CiberLATAMbywhalemate

#CISA

Esta seção reúne reportagens sobre a agência norte-americana de cibersegurança, sua atuação regulatória e os alertas que divulga sobre ameaças, vulnerabilidades e boas práticas. Também acompanha o impacto dessas orientações em organizações da América Latina, onde elas costumam servir de referência para equipes de defesa, resposta a incidentes e gestão de riscos.

Medusa supera 500 vítimas e mira a saúde

FBI, CISA e HHS atualizaram alerta sobre o Medusa, que já soma mais de 500 vítimas e manteve ataques contra a saúde nos EUA.

22 de ago. de 2026 · 2 min

CISA adiciona 4 CVEs críticas ao catálogo KEV

CISA incluiu quatro falhas exploradas ativamente em Apple, Microsoft e VMware no KEV e definiu prazo federal para 21 de agosto.

22 de ago. de 2026 · 3 min

EUA alertam sobre Gunra e brecha na Unlimited

Autoridades dos EUA alertaram sobre o Gunra. A Unlimited Technology Systems também confirmou uma violação que afetou 3,8 milhões de pacientes.

16 de ago. de 2026 · 3 min

Ransomware atinge vítimas na América Latina

THEGENTLEMEN, Gunra e INC Ransom ampliam vítimas e alertas na região, com foco em VPNs, firewalls e setores industriais.

15 de ago. de 2026 · 3 min

EUA: campanha contra água e resposta de NY

Ataques a sistemas de água nos EUA atingiram ao menos 12 estados. Nova York financiou 153 sistemas e a América Latina expôs lacunas.

10 de ago. de 2026 · 38 min

CISA inclui CVE-2026-34486 no KEV

CISA adicionou CVE-2026-34486 ao KEV por exploração ativa no Apache Tomcat e fixou prazo até 7 de agosto para remediação.

10 de ago. de 2026 · 2 min

CVE-2026-8037 entra no KEV da CISA

CISA confirmou exploração de CVE-2026-8037 em Progress LoadMaster e ECS Connections Manager. Progress publicou versões corrigidas.

10 de ago. de 2026 · 2 min

INCIBE alerta para 5 falhas críticas em VMware

INCIBE-CERT alertou para cinco vulnerabilidades em VMware, três delas críticas. Uma permite burlar autenticação no vCenter.

3 de ago. de 2026 · 2 min

EUA alertam para ataques a sistemas de água

CISA e FBI detectaram uma escalada de ataques contra OT em água e esgoto, com bloqueios e mudanças de senhas em vários estados.

1 de ago. de 2026 · 2 min

CISA inclui CVE-2026-20316 no KEV da Cisco FMC

CISA adicionou a CVE-2026-20316 do Cisco FMC ao KEV após confirmar exploração ativa. A Cisco publicou hotfixes e não há workaround.

30 de jul. de 2026 · 2 min

EUA: CISA inclui CVE-2026-16812 no KEV

CISA incluiu a falha crítica CVE-2026-16812 no KEV. O bug atinge o Arista VeloCloud Orchestrator on-premises e já é explorado ativamente.

28 de jul. de 2026 · 2 min

CISA alerta sobre CVE-2025-66376 no Zimbra

CISA, NSA e FBI alertaram para uma falha no Zimbra usada pelo LAUNDRY BEAR para roubar e-mails, 2FA e senhas com um só email.

24 de jul. de 2026 · 1 min

CISA alerta por três falhas no SharePoint

CISA alerta para exploração ativa de três falhas no SharePoint Server on-premises e pede endurecimento de configurações e aplicação de patches.

19 de jul. de 2026 · 3 min

NSA alerta sobre roteadores inseguros ligados à Rússia

EUA e aliados alertam para campanha atribuída à Rússia que explora SNMP fraco, senhas padrão e firmware sem correções.

19 de jul. de 2026 · 2 min

CVE-2026-56291 atinge Balbooa Forms no Joomla

Balbooa Forms para Joomla teve uma RCE crítica explorada como zero-day. O patch 2.4.1 saiu em 9 de julho e a CISA a incluiu no KEV.

15 de jul. de 2026 · 3 min

Qilin e Securotrop no segundo trimestre de 2026

Entre maio e junho de 2026, diferentes trackers e relatórios de inteligência associaram o Qilin a campanhas ativas de ransomware que avançaram sobre uma

7 de jul. de 2026 · 39 min