Brasil: situación de ciberseguridad, julio 2026
Brasil cerró julio con ransomware como eje dominante, más presión regulatoria y tres CVEs críticos explotados activamente.
Hallazgos clave
- Ransomware desplazó a los incidentes genéricos como amenaza predominante en Brasil durante julio, con 25 de 64 hechos verificados.
- La salud siguió como sector más expuesto, con casos verificables de cifrado, exfiltración y reclamos en leak sites.
- La ANPD reforzó su agenda sancionadora y de monitoreo, mientras nuevos decretos ampliaron obligaciones para plataformas digitales.
- El Banco Central avanzó hacia una supervisión prudencial del riesgo cibernético en Pix, con potenciales restricciones operativas para instituciones débiles.
- Cinco CVEs críticos quedaron mencionados con explotación activa o priorización de mitigación, concentrados en VPNs, CMS y SharePoint.
- Brasil mantuvo una posición desproporcionada en el mapa regional de ransomware y en campañas que abusaron de infraestructura legítima.
- Los equipos de seguridad deben priorizar exposición perimetral, prevención de exfiltración y trazabilidad documental para reguladores.
Módulos mensuales de referencia
Estos módulos se completan automáticamente con los hechos verificados con fecha dentro del período. Cada uno declara su base y su criterio de conteo, de modo que las cifras reconcilien entre módulos. Son la lectura recurrente mes a mes; el análisis posterior desarrolla los casos sin repetir esta síntesis.
Ventana de los indicadores: 66 hechos con fecha en julio 2026 · 1 de meses anteriores (marco comparativo, no volumen del mes). Los hechos de meses anteriores se usan solo como marco comparativo en el análisis, nunca como volumen de este período.
Resumen ejecutivo del mes en Brasil
Julio de 2026 dejó una fotografía más dura para Brasil en dos frentes que se retroalimentan. Por un lado, el ransomware pasó a ser la amenaza predominante del mes, con 25 hechos verificados sobre una base de 64, y con al menos cinco episodios en los que el cifrado de activos quedó confirmado. Por otro, el frente regulatorio se aceleró con 13 movimientos documentados, casi todos ligados a la ANPD, al Marco Civil da Internet y al nuevo perímetro de exigencias para plataformas, bancos y fintechs.
La señal más visible fue sanitaria. El caso de Isac Tecnología em Saúde derivó en un proceso sancionador de la ANPD por la exposición de cerca de 500 mil pacientes, mientras que SPDM y Reni Farmácias Associadas aparecieron en registros públicos de ransomware durante la segunda mitad del mes. En paralelo, Brasil siguió figurando entre los países con mayor presión regional por ransomware y salud volvió a aparecer como sector especialmente atacado, aunque no fue el único frente tocado por extorsión digital.
La otra novedad del mes estuvo en la capa prudencial. El Banco Central avanzó con un esquema de restricciones para instituciones con debilidades de ciberseguridad en Pix, con límites de horarios, montos y registro de nuevas claves, además de la posibilidad de exclusión temporal del sistema. Ese giro no respondió a una intrusión puntual confirmada en julio, sino a una lectura acumulada de riesgo sobre el ecosistema de pagos y sobre ataques previos a la cadena de suministro tecnológica.
En el plano de la exposición técnica, el mes sumó cinco CVEs críticos mencionados en material brasileño y oficial, todos con explotación activa o catalogación de riesgo elevado. El patrón es consistente, VPNs, gestores de contenido y componentes web quedaron en el centro de la superficie de ataque. Para un país con 81% de confirmación directa en las fuentes y 7 sectores con hechos documentados, el problema no fue la falta de señal, sino la simultaneidad entre presión criminal, vulnerabilidades explotadas y más exigencias regulatorias.
Panorama nacional del mes en Brasil
La lectura de riesgo para Brasil en julio de 2026 es alta. No por un único incidente, sino por la combinación de volumen, recurrencia y severidad. El mes cerró con ransomware como eje dominante, una base de 64 hechos verificados, 10 incidentes sin tipificar y 13 movimientos regulatorios. Esa mezcla sugiere un entorno en el que el mercado criminal siguió encontrando superficie expuesta, mientras el Estado respondió con más fiscalización y con obligaciones más concretas para actores digitales y financieros.
La presión no quedó circunscripta a un sector. Salud fue el frente más visible por el impacto social y por la calidad de los datos expuestos, pero el material también muestra actividad sobre energía, tecnología, servicios al consumidor, inmobiliario, agricultura y servicios corporativos. En varios casos la fuente pública sólo permite confirmar la mención de la víctima en un leak site; en otros, como Isac o msgas.com.br, sí hubo elementos más firmes sobre exfiltración o cifrado. Esa heterogeneidad importa, porque obliga a separar reivindicación, filtración y cifrado confirmado.
En términos comparativos regionales, Brasil siguió ocupando un lugar desproporcionado dentro de América Latina. Las fuentes citadas en julio lo ubican como epicentro regional del ransomware en salud, entre los países con más víctimas reclamadas por grupos de extorsión y también entre los más expuestos a campañas que abusan de infraestructura legítima, desde dominios gubernamentales hasta canales de correo confiables. El país no aparece sólo como blanco, sino también como entorno donde convergen criminalidad, regulación y maduración desigual de controles.
La lectura operativa cambia si se mira el frente financiero. Pix quedó en el centro del debate como infraestructura que puede ser condicionada por el Banco Central para elevar estándares de ciberseguridad. El mensaje regulatorio es claro, las instituciones con controles débiles no sólo se exponen a fraude o interrupción, sino también a restricciones funcionales. Eso eleva el costo del incumplimiento y acerca la ciberseguridad a la supervisión prudencial clásica.
Indicadores del período en Brasil
| Indicador | Valor julio 2026 | Mes anterior | Variación | Alcance / nota |
|---|---|---|---|---|
| Hechos verificados del período | 64 | 67 | -3 | Base de todos los indicadores, sólo hechos fechados dentro del período |
| Ventana temporal de los indicadores | 66 hechos con fecha en julio 2026 · 1 de meses anteriores (marco comparativo, no volumen del mes) | Igual | N/A | Marco comparativo incluido en el archivo, no computado como volumen de julio |
| Incidentes sin tipificar (brechas o interrupciones) | 10 | 25 | -15 | Brechas o interrupciones sin tipificación suficiente en el material |
| Casos con ransomware o extorsión como eje primario | 25 | 15 | +10 | Incluye casos con ransomware o extorsión como eje principal |
| Cifrado de activos confirmado | 5 | No provisto | N/A | Subconjunto dentro de ransomware, sólo cuando el material lo confirma |
| Tipificación no determinable con el material | 20 | No provisto | N/A | Subconjunto dentro de ransomware, no se pudo precisar el impacto exacto |
| Casos de fraude o phishing documentados | 0 | 5 | -5 | No aparecieron casos documentados en julio |
| Movimientos regulatorios documentados | 13 | 6 | +7 | Actos, decretos, consultas, sanciones y anuncios regulatorios |
| CVEs críticos mencionados | 5 | 2 | +3 | Vulnerabilidades críticas mencionadas en el material analizado |
| Sectores con al menos un hecho documentado | 7 | 7 | Sin cambios | Un hecho puede tocar más de un sector |
| Amenaza predominante del mes | Ransomware (25 de 64 hechos) | Incidentes (25 de 67 hechos) | Cambio de eje | Predominancia por cantidad de hechos, no por severidad aislada |
| Hechos con confirmación directa de la fuente | 81% | No provisto | N/A | Porcentaje de confirmación directa sobre los hechos del período |
| Cifras de telemetría agregada excluidas del volumen | 2 (intentos o bloqueos agregados: no son incidentes con impacto confirmado) | No provisto | N/A | Telemetría, no intrusiones confirmadas |
Incidentes relevantes en Brasil
Isac Tecnologia em Saúde y la exposición de 500 mil pacientes
La ANPD abrió un proceso administrativo sancionador contra Isac Tecnología en Saúde por un incidente de ransomware que alcanzó cerca de 500 mil pacientes de unidades públicas. El punto más relevante del caso no es sólo el volumen, sino la secuencia de exposición, porque el material confirma una criptografía de archivos que dejó indisponibles sistemas administrativos, aunque la propia institución sostuvo que no había evidencia técnica de exfiltración o divulgación de datos personales.
Ese matiz no es menor. Para efectos operativos y regulatorios, la diferencia entre cifrado y exfiltración cambia la respuesta, el tipo de notificación y la exposición legal. Aquí hubo un ataque con impacto funcional, y además una investigación formal de la autoridad de datos. En julio, ese caso quedó como uno de los pocos episodios donde la fuente permitió distinguir la forma del daño.
SPDM en el leak site de Global Secret Group
SPDM apareció listado públicamente por Global Secret Group con 847 GB de datos reclamados y un volumen de 871.912 archivos en 76.047 carpetas. El material confirma la publicación en el sitio de filtración y la magnitud del reclamo, pero no permite afirmar desde la fuente primaria si el cifrado fue visible o si el caso se limitó a extorsión con exfiltración. Aun así, el solo hecho de que un prestador hospitalario grande quede expuesto de esa forma agrava el riesgo sectorial.
Sinop Energia y la presión sobre infraestructura eléctrica
Sinop Energia, operadora de la usina hidroeléctrica de Sinop en Mato Grosso, fue listada por Global Secret Group como víctima de ransomware con 300 GB de datos exfiltrados. El caso suma una pieza distinta al mapa de julio, porque desplaza la atención desde salud hacia infraestructura energética, con un potencial impacto más amplio por su relación con servicios esenciales. La evidencia pública disponible respalda la reclamación y el volumen filtrado, no así una confirmación pública detallada sobre afectación operacional mayor.
msgas.com.br y el caso Blackwater
La empresa brasileña de gas msgas.com.br fue documentada como víctima de Blackwater, con exposición de datos personales de clientes, contratos y datos internos según análisis técnico independiente. A diferencia de otros casos que sólo aparecen en trackers, aquí sí hay una descripción más concreta del contenido robado. La ficha pública de brecha también precisa una línea temporal más útil, con publicación el 25 de julio y divulgación previa en junio.
Reni Farmácias Associadas y Doommageddon
Reni Farmácias Associadas figura en los registros públicos de ransomware como víctima de Doommageddon, con incidente descubierto el 19 de julio. El material disponible confirma la inclusión de la organización en el ecosistema de víctimas y su ubicación en salud, pero no permite precisar si hubo cifrado, exfiltración o ambas cosas. Es un buen ejemplo de por qué el informe separa referencia en leak site de impacto verificado.
Francisco Imóveis y redeplastrs.com.br en los registros de julio
En el mapa de ransomware.live quedaron registrados Francisco Imóveis y redeplastrs.com.br como víctimas de Doommageddon y Blackfield respectivamente, con ataques estimados al 1 de julio y descubrimientos en los primeros días del mes. Estas menciones amplían la huella del ransomware en Brasil más allá de los sectores que suelen captar la atención, pero el material no aporta detalles técnicos suficientes para tipificarlos más allá de su inclusión pública como víctimas.
Amenazas y campañas activas en Brasil
Ransomware y extorsión, con tres niveles de evidencia
El material de julio permite distinguir tres planos. Primero, casos con cifrado confirmado, como Isac Tecnología en Saúde. Segundo, casos con exfiltración o robo de datos confirmado, como SPDM y Sinop Energia. Tercero, menciones en leak sites donde la fuente no precisa el impacto real, como Reni Farmácias Associadas, Francisco Imóveis o redeplastrs.com.br. Esta separación es central, porque el número global de 25 casos con ransomware o extorsión como eje primario mezcla fenómenos relacionados, pero no idénticos.
En ese conjunto, la extorsión mostró una madurez operativa clara. Varios ataques contra Brasil se apoyaron en publicación de datos, presión reputacional y afectación a cadenas de suministro, más que en cifrado masivo visible al público. Esa lógica aparece especialmente en salud y energía. La lectura para equipos defensivos es obvia, los controles de backup ya no alcanzan por sí solos si la organización no protege también credenciales, superficies expuestas y rutas de exfiltración.
Fraude y phishing, sin casos documentados en el período
No hubo casos de fraude o phishing documentados como incidentes del período dentro del material verificado de julio. Eso no significa ausencia de riesgo, porque el mes sí trajo señales regulatorias y de contexto sobre fraude financiero, suplantación y abuso de plataformas, pero esos hechos no entran en el conteo de incidentes porque no fueron presentados como casos operativos individuales con impacto confirmado.
APT, hacktivismo y abuso de infraestructura legítima
Brasil también apareció en campañas que no encajan en ransomware puro. PhantomEnigma, por ejemplo, abusó de más de 20 sitios gubernamentales brasileños para distribuir malware y apuntó a bancos y agencias públicas usando dominios confiables y correo legítimo. Ese patrón no confirma patrocinio estatal ni una atribución APT cerrada, pero sí muestra una táctica de ingeniería de confianza que eleva el riesgo de entrega inicial.
En la misma línea, se reportó una supuesta intrusión al ecosistema de pagos de PagBank mediante un manifiesto de un grupo que se identifica como 1877 Team. El material disponible no ofrece confirmación independiente por parte de autoridades o del propio proveedor, así que debe leerse como alegación y no como incidente verificado. Aun con esa cautela, el episodio es útil para monitorear el apetito de los actores por infraestructura financiera brasileña.
Vulnerabilidades críticas con impacto en Brasil
| CVE | Software | Explotación | Fuente |
|---|---|---|---|
| CVE-2026-48907 | Joomla Content Editor (JCE) | Explotación activa confirmada por CTIR Gov en Brasil; se recomendó aplicar correcciones de inmediato | CTIR Gov / Portal Gov.br, 2026-07-10 |
| CVE-2026-56291 | Balbooa Forms para Joomla | Explotación activa en ambientes reales, incorporada al catálogo KEV de CISA | DFT Info, 2026-07-12 |
| CVE-2026-45659 | Microsoft SharePoint on-premises | Explotación activa reportada por CISA para ejecución remota de código | CEVIU News, 2026-07-17 |
| CVE-2026-332201 | Microsoft SharePoint on-premises | Explotación activa reportada por CISA para spoofing | CEVIU News, 2026-07-17 |
| CVE-2026-56164 | Microsoft SharePoint on-premises | Explotación activa reportada por CISA para elevación de privilegios | CEVIU News, 2026-07-17 |
La concentración de vulnerabilidades en componentes web y plataformas expuestas por internet no fue casual. En julio, el material también conectó la explotación activa de VPNs empresariales con compromisos reales en organizaciones brasileñas, sobre todo a través de CVE-2024-24919. El resultado práctico es una superficie de ataque bastante clara, acceso perimetral, CMS, componentes de formularios y colaboración empresarial.
Regulación y cumplimiento en Brasil
La agenda regulatoria fue uno de los rasgos más densos del mes. La ANPD cerró la primera fase de monitoreo sobre 56 agentes de tratamiento, con 27 cumplimientos integrales, 8 casos con pendientes y 21 sin respuesta. Esa sola foto muestra un regulador ya dispuesto a pasar del discurso a la sanción, y no sólo en el terreno abstracto de la LGPD, sino en el de controles básicos, canales de atención y asignación de responsables.
A eso se sumó el nuevo marco operativo para plataformas digitales. Los Decretos 12.975/2026 y 12.976/2026 entraron en vigor el 20 de julio y ampliaron deberes sobre moderación de contenidos, publicidad ilegal, transparencia, mecanismos de recurso y responsabilidad por falhas sistêmicas. La ANPD quedó como autoridad central para fiscalizar una parte sustantiva del régimen. El giro es claro, más obligaciones y más trazabilidad, con menos margen para la inercia de las plataformas.
El caso de las mujeres en internet marcó una línea sensible. El Decreto 12.976 impuso plazos para indisponibilizar contenido íntimo no consentido, incluso cuando es manipulado con inteligencia artificial, y dio a la ANPD competencia para regular, fiscalizar y apurar infracciones. En paralelo, la autoridad actualizó sus canales de denuncia y empezó a monitorear generación y modificación de contenido íntimo por IA. Esa combinación de norma y capacidad de enforcement ya produce efectos concretos.
El Banco Central siguió una lógica distinta, pero convergente. Su discusión sobre Pix parte de una visión prudencial del riesgo cibernético y lo empuja al centro de la supervisión financiera. La posibilidad de limitar horarios, montos, registro de claves e incluso suspender el acceso al sistema no se presentó como una sanción aislada, sino como una respuesta preventiva frente a instituciones con controles débiles. Para bancos y fintechs, eso convierte la ciberseguridad en una condición operativa del negocio.
Hubo además anuncios de la Susep, consultas de la ANPD con PNUD y varios proyectos legislativos en curso, entre ellos el PL 4.752/2025 sobre Marco Legal de Cibersegurança. El patrón es consistente, Brasil no sólo responde a incidentes, también está reescribiendo el perímetro regulatorio que define quién puede operar, bajo qué obligaciones y con qué controles mínimos.
Sectores más afectados en Brasil
Salud fue el sector más sensible del mes por la combinación de volumen, exposición de datos y costo social. Isac Tecnología em Saúde, SPDM y Reni Farmácias Associadas muestran una continuidad que no necesita mucha interpretación. Hay presión sobre clínicas, hospitales, prestadores y proveedores tecnológicos del ecosistema sanitario. Además, el material de contexto refuerza que la salud es uno de los campos donde Brasil concentra una proporción muy alta de la actividad regional de ransomware.
Servicios corporativos también se mantuvieron bajo presión. El análisis de Lucas Alcaraz ubicó ese segmento como el principal foco de ataque de ransomware en Brasil en 2026 dentro del material disponible, y varias víctimas publicadas en julio encajan en ese patrón. La razón es conocida, los grupos criminales siguen mirando donde hay continuidad operativa, pagos posibles y cadenas de terceros amplias.
Energía y utilities aparecieron con peso propio a través de Sinop Energia y msgas.com.br. Aunque el número de hechos es menor que en salud, el riesgo sistémico es mayor. Un incidente en este tipo de entornos puede tener consecuencias de continuidad de servicio, regulación sectorial y, potencialmente, impacto sobre infraestructura crítica.
Tecnología, consumo y inmobiliario completaron el mapa. No son sectores que dominen la conversación pública todos los meses, pero julio mostró que el ransomware y la extorsión no se quedaron confinados en los verticales habituales. Esa dispersión obliga a no leer el mes sólo como una historia de hospitales, sino como una presión transversal sobre organizaciones con exposición digital y capacidad de pago.
Tendencias y señales a monitorear en Brasil
La comparación con el mes anterior muestra un cambio claro de eje. En junio, la amenaza predominante del informe había sido la categoría de incidentes, con 25 de 67 hechos. En julio, el lugar pasó a ransomware, con 25 de 64 hechos. No es un simple cambio estadístico, es una señal de que la extorsión volvió a ordenar la agenda local con más fuerza que las brechas o interrupciones genéricas.
También cambió el perfil de los hechos sin tipificar. Bajaron de 25 a 10 respecto del mes anterior. Eso sugiere mejor calidad de tipificación en la cobertura, pero también más casos donde el material permitió identificar el componente de ransomware con mayor precisión. Al mismo tiempo, los casos de fraude o phishing documentados pasaron de 5 a 0, lo que no elimina el problema, pero sí indica que julio estuvo dominado por otros frentes.
La regulación subió con fuerza. Los movimientos regulatorios crecieron de 6 a 13, y eso no es accesorio. El Estado respondió a incidentes y a riesgos estructurales con más monitoreo, más decretos y más consultas públicas. Para los equipos de seguridad eso implica que el riesgo ya no se mide sólo en infecciones o filtraciones, sino en capacidad de cumplir exigencias de supervisión, prueba documental y respuesta rápida.
En vulnerabilidades críticas, el salto de 2 a 5 CVEs mencionados es una señal de superficie expuesta más amplia. No implica que haya más explotación que en otros meses, pero sí que julio trajo más referencias a fallas activamente explotadas o claramente priorizadas por los organismos de respuesta. El foco debe seguir en VPNs, CMS, SharePoint y componentes expuestos por internet.
Comparado con el resto de América Latina, Brasil siguió siendo un outlier por volumen y por concentración de víctimas reclamadas. La región mostró campañas transversales sobre salud, servicios y gobierno, pero Brasil mantuvo una densidad particular en ransomware y un ecosistema regulatorio más activo. Esa combinación lo vuelve un caso de referencia regional, no sólo un país más dentro del mapa.
Recomendaciones para equipos de seguridad en Brasil
Primero, endurecer el acceso remoto y la exposición perimetral. El material de julio volvió a poner a VPNs, gateways y soluciones de acceso en el centro de la intrusión. Parches, MFA obligatoria, revisión de credenciales privilegiadas y segmentación de accesos no deberían seguir tratándose como tareas de ciclo, sino como controles permanentes y auditables.
Segundo, revisar la capacidad de contener exfiltración además de cifrado. En Brasil, varios casos del mes mostraron que el daño más probable ya no es sólo la indisponibilidad, sino la publicación de datos y la extorsión secundaria. Eso exige monitoreo de salida, detección de transferencias anómalas, hardening de backups y un plan de respuesta que incluya comunicaciones legales y regulatorias.
Tercero, preparar evidencias para el regulador antes de necesitarlas. La ANPD mostró una agenda más agresiva, el Banco Central también y varios sectores quedaron bajo vigilancia específica. Los equipos de seguridad y compliance deberían tener listas actualizadas de activos, responsables, pruebas de remediación, canales de atención y trazabilidad de incidentes. Si no está documentado, en julio quedó claro que puede contar como incumplimiento.
Cuarto, priorizar las plataformas web de negocio y colaboración. El mes combinó CVEs en CMS, formularios, SharePoint y soluciones muy usadas en entornos corporativos. Eso obliga a acelerar inventario de exposición, ciclos de parcheo, validación de componentes de terceros y búsqueda de configuraciones antiguas que ya no resisten la presión actual.
Quinto, para sectores críticos como salud, energía y servicios financieros, alinear ciberseguridad con continuidad operativa. Los casos de julio muestran que los actores adversarios apuntan a donde el tiempo de caída cuesta más. La respuesta debe incluir recuperación probada, aislamiento de sistemas vitales, protección de identidad, y simulacros que no se limiten a mesa de crisis.
Limitaciones del material
Este informe se elaboró exclusivamente con los hechos provistos para Brasil, julio de 2026, y con el marco comparativo explícitamente identificado como perteneciente a meses anteriores. La ventana temporal de los indicadores es la declarada al inicio, 66 hechos con fecha en julio 2026 y 1 hecho de meses anteriores usado sólo como comparación, no como volumen del mes.
Un valor en 0, en particular en los casos de fraude o phishing documentados, significa que no aparecieron hechos de ese tipo en el material analizado de julio. No implica ausencia real de fraude o phishing en Brasil durante el mes, sólo ausencia de registro verificable dentro de este corpus. Lo mismo vale para CVEs y para cualquier categoría no observada en el período, ausencia de registro no es ausencia en la región.
La separación entre ransomware con cifrado confirmado, extorsión con exfiltración y simple mención en leak site fue respetada cuando el material lo permitió. En varios casos, la fuente no precisó si hubo cifrado, y en esos casos no se forzó una tipificación adicional. Tampoco se sumaron cifras de telemetría agregada, porque corresponden a intentos o bloqueos automatizados y no a intrusiones con impacto confirmado.
Quedaron excluidas del cuerpo todas las fuentes no aptas para cita bajo las reglas de este informe, incluyendo publicaciones en redes sociales de consumo y publicaciones de LinkedIn, además de cualquier material promocional o patrocinado que no funcionara como fuente primaria verificable. Cuando se mencionaron tendencias o lecturas de riesgo, se priorizaron organismos oficiales, CERT/CSIRT, avisos de fabricantes y registros de víctimas, no notas comerciales ni contenidos de marketing.
Fuentes
- Brasil BCB Resolución 580: PSAVs como Tipo 3PtyCoin
- Ransomware groups are hammering your vulnerable VPNsCSO Online
- Top 5 Ransomware Groups in Q2 2026: Who They Are ...Brandefense
- Ransomware Groups Increasingly Deploy EDR Killers to Sidestep DefensesInfosecurity Magazine
- Akira group profileransomware.live
- A fiscalização da ANPD e o fim da cultura do improvisoJornal do Brasil
- PhantomEnigma Infects Organizations with Malware via Hijacked Government WebsitesHackRead
- Ransomware en el primer semestre de 2026: qué grupos atacan y qué sectores son los más afectadosESET / WeLiveSecurity
- Actualité cybersécurité — Veille quotidienneFactualRisk
- Sinop Energia Data Breach in 2026BreachSense
- Victim: SPDMGlobal Secret Group (ransomware.live)
- IA a visar a Tecnologia Operacional: Novas Perspetivas de AmeaçaCryptonomist
- Spdm Listed by Global Secret Group Ransomware GroupGalaxy Warden
- Sinop Energia Listed by Global Secret Group Ransomware GroupGalaxyWarden
- Healthcare victims in Brazilransomware.live
- Energy & Utilities – Brazil victims listingransomware.live
- Compliance para Saúde: LGPD, HIPAA, CFM, ANVISAVantico
- Ransom! msgas.com.br (JUL-2026)Hendry Adrian
- Impact Analysis of Ransomware Attacks on EMEA HealthcareFlare.io
- msgas.com.br — BLACKWATER Ransomware AttackBreach House
- Republicanos dos EUA pedem pressão sobre Brasil por PL que regula big techsUOL
- Ransomware avança 17,8% e mira o Brasil e toda a LATAMEstado de Minas
- Brasil vira epicentro de ransomware na saúde na América Latina; especialistas alertam para riscos de IA sem governançaPortal Information Management
- Oposição pede urgência para derrubar decreto de Lula sobre big techsPoder360
- Golpe da falsa central bancária fica mais sofisticado e liga o alerta da FebrabanO Banco Digital Notícias
- Fraudes digitais se consolidam como maior crime patrimonial do país, com mais de 250 golpes por horaO Globo
- Deepfake Íntimo Agora É Crime: Decreto 12.976/2026 e MultasRibeiro Cavalcante Advocacia
- Fenasbac and GASA Report Outlines a Cross-Sector Response to Digital Scams in BrazilGASA / Fenasbac
- Incidentes cibernéticos crescem em pequenas e medias empresas no paísG1
- Setor de saúde lidera ranking mundial de ataques cibernéticosSINDPD
- A ressalva que ficou de fora: o decreto da moderação copiou modelo europeu, mas não trouxe exceção eleitoralAtlas Público
- Marco Civil da Internet ganha novas regras e amplia deveresSampi
- Brasil concentra 51% dos ataques de ransomware ao setor ...Brasilia e Aqui
- Decreto define prazos para plataformas digitais retirarem do ar conteúdos de violência contra mulheresAgência Gov
- Entenda o que muda com os decretos de Lula para as big techsPoder360
- Brazil's New Platform Decrees Turn a Court Ruling Into a Standing Compliance RegimePeople of Internet
- Plataformas digitais têm novas regras a partir desta 2ª feiraPoder360
- Brasil: el Gobierno implementa medidas contra las big techLa Nación
- PDL 460/2026Senado Federal do Brasil
- Plataformas digitais têm novas regras a partir desta segunda (20); Jess e Mehero comentamYouTube / programa jornalístico
- Plataformas digitais têm novas regras a partir desta 2° feiraPoder360
- Ransomware Wing — víctimas, grupos y patronesPulse (Kalir.io)
- Decretos que aumentam responsabilidade de big techs entram em vigor, apesar de projetos no CongressoEstadão
- Decretos sobre big techs estão em vigorFolha de Alphaville
- Plataformas digitais tem novas obrigações no Brasil a partir desta segunda-feira, dia 20Rádio Educadora
- Entrada de blog técnica sobre Banana RAT / SHADOW-WATER-063Igor Urraza
- Brasil lidera ataques de ransomware na américa latina em 2026 e expõe falhasLucas Alcaraz
- ANPD formaliza contratação de técnica gerencial com salário de R$ 10,3 milO Tempo
- Decreto que estabelece diretrizes de proteção às mulheres na internet já está em vigorMinistério das Mulheres - Governo Federal do Brasil
- STF ajusta tese sobre responsabilidade civil de plataformas digitaisSMAB Advogados
- Ransomware Tracker - Derp.caDerp.ca
- Especialistas revelam por que o Brasil virou alvo prioritário do ransomwareDireto Notícias
- Qilin Leads Global Ransomware Victim Claims Across ...Mallory.ai
- ANPD abre consulta sobre novas regras para plataformas digitais: o que pode mudar para usuários e empresasAdvemFoco
- 20+ Hijacked Government Websites Became an Attack ChannelAllSec.sh / The Hacker News
- Hijacked Websites: When Trusted Sites Turn DangerousPendergrass Consulting
- Banco Central estuda restringir acesso ao Pix para instituições com falhas de cibersegurançaDestak News Brasil
- PL 4752/2025 - Senado FederalSenado Federal
- Pix com mudanças? Entenda o que BC estuda sobre segurança cibernéticaMetrópoles
- Il ransomware cambia bersaglio e assedia la filiera sanitariaTom's Hardware Italia
- ANPD em 2026: principais regulamentos, consultas públicas e tendênciasLHBM Advogados
- Ataque hacker expõe dados de 500 mil pacientes e leva ANPD a investigar falhas na proteçãoO Hoje
- BC estuda restringir Pix para instituições com falhas de segurançaNC News
- Brazil May Cut Off Pix Access for Cyber-Weak BanksThe Rio Times
- No solo pasa en Europa: estos países restringen las redes sociales para adolescentes en 2026Semana
- Banco Central ameaça tirar Pix de bancos que descumprirem novas regrasFDR
- CVE-2026-56291: RCE no Balbooa Forms com Exploração AtivaDFT Info / JRT Technology Solutions
- CISA Agrega Vulnerabilidades Críticas de Extensiones Joomla iCagenda y Balbooa Forms al catálogo KEVDevel Group
- 'Deepfakes' impulsionam fraudes em contratos e desafiam fintechsFinsiders Brasil
- Vulnerabilidad crítica en Balbooa Forms para JoomlaTechConsulting
- ANPD investiga ataque hacker que atingiu dados de pacientes em AlagoasO Jornal Extra (Alagoas)
- CVE-2026-56291 — Balbooa Forms for Joomla: unauthenticated file-upload RCE exploited as a zero-dayCTI Pilot
- Ataque de ransomware contra o Isac registra vazamento de dados de 500 mil pacientesTI Inside
- CVE-2026-56291: Balbooa Forms Joomla Extension RCESentinelOne
- Banco Central endurece regras do Pix e bancos que não se adequarem podem perder acesso ao sistemaEstado de Minas
- Brasil é epicentro de ransomware em saúde na América LatinaCISO Advisor
- CVE-2026-56291 - Kritische RCE-Lücke in Balbooa FormsCyberwald
- ANPD abre processo contra Isac após ataque hacker expor dados de 500 mil pacientesCyberSec Brazil
- Após ataques hackers, BC quer restrições para instituições frágeisPoder360
- Brasil concentra el 51% de los ataques de ransomwareCiberLATAM
- CVE-2026-56291 - Joomla Extension - balbooa.com - Unauthenticated file upload in Balbooa Forms extension < 2.4.1CVEfeed
- Instituição de saúde que atua no RS é alvo de processo por falhas na proteção de dados de 500 mil pacientesGaúchaZH
- ANPD apura vazamento de dados de 500 mil pacientesPoder360
- ANPD investiga ataque hacker contra organização que administra unidades de saúde em ALCada Minuto
- BC estuda limitar acesso ao Pix e reforçar segurançaDiário do Comércio
- Banco Central reforça arcabouço antifraude e de governança no Pix e no sistema de pagamentosCSMV
- Banco Central planeja mudanças no sistema Pix; entendaDOL (Diário Online)
- O Novo Paradigma do Pix: Banco Central Eleva Risco Cibernético ao Nível de Capital e Liquidez na SupervisãoGazeta Mercantil
- Ataque cibernético vaza dados de 500 mil pacientes e empresa é alvo de investigação federalO Globo
- Marco Legal da Cibersegurança põe cooperativas em alertaBR Cooperativo
- ANPD instaura processo de sanção contra OS por falha na proteção de dados de 500 mil pacientesLegismap
- Elytron aponta alta de ransomware na saúde no BrasilIT Section
- ANPD sanciona a Isac por filtrar 500 mil datos de pacientesLinkedIn (Consejo de Seguridad de la Información y Ciberseguridad)
- Leia a íntegra do projeto que aumenta punição a crimes sexuais on-linePoder360
- Pente-fino no Pix: Banco Central prepara nova fiscalização que pode bloquear recurso de instituições por falhas de segurançaND Mais
- Brasil concentra 51% dos ataques de ransomware ao setor de saúde na América LatinaSaúde Digital News
- Senado aumenta punição a crimes sexuais online contra criançasFolha de Vilhena
- PL 3066/2025Senado Federal
- ¿Qué es el ransomware y cómo proteger tu empresa en 2026?Aufiero Informática
- Fiscalização LGPD 2026: ANPD vira agência reguladoraVisie
- Brasil concentra maior número de ataques de ransomware ao setor de saúde na América LatinaSantotech
- Projeto de Lei nº 2338, de 2023Senado Federal do Brasil
- Brazil's National Data Protection Authority: How regulators investigate and enforce its data protection lawCompliance Week
- BC estuda limitar acesso ao Pix a instituições mais vulneráveis a ataques cibernéticosFolha de S.Paulo
- Radar Semanal de Cibersegurança — 06/jul/2026Defender360
- Debatedores defendem Marco Legal da Cibersegurança como prioridadeSenado Federal
- Brasil é o 3° país mais atacado por ransomware; especialistas explicam o motivoOlhar Digital
- Mapa de vítimas de ransomware no BrasilRansomware.live
- Ataques cibernéticos disparam no Brasil e superam média globalSindpd
- Cyber Snapshot de 13 de Julho de 2026: vazamentos em saúde, governança de IA, e defesa em camadasYouTube - Cyber Snapshot
- Cyber Snapshot de 27 de Julho de 2026: recorde na Patch Tuesday, Perigo na Higiene CibernéticaYouTube - Cyber Snapshot
- IPEN promove workshop internacional sobre planejamento e resposta a incidentes de segurança cibernética em instalações nuclearesIPEN/CNEN
- Banco Central Pode Suspender PIX de Bancos com Falhas de SegurançaPix Fácil
- Fim do Pix? BC mira instituições financeiras que descumprirem exigênciasFDR
- Cortes no orçamento do BC ameaçam segurança e inovação do PixFolha de S.Paulo
- Brasil lidera ataques de ransomware na América Latina em 2026 e expõe falhaslucasalcaraz.com
- Activity Other/BRRansomware.live
- ANPD conclui monitoramento de encarregados de dados e vai avaliar sanção a 21 empresas e órgãos públicosAutoridade Nacional de Proteção de Dados (ANPD)
- Progress on ANPD's enforcement agenda over eight years of the LGPDTozziniFreire Advogados
- ANPD intensifica fiscalização da LGPD e notifica 56 organizações por falhas na proteção de dadosCorreio 24 Horas
- Marco Civil da InternetAutoridade Nacional de Proteção de Dados (ANPD)
- Entram em vigor diretrizes de proteção às mulheres na internet e de enfrentamento da violência em ambiente digitalMinistério da Justiça e Segurança Pública (MJSP)
- Decreto 12.975/2026: prazo de 20 de julho para plataformas digitaisHDPO Advogados
- Susep divulga Manual de Orientações sobre Segurança Cibernética para supervisionadasSuperintendência de Seguros Privados (Susep)
- ANPD e PNUD selecionam consultores para realização de estudos sobre IA, proteção de dados e publicidade digital voltada a crianças e adolescentesAutoridade Nacional de Proteção de Dados (ANPD)
- A ANPD virou agência reguladora. O que muda para o board das empresas?PierSec
- ANPD instaura processo contra a Claro por irregularidades no compartilhamento de dados pessoais de clientes com a SerasaLeonardi Advogados
- ANPD opens proceeding against Claro over irregularities in the sharing of customer personal data with SerasaLeonardi Advogados
- Projeto de Lei para instituir o Marco Legal da CibersegurançaUniversidade Federal de Pelotas (UFPel)
- Projeto de Lei nº 4.752, de 2025Senado Federal
- Senado vai celebrar Dia da Proteção de Dados e terá frente parlamentar de IASenado Federal
- Comissão aprova regras para reforçar investigações de crimes cometidos pela internetA Notícia Certa
- Comissão aprova projeto para incentivar infraestrutura digital e soberania nacionalBom Dia Sorocaba
- Panorama ANPD: 59 atos normativos publicados em julho de 2026Eutropio
- ANPD releases English version of Technology Radar on Artificial Intelligence and Data ProtectionAutoridade Nacional de Proteção de Dados (ANPD)
- Instituto é investigado após vazamento de dados de pacientes na Bahia e outros estadosG1
- Publicación sobre ataque de Section9 ransomware a empresa agrícola brasileiraTweetThreatNews (X)
- ALERTA 56/2026 - Vulnerabilidade crítica com exploração ativa no Joomla JCECTIR Gov / Portal Gov.br
- ALERTA 60/2026 — Vulnerabilidades críticas que afetam o FortiOS e o FortiProxyGabinete de Segurança Institucional - CTIR Gov
- CISA Alerta: Exploração Ativa de VulnerabilidadesCEVIU News
- Security advisory sobre vulnerabilidades ativamente exploradas em Microsoft SharePoint ServerCERT-EU
- Known Exploited Vulnerabilities: Live CISA KEV CatalogSenserva
- Suposto ataque a gateway de pagamento no Brasil: o que se sabe (e o que ainda não se sabe) sobre o caso PagBankVigilant
- Alleged PagBank Breach Exposes 10 Billion TransactionsFemtosec
- Homologação ANATEL Módulos IoT 2026: Wi-Fi, BT, Zigbee e LoRa ...YesCert
- Anatel aperta o cerco à oferta ilegal do serviço de banda largaConvergência Digital
- Agriculture and Food Production — BRransomware.live
