boarded Texas-bound oil tanker after cyberattack concernsCBS News
- Cyberattacks on Oil Tankers Put Maritime Critical Infrastructure at RiskSecurity Affairs
- Port of LA Foiled Around 120 Million Cyberattacks Last MonthBloomberg
- Telehealth & Cybersecurity Threats: What to KnowIEEE Standards Association
- Iran hackers claim responsibility for North Texas internet outage that affected thousands, AT&T refutes claimWFAA
- Iranian hackers claim AT&T outage attack. AT&T has a different story.Chron.com
- Ransomware атаките поставиха нов месечен рекорд през август 2026 г.e-security.bg
- Luminis cybersecurity incident highlights 'concerning' rise in attacks ...The Daily Record
- Why Cybersecurity Is Now a Healthcare Security PriorityHealthcare.digital
- The Hugging Face Incident, Explained for HealthcareOnHealthcare.tech
- Newsroom - Maryland Department of HealthMaryland Department of Health / The Daily Record (referenciado)
- Paradoja digital en América Latina: millones de personas la usan sin saber cómo funcionaONU Noticias
- From Internet Exposure to Operational Disruption: A Red Team View of Connected InfrastructureCobalt.io
- ハッキング集団、Cedar County Memorial Hospitalへの攻撃を主張Black Hat News Tokyo
- Why Cybersecurity Is Now a Healthcare Security Priorityhealthcare.digital
- Global Ransomware Attacks Hit Record High as August Sees 997 IncidentsNewsAffinity
- Ransomware attacks in September 2026: 49 confirmed incidentsRansomnews
- Beyond the ransomware: Tracking Storm-2570's consistent tradecraft across deploymentsMicrosoft
- Foreign actors hacked small Colorado water utilities last monthThe Denver Post
- Two US-bound vessels apparently compromised by hackers, US officials sayReuters
- NewsBites XXVIII Issue 67SANS Institute
- September 2026 Patch Tuesday: Updates and AnalysisCrowdStrike
- Suspected state-sponsored hackers exploited NetScaler vulnerabilities as zero-daysHelpNetSecurity
- Security Advisory – Action Required – Active Exploitation of CVE-2026-85102 and a Management Pre-Authentication Vulnerability CVE-2026-93616Check Point
- Patch Tuesday September 2026: CVE AnalysisAutomox
- September 2026 monthly rollup (AV26-896) – Update 1Canadian Centre for Cyber Security
- Sept 28 Advisory: Citrix NetScaler ADC and NetScaler Gateway (CVE-2026-88771, CVE-2026-88772)Censys
- Threat Brief: NetScaler Zero Days CVE-2026-88771 and CVE-2026-88772Palo Alto Networks Unit 42
- NetScaler attacks: Zero days reported exploitedThe Stack
- Citrix confirms two NetScaler RCE zero-days exploited in attacksBleepingComputer
- Citrix NetScaler vulnerabilities (CVE-2026-88771, CVE-2026-88772) in active exploitationSophos
- Coast Guard, FBI investigating after 2 oil tankers bound for US reported cyberattacksABC News
- EEUU abordó un buque con bandera extranjera para investigar un posible ciberataque de actores extranjerosEuropa Press
- Citrix Confirms 2 NetScaler Zero-Days After Admins Pulled the PlugSecurityWeek
- Exploitation of vulnerabilities affecting Citrix NetScaler ADC and Citrix NetScaler GatewayUK National Cyber Security Centre
- Citrix urges immediate upgrades of NetScaler amid active exploitationCybersecurityDive
- NetScaler admins told to patch critical zero-days in ADC and Gateway nowNetworkWorld
- Citrix patches actively exploited NetScaler zero-days after delayed disclosureCyberScoop
- Hackean el portal de empleo del FBI y filtran datos sensibles de 5.000 agentesInfobae
- La semana en brechas de seguridad 30 de septiembre de 2026Kaseya
- Major Cyber Attacks, Data Breaches, Ransomware Attacks – September 2026CM-Alliance
- El sistema de IA de OpenAI accedió por su cuenta y sin autorización a portales oficiales del Gobierno de Estados UnidosEl País
- CISA alerts of active exploitation of three Linux kernel flawsBleepingComputer
- CISO Daily Briefing – September 20, 2026Cloud Security Alliance
- CISA warns of Sharepoint, WSO2, Adobe Commerce flaws exploited in attacksBleepingComputer
- CISA Cyber tweet sobre CVE-2026-65660 y CVE-2026-67279CISA Cyber (X)
- CISA Says Attackers Are Exploiting Two Critical Citrix NetScaler FlawsThe Hacker News
- CISA issues urgent alert about vulnerabilities in remote access technology used by businessesABA Banking Journal
- CISA KEV Adds Two Exploited Windows Privilege Escalation FlawsWindowsForum
- CalPrivacy Continues Enforcement Blitz with Action Against Virginia Data BrokerCalifornia Privacy Protection Agency (CalPrivacy)
- State Privacy Law Enforcement: AG Actions & ViolationsMultiState
- Right To Know - September 2026, Vol. 45 | Clark Hill PLCClark Hill PLC
- Internet privacy updates: CalPrivacy fines data brokers, Colorado proposes new AI regulationsNorton Rose Fulbright
- Tech bills of the week: Creating an AI-focused agency, reviewing AI-assisted cyber attacks and moreNextgov
- The BR Privacy, Security & AI Download: September 2026 - Blank Rome LLPBlank Rome LLP
- Privacy & Cybersecurity Law Blog (September 2026)Hunton Andrews Kurth LLP
- CISA Adds Four Known Exploited Vulnerabilities to CatalogCISA
- CISA Flags Exploited Cisco, Citrix, Fortinet Flaws, Sets ...The Hacker News
- CISA orders urgent patches for three exploited Linux flawsDataconomy
- CISA Flags Three Actively Exploited Linux Kernel Flaws ...TechTimes
- U.S. CISA adds Adobe and WSO2 flaws to its Known Exploited Vulnerabilities catalogSecurityAffairs
- ALERTA 90/2026Gobierno de Brasil (CTIR)
- U.S. CISA adds Microsoft SharePoint and Mikrotik RouterOS flaws to its Known Exploited Vulnerabilities catalogSecurityAffairs
- CVE & Vulnerability TrackerTechTimes
- U.S. CISA adds Acronis Backup, Cisco ISE, and Google Pixel flaws ...SecurityAffairs
- Monthly Cyber Threats Report - Issue 21 | September 2026Mishcon de Reya
- CISA Adds Seven Exploited Flaws as Attackers Deploy Reverse Shells and Crypto MinersThe Hacker News
- Three-of-Seven CISA KEV Additions Now Target AI InfrastructureYahoo Tech
- Weekly Cyber Alert Report: 2nd Week of September 2026note.com (zsecurity)
- Delaware Men Sentenced for Cyber Intrusion Scheme Targeting Victims in Southern District of IowaU.S. Department of Justice – U.S. Attorney's Office, Southern District of Iowa
- Former US Air Force members behind million-dollar BEC and phishing scams sentencedHelp Net Security
- ShinyHunters hackers say they stole psychiatric and medical records of FBI staffReuters
- Victim: Gibson Area Hospital & Health Servicesransomware.live
- Sitio institucional de Gibson Area Hospital & Health ServicesGibson Area Hospital & Health Services
- Two Dover Air Force Base members sentenced in international cyber fraud schemeWBOC
- Delaware men sentenced in wire fraud scheme targeting Iowa victimsDes Moines Register
- 2 Delaware men arrested for cyber intrusion scheme targeting Iowa victimsYahoo News
- Two former Air Force members sentenced for BEC scams and phishingSC World
- Two Former Airmen Sentenced in Cyber Scheme That Targeted Iowa VictimsKILJ Radio
