Brasil: situación de ciberseguridad, septiembre 2026
Brasil cerró septiembre con más incidentes, ransomware y fraudes con IA; el foco fue judicial, financiero
Hallazgos clave
- Brasil cerró septiembre con 73 hechos verificados, 21 incidentes sin tipificar y 15 casos con ransomware o extorsión como eje primario, con predominio claro de incidentes operativos.
- Los casos más graves del mes se concentraron en el sector público judicial, con el TJMT fuera de servicio y el BRBJUS afectado por un desvío reportado de R$ 43 millones.
- Pix y el fraude de identidad siguieron siendo el principal vector financiero, ahora con más presión de deepfakes, clonación de voz y marcas de sospecha automatizadas.
- El Banco Central y la ANPD aumentaron exigencias de trazabilidad, reporte y fiscalización, especialmente sobre activos virtuales, plataformas digitales y el arranjo Pix.
- Las CVEs críticas mencionadas en el mes afectaron correo, acceso remoto, firewall, identidad y software self-managed, con varios avisos en KEV y explotación activa.
- La campaña de SEO poisoning contra dominios .gov.br mostró que la infraestructura pública también se usa como vector de monetización y manipulación de confianza.
- La foto de septiembre es de riesgo alto por acumulación de incidentes, presión extorsiva, fraude sintético y endurecimiento regulatorio simultáneo.
Módulos mensuales de referencia
Estos módulos se completan automáticamente con los hechos verificados con fecha dentro del período. Cada uno declara su base y su criterio de conteo, de modo que las cifras reconcilien entre módulos. Son la lectura recurrente mes a mes; el análisis posterior desarrolla los casos sin repetir esta síntesis.
Ventana de los indicadores: 76 hechos con fecha en septiembre 2026 · 1 de meses anteriores (marco comparativo, no volumen del mes) · 2 sin fecha confirmada (excluidos de los indicadores). Los hechos de meses anteriores se usan solo como marco comparativo en el análisis, nunca como volumen de este período.
Resumen ejecutivo del mes en Brasil
Brasil cerró septiembre de 2026 con una combinación de incidentes operativos, campañas de extorsión, fraudes apoyados en IA y un endurecimiento regulatorio que reordenó prioridades en el sistema financiero y en la protección de datos. Sobre 73 hechos verificados del período, el principal eje fue el de incidentes, con 21 casos, seguido por 15 episodios con ransomware o extorsión como eje primario, 6 fraudes o phishing documentados, 7 movimientos regulatorios y 6 CVEs críticos mencionados.
El mes dejó dos brechas o interrupciones de alto impacto en el sector público judicial. El Tribunal de Justicia de Mato Grosso suspendió plazos, audiencias y sesiones tras sacar sus sistemas del aire por un incidente de seguridad, con acceso a credenciales y redefinición de contraseñas. En paralelo, el BRBJUS, plataforma usada para depósitos judiciales de Bahía, sufrió una indisponibilidad que derivó en un desvío reportado de R$ 43 millones y obligó a restablecimientos parciales y luego integrales, con controles adicionales y apuración en curso.
En el frente financiero, el Banco Central publicó las Resoluciones BCB 587, 588 y 589, que reforzaron el tratamiento de marcas de sospecha de fraude en Pix, ampliaron comunicaciones al Coaf sobre transferencias con billeteras autocustodiadas y fijaron restricciones para operar con contrapartes no autorizadas. El endurecimiento regulatorio convivió con una ola de fraude digital cada vez más sintética, en la que deepfakes, clonación de voz y robo de credenciales alimentaron campañas contra bancos, comercios electrónicos y sistemas de pago.
La lectura de riesgo para Brasil en el mes es alta. No por una sola gran intrusión transversal, sino por la acumulación de incidentes confirmados en justicia, finanzas, transporte y salud, sumada a la explotación activa de vulnerabilidades críticas y a una superficie de fraude que sigue ampliándose. El material también muestra una presión sostenida sobre proveedores tecnológicos, plataformas digitales y organismos con datos sensibles, con el sector público y el financiero absorbiendo buena parte de los efectos.
Panorama nacional del mes en Brasil
Brasil mostró en septiembre una concentración poco habitual de incidentes operativos y de extorsión con impacto directo en servicios sensibles, al tiempo que el regulador financiero y la autoridad de datos siguieron cerrando brechas normativas. La tendencia dominante fue de incidentes, no de ruido informativo: hubo sistemas judiciales fuera de servicio, una plataforma de depósitos judiciales afectada, un incidente en transporte con datos potencialmente expuestos y una campaña sostenida de fraude financiero y de identidad sintética.
La severidad observada se explica por tres planos que avanzaron en paralelo. Primero, el plano operativo, con el TJMT y el BRBJUS como casos más visibles. Segundo, el plano de fraude, donde Pix, e-commerce y biometría facial concentraron abuso de identidad, QR alterados y pagos no autorizados. Tercero, el plano institucional, con la ANPD ampliando fiscalización y el Banco Central reescribiendo reglas para activos virtuales y para el arranjo Pix.
La señal regional también fue intensa. Brasil siguió apareciendo como principal blanco latinoamericano en varios relevamientos, tanto por volumen de ataques como por la centralidad de su sistema financiero y de sus organismos públicos. En ese marco, el mes no solo expuso víctimas concretas, sino un patrón de presión sostenida sobre infraestructura crítica, datos personales y canales de pago.
La comparación con el mes anterior refuerza esa lectura. Subieron los incidentes sin tipificar, bajaron los fraudes o phishing documentados y se redujeron los movimientos regulatorios, pero aumentó la cantidad de CVEs críticos mencionados. El cambio no apunta a menos riesgo, sino a una recomposición: más impacto operativo y más exposición técnica en una misma ventana mensual.
Indicadores del período en Brasil
| Indicador | Septiembre 2026 | Agosto 2026 | Variación |
|---|---|---|---|
| Hechos verificados del período | 73 | 69 | +4 |
| Ventana temporal de los indicadores | 76 hechos con fecha en septiembre 2026 | 1 de meses anteriores, 2 sin fecha confirmada | Marco comparativo, no volumen del mes |
| Incidentes sin tipificar (brechas o interrupciones) | 21 | 6 | +15 |
| Casos con ransomware o extorsión como eje primario | 15 | 17 | -2 |
| Cifrado de activos confirmado | 1 | n/d | n/d |
| Solo mención en leak site | 3 | n/d | n/d |
| Tipificación no determinable con el material | 11 | n/d | n/d |
| Casos de fraude o phishing documentados | 6 | 9 | -3 |
| Movimientos regulatorios documentados | 7 | 11 | -4 |
| CVEs críticos mencionados | 6 | 4 | +2 |
| Sectores con al menos un hecho documentado | 7 | 7 | Sin cambios |
| Amenaza predominante del mes | Incidentes (21 de 73 hechos) | Sin clasificar (19 de 69 hechos) | Cambio de predominio |
| Hechos con confirmación directa de la fuente | 74% | n/d | n/d |
| Cifras de telemetría agregada excluidas del volumen | 3 | n/d | No son incidentes con impacto confirmado |
Incidentes relevantes en Brasil
Tribunal de Justiça de Mato Grosso, interrupción de sistemas y fuga de credenciales
El TJMT fue el caso más claro de interrupción operativa del mes en el sector público brasileño. El tribunal retiró del aire sus sistemas, suspendió plazos procesales, audiencias y sesiones de juicio, y luego confirmó que credenciales de usuarios de la red habían sido accedidas durante el incidente. La recuperación se hizo de forma gradual, con redefinición de contraseñas y pruebas técnicas antes del retorno parcial.
El material disponible no permite fijar con precisión el vector inicial, aunque sí muestra que el impacto fue real y sostenido. La indisponibilidad alcanzó al Processo Judicial Eletrônico y a otros sistemas institucionales, y el tribunal terminó dando intervención a la Policía Federal y a la Policía Civil. En términos operativos, el caso encaja como brecha con interrupción de servicio confirmada.
BRBJUS y Banco de Brasília, desvío de fondos en depósitos judiciales
El segundo incidente de mayor relevancia afectó al BRBJUS, la plataforma usada para gestionar depósitos judiciales de Bahía. La cobertura disponible reportó un desvío de R$ 43 millones y la indisponibilidad parcial y luego integral del servicio, con restablecimientos escalonados y controles adicionales. El TJBA aclaró que el ambiente afectado era externo al tribunal y bajo administración del BRB.
Aquí el material sí permite hablar de impacto financiero y operativo a la vez. La afectación no se limitó a un reclamo de extorsión ni a una mención en leak site, sino a una indisponibilidad de servicio con consecuencias concretas sobre depósitos judiciales. También quedó documentada la coordinación posterior entre tribunal y banco para restablecer el ambiente.
Viação Águia Branca, incidente en venta de pasajes
Viação Águia Branca informó un incidente de ciberseguridad en sus sitios oficiales de venta de pasajes y señaló potencial exposición de datos de 7.883 clientes. La empresa indicó que el problema fue contenido el mismo día, que no alcanzó la app ni el canal Zap Passagens y que no alteró billetes emitidos ni datos de viaje.
El caso se ubica en la categoría de brecha con alcance acotado, aunque con impacto reputacional y de cumplimiento. El material no confirma exfiltración ni técnicas concretas, pero sí una notificación a la ANPD y comunicación individual a usuarios potencialmente afectados.
CAPES, acceso indebido a la Plataforma Meus Dados
CAPES confirmó un incidente de seguridad en la Plataforma Meus Dados que permitió acceso indebido a datos personales disponibles en el sistema. La investigación técnica siguió en curso, pero el organismo llegó a identificar como potencialmente accesibles CPF, correo electrónico, teléfono y datos bancarios, además de restringir la funcionalidad involucrada y reforzar el monitoreo.
Este hecho es relevante porque combina exposición de datos con respuesta institucional formal. No hay en el material una atribución externa del ataque ni un volumen exacto de afectados, pero sí una notificación clara de brecha y medidas de contención, lo que lo convierte en un evento material para el balance mensual del sector público.
Tribunal de Justicia da Bahia, restablecimientos parciales del BRBJUS
La secuencia del BRBJUS merece verse como incidente y como proceso de recuperación. El tribunal informó una indisponibilidad inicial, luego un restablecimiento parcial con funciones como registro de guías y consulta de saldos, y finalmente la vuelta integral del sistema con pago electrónico de alvarás. En todo momento insistió en que el incidente ocurrió en un ambiente tecnológico externo.
Esa cronología muestra un patrón que se repite en Brasil cuando una plataforma crítica falla: contención, pruebas, restablecimiento escalonado y revisión contractual o de gobernanza técnica. El caso no solo afectó depósitos judiciales, también expuso la dependencia de servicios públicos sobre infraestructura administrada por terceros.
Amenazas y campañas activas en Brasil
Ransomware y extorsión en Brasil
La actividad de ransomware y extorsión en Brasil siguió alta, pero el material del mes muestra una mezcla de cifrado confirmado, leaks y reclamos no verificables. El único caso con cifrado de activos confirmado en el material del período fue el de incidentes judiciales y de servicios, mientras que la mayoría de los demás eventos quedaron como reclamos de grupo o listados en sitios de filtración sin prueba independiente completa.
Entre los casos con sola mención en leak site aparecen K3G Solutions Brazil, Camorim Serviços Marítimos y la Receita Federal, todos con distintos grados de verificación y con el matiz de que la fuente no siempre precisa si hubo cifrado. En K3G Solutions, por ejemplo, el material habla de amenaza de publicación y de exfiltración estimada, pero no de cifrado confirmado por la víctima.
También hubo registros de extorsión contra organizaciones de manufactura, tecnología, transporte y educación, pero en varios casos la evidencia pública quedó limitada a trackers o agregadores. Para este informe, eso se traduce en una foto clara de presión extorsiva, pero no en una suma homogénea de impactos técnicos.
| Caso | Tipo de impacto | Estado en el material |
|---|---|---|
| K3G Solutions Brazil, Panzer | Exfiltración y extorsión, la fuente no precisa si hubo cifrado | Reclamo y seguimiento en leak site, sin confirmación pública de la empresa |
| Receita Federal do Brasil, Emperador | Sola mención en leak site, con reclamo de datos | No hay confirmación oficial de intrusión |
| Camorim Serviços Marítimos, LockBit 5.0 | Sola mención en leak site, con amenaza de divulgación | Reclamo del grupo, sin validación independiente |
| Vexy sobre manufactura brasileña | Extorsión tipo data broker | Registro de tracker, sin detalles públicos de impacto |
Fraude, phishing e identidad sintética en Brasil
El frente de fraude fue uno de los más densos del mes, sobre todo en el sistema financiero. Pix concentró múltiples señales, desde alteración de QR y código copia y pega en tiendas virtuales hasta nuevas reglas del Banco Central para marcar CPFs y CNPJs sospechosos, rechazar operaciones asociadas y notificar al usuario. En paralelo, la justicia y la policía siguieron documentando esquemas con uso de credenciales, sitios falsos y suplantación de identidad.
La novedad más clara fue la consolidación de deepfakes y clonación de voz como herramientas de fraude. El material habla de robo de R$ 80 mil mediante reconocimiento facial engañado por IA, de campañas que ya representan 1 de cada 15 fraudes detectados en Brasil en 2026 y de pérdidas estimadas en R$ 1,8 mil millones entre julio de 2025 y abril de 2026. Todo eso ubica a la identidad sintética como un riesgo operativo y financiero de primera línea.
También hubo campañas de phishing más clásicas, pero más articuladas. El caso del examen falso para la policía, que usó la marca Cebraspe para ejecutar pagos fraudulentos vía Pix, ilustra una combinación de ingeniería social, suplantación institucional y abuso de la confianza en APIs o validaciones automáticas.
APT, intrusión asistida por IA y hacktivismo en Brasil
No hubo un gran caso de APT estatal clásico en el material de septiembre, pero sí varias campañas con rasgos de intrusión persistente, uso de tooling automatizado e impacto sobre infraestructura pública. La más visible fue la operación de SEO poisoning contra dominios .gov.br, atribuida a un actor chino-parlante, que comprometió servidores públicos y usó su autoridad de buscador para redirigir tráfico a apuestas y phishing.
En paralelo, Unit 42, Cloud Security Alliance y otras fuentes describieron campañas en América Latina con apoyo de IA, tunneling, RATs personalizados y proxies SOCKS5, con foco financiero en Brasil. El caso CL-CRI-1163, en particular, involucró phishing con adjunto de currículum, RATs y SockTz para crear un proxy SOCKS5 inverso. El material no lo presenta como APT estatal, pero sí como intrusión organizada y sostenida.
Hubo además señales de hacktivismo o abuso de infraestructura pública en sentido amplio. La campaña Gambling Goblin contra sitios .gov.br no buscó espionaje ni cifrado, sino manipulación de reputación y monetización por apuestas, con impacto directo en la superficie pública brasileña.
Vulnerabilidades críticas con impacto en Brasil
| CVE | Software | Explotación | Fuente |
|---|---|---|---|
| CVE-2026-20079 | Cisco Secure Firewall Management Center y Security Cloud Control Firewall Management | El CTIR Gov la reportó como crítica y listada en CISA KEV | CTIR Gov, Alerta 81/2026 |
| CVE-2026-62911 | Microsoft Exchange Server 2016, 2019 y Subscription Edition | Desvío de autenticación mediante captura y repetición de credenciales | CTIR Gov, Recomendación 15/2026 |
| CVE-2026-85706 | GitLab Community Edition y Enterprise Edition self-managed | Lectura arbitraria de archivos, explotación activa y uso en ataques de ransomware | ITShow, Censys, Rapid7 |
| CVE-2026-76460 | Cisco Identity Services Engine | Vulnerabilidad con impacto potencial en confidencialidad, integridad o disponibilidad, listada en KEV | CTIR Gov, Alerta 87/2026 |
| CVE-2026-85880 | Microsoft Windows 10 1607, 1809, 21H2 y 22H2 | Falla listada en KEV con recomendación de parcheo inmediato | CTIR Gov, Alerta 84/2026 |
| CVE-2026-93616 | Múltiples productos, no precisados en el extracto | Vulnerabilidad crítica incluida en KEV | CTIR Gov, Alerta 89/2026 |
El patrón técnico de septiembre fue claro: casi todo lo crítico llegó con explotación activa o con inclusión en KEV. Eso hace que la prioridad de parcheo en Brasil no dependa solo de severidad teórica, sino de exposición real y de la presencia de infraestructura con borde expuesto, identidad en la nube, acceso remoto o software de colaboración y comercio.
Regulación y cumplimiento en Brasil
Brasil mostró en septiembre una agenda regulatoria intensa, con dos frentes principales: activos virtuales y fiscalización de plataformas digitales. El Banco Central publicó las Resoluciones BCB 587, 588 y 589, que endurecieron el régimen de Pix, el reporte al Coaf y la relación con prestadores no autorizados de activos virtuales. La implementación, además, quedó escalonada, con partes que entran en vigor en octubre de 2026 y otras que se proyectan para 2027.
El efecto regulatorio más visible fue sobre fraude y trazabilidad. Las nuevas reglas permiten marcar CPFs o CNPJs sospechosos, rechazar operaciones asociadas y exigir a los participantes conservar fundamentos y notificar al usuario. En paralelo, se amplió la comunicación automática sobre transferencias con billeteras autocustodiadas y se avanzó con restricciones a instituciones que operen con contrapartes no autorizadas.
La ANPD también movió piezas. Abrió consulta pública sobre el reglamento de fiscalización y el proceso administrativo sancionador, convocó audiencia pública y siguió aplicando medidas sobre plataformas como Discord. El marco del ECA Digital aparece como telón de fondo, porque la autoridad de datos ya actúa sobre servicios y plataformas con probables impactos en menores y protección de datos.
| Medida | Autoridad | Alcance operativo | Fecha o vigencia |
|---|---|---|---|
| Resolución BCB 587 | Banco Central | Marca de sospecha de fraude, revisión, notificación y responsabilidad del participante | Septiembre de 2026, con bloques que rigen desde 18/09/2026, febrero 2027 y julio 2027 |
| Resolución BCB 588 | Banco Central | Comunicación al Coaf de transferencias con autocustodia desde US$ 10.000 | En vigor desde 1/10/2026, con efectos de supervisión específicos desde 1/1/2027 |
| Resolución BCB 589 | Banco Central | Restricción para operar con contrapartes no autorizadas y nuevas obligaciones de reporte | En vigor desde 1/10/2026, con hitos posteriores en noviembre de 2026 y enero de 2027 |
| Consulta pública ANPD | ANPD | Revisión del proceso de fiscalización y del proceso sancionador | Abierta durante septiembre de 2026 |
| Fiscalización sobre Discord | ANPD | Exigencia de explicaciones por presunto incumplimiento de suspensión | 21/09/2026 |
La lectura de cumplimiento es que Brasil está empujando a sus regulados hacia mayor trazabilidad, documentación de decisiones y respuesta más rápida a incidentes. Eso vale para bancos, fintechs, exchanges, plataformas digitales y, de forma creciente, para organismos públicos con servicios expuestos.
Sectores más afectados en Brasil
El sector público fue el que más sintió el mes en términos de interrupción y exposición. Justicia, agencias federales, plataformas de datos y órganos con infraestructura compartida concentraron los hechos más sensibles. No se trata solo del número de eventos, sino de su capacidad para suspender plazos, bloquear audiencias, sacar sistemas del aire o exponer credenciales y datos personales.
El sector financiero siguió como blanco estructural, tanto por fraude como por explotación técnica. Pix, bancos, fintechs, BRB, BRBJUS y los casos de deepfake muestran que el dinero sigue siendo el incentivo más fuerte y el canal de extracción más rápido. Además, la carga regulatoria cayó justamente sobre ese ecosistema, señal de que el regulador percibe una tensión sostenida entre innovación, disponibilidad y control del fraude.
En transporte y logística hubo menos casos, pero no menos relevancia. Águia Branca mostró que un incidente en el canal de venta ya alcanza para activar notificación, contención y revisión de accesos. En salud, el panorama fue más de continuidad operativa y extorsión que de exposición masiva, aunque el historial de Brasil en el sector y la mención de incidentes en clínicas y hospitales indican una superficie persistente.
Tendencias y señales a monitorear en Brasil
La comparación con agosto muestra una suba fuerte en incidentes sin tipificar, un descenso en fraudes o phishing documentados y una caída en movimientos regulatorios, pero con más CVEs críticos mencionados. Esa combinación sugiere que septiembre no fue un mes de menor riesgo, sino de mayor materialización operacional y técnica en algunas verticales concretas.
La amenaza predominante cambió de "sin clasificar" en agosto a "incidentes" en septiembre. Ese giro importa porque indica que el mes dejó más hechos con impacto verificable y menos ruido de reclamos sin tipificación. En otras palabras, el material de septiembre permite ver mejor dónde duele el riesgo, aunque no necesariamente indique que el ecosistema sea menos hostil.
También vale seguir dos señales. La primera es la convergencia entre fraude financiero e identidad sintética, que ya no aparece como tendencia de laboratorio sino como conducta instalada en campañas reales. La segunda es la relación entre explotación de CVEs críticos y exposición de servicios de borde, identidad y colaboración, un patrón que puede seguir afectando a gobierno, telecom y sector financiero.
En el plano regional, Brasil continúa apareciendo como el principal polo de presión de amenazas en América Latina. Eso no significa que todo pase en Brasil, sino que una porción desproporcionada de la actividad, sobre todo financiera y de extorsión, sigue concentrándose allí.
Recomendaciones para equipos de seguridad en Brasil
Priorizar la contención de identidad y acceso en sistemas judiciales, financieros y de gobierno. Si hubo acceso a credenciales o indisponibilidad de servicios, el foco inmediato debe estar en reseteo, revocación, trazabilidad y monitoreo de sesión.
Revisar reglas de fraude en canales de pago, especialmente Pix, QR y transferencia con autenticación reforzada. El material del mes muestra abuso de marcas de sospecha, cuentas falsas, clonación de voz y manipulación de recibos y comprobantes.
Acelerar el parcheo de las CVEs críticas listadas por CTIR Gov y de las vulnerabilidades con explotación activa confirmada por KEV. Las superficies más expuestas son correo, firewall, acceso remoto, colaboración y software self-managed.
Revisar la exposición de terceros y la gobernanza de plataformas externas. Los casos BRBJUS y Águia Branca muestran que la dependencia de proveedores o ambientes ajenos puede convertir una indisponibilidad técnica en un incidente operativo y reputacional.
Reforzar detección de fraude con señales no biométricas. El mes dejó claro que la biometría facial sola no alcanza frente a deepfakes, face swap y clonación de voz.
Mantener procedimientos de notificación y evidencia listos para ANPD, Banco Central y autoridades sectoriales. El costo de la demora ya no es solo reputacional, también puede convertirse en incumplimiento regulatorio.
Validar controles de SEO poisoning, hardening web y monitoreo de integridad en sitios públicos o de alta reputación. La campaña contra .gov.br mostró que un sitio comprometido puede ser usado como infraestructura de distribución y monetización.
Preguntas frecuentes
¿Qué cruce deja septiembre entre justicia, fraude y continuidad operativa en Brasil?
El mes conectó dos planos que suelen analizarse por separado: interrupción de servicios y fraude económico. El TJMT perdió disponibilidad y credenciales, mientras el BRBJUS sufrió indisponibilidad con desvío de fondos. Ambos casos muestran que una brecha técnica en Brasil puede terminar afectando procesos judiciales y dinero al mismo tiempo.
¿Cómo se relacionan las nuevas reglas del Banco Central con los fraudes por Pix y deepfakes?
Las nuevas resoluciones del Banco Central apuntan a marcas de sospecha, trazabilidad de CPFs y CNPJs y más control sobre transferencias con autocustodia. Eso responde a un fraude que ya usa deepfakes, clonación de voz, QR alterados y credenciales robadas, por lo que regulación y técnica quedaron acopladas en el mismo frente.
¿Qué vínculo hay entre las CVEs críticas y los sectores más golpeados del mes?
Las vulnerabilidades críticas afectaron justo las superficies que más aparecen en los incidentes brasileños: correo, acceso remoto, identidad, colaboración y servicios públicos expuestos. El caso más claro fue GitLab, con explotación activa, mientras CTIR Gov priorizó fallas de Cisco y Microsoft que pueden impactar gobierno, finanzas y operación crítica.
¿Por qué el reporte separa ransomware, extorsión y simple mención en leak site?
Porque no significan lo mismo. En septiembre hubo un caso con impacto operativo confirmado, varios reclamos de extorsión y varias menciones en sitios de filtración sin confirmación pública. Mezclarlos borraría diferencias importantes para un CISO, sobre todo cuando la fuente no precisa si hubo cifrado o solo publicación del reclamo.
¿Qué sectores deberían seguir más de cerca la agenda de cumplimiento?
Finanzas, sector público y plataformas digitales deberían seguirla de cerca. El Banco Central endureció Pix y el control sobre activos virtuales, mientras la ANPD amplió fiscalización sobre plataformas y aplicó medidas sobre servicios con impacto en menores. Eso obliga a bancos, fintechs, exchanges y organismos con datos sensibles a coordinar legal, seguridad y operaciones.
Limitaciones del material
Este informe se construyó exclusivamente con el material provisto para septiembre de 2026 y con los hechos fechados dentro de esa ventana. Los hechos de meses anteriores se usaron solo como marco comparativo cuando el material lo permitió, y los hechos sin fecha confirmada quedaron excluidos de los indicadores del período, aunque pudieron citarse como contexto cualitativo.
Un valor cero o una ausencia en la tabla no significa que el hecho no haya existido en Brasil o en la región, sino que no apareció en el material analizado para este mes o no pudo confirmarse con la evidencia disponible. Esto es especialmente importante para CVEs, porque el conteo refleja solo lo registrado en el corpus, no la totalidad de vulnerabilidades explotadas en el país.
La telemetría agregada de intentos, bloqueos o promedios semanales de vendors se excluyó del volumen de incidentes y solo puede mencionarse como ruido de fondo de internet, no como impacto confirmado. También quedaron fuera como base de conteo las cifras de material promocional, publirreportajes y algunos comunicados comerciales, aunque sí pudieron servir como contexto si estaban corroborados por fuentes más sólidas.
Por último, la sección regulatoria incorpora decisiones, consultas y resoluciones que estaban en la ventana temporal, pero no asume que toda afirmación secundaria de prensa sea equivalente a una norma ya publicada. Cuando el material no permitió determinar si hubo cifrado, exfiltración o solo reivindicación en leak site, se indicó explícitamente esa limitación en vez de forzar una tipificación.
Fuentes
- Digitale Vermögenswerte: Brasilien startet Echtzeit-WarnsystemAd-hoc-news
- BC endurece regras contra fraudes e altera funcionamento do PixTI Inside
- O que muda para empresas que trabalham com ativos virtuaisTransfero
- BC pode cortar Pix e contas de exchanges sem autorização em outubroObitcoin
- Ciberseguro enfrenta deepfakeValor Econômico
- Cibersegurança entra na agenda estratégica do transporteValor Econômico
- SEGURANÇA: IEC participa da 8° edição do Guardião CibernéticoInstituto Evandro Chagas (IEC/SVSA/MS)
- Active Exploitation Alert: Adobe Commerce / Magento CVE-2026-71362Rescana
- ALERTA 90/2026Centro de Tratamento e Resposta a Incidentes Cibernéticos de Governo (CTIR Gov)
- ALERTA 88/2026Centro de Tratamento e Resposta a Incidentes Cibernéticos de Governo (CTIR Gov)
- Comunicado sobre incidente de segurança na Plataforma Meus DadosCAPES — Coordenação de Aperfeiçoamento de Pessoal de Nível Superior
- ALERTA 88/2026Centro de Tratamento e Resposta a Incidentes Cibernéticos de Governo (CTIR Gov)
- Bancos em estado de alerta com aumento de invasõesCorreio Braziliense
- Ransomware Attacks This Week: 221 Victims Across 47 Groups, September 14 to September 20Kalir
- ALERTA 90/2026CTIR Gov
- ALERTA 89/2026Centro de Tratamento e Resposta a Incidentes Cibernéticos de Governo (CTIR Gov)
- Brazil's tax agency appears on a young crew's leak siteIntelFusions
- Autocustódia de cripto entra no radar do Coaf em outubroSpaceMoney
- BCB amplia regras para carteiras autocustodiadasSpaceMoney
- Guardião Cibernético mobiliza instituições em sete cidades e ...LRCA Defense Consulting
- Advogado analisa novas regras do BC para controle de ativos virtuaisMigalhas
- ANPD abre consulta pública sobre novas regras para fiscalizar plataformas digitaisPortal do Holanda
- ALERTA 85/2026CTIR Gov
- WSO2 and Adobe Commerce Flaws Exploited in Attacks, Added to CISA KEV CatalogThe Hacker News
- CISA warns of SharePoint, WSO2, Adobe Commerce flaws exploited in attacksBleepingComputer
- ALERTA 86/2026Centro de Tratamento e Resposta a Incidentes Cibernéticos de Governo (CTIR Gov)
- Exército simula defesa cibernética no Brasil às vésperas da eleiçãoOpera Mundi
- ANSN testa resposta do setor nuclear a incidentes cibernéticos em cenários inéditosAutoridade Nacional de Segurança Nuclear
- COMUNICADO – Restabelecimento Integral do BRBJusTribunal de Justiça da Bahia
- Revolut Breach: Hacker Used Blockchain Analytics to Identify Targets in Data BreachArkham Intelligence
- Governo mira 13 apps de 'namorados de IA' por riscos a menoresIG Tecnologia
- Golpes de site falso, WhatsApp e redes sociais lideram fraudes contra clientes de banco; veja como se protegerCorreio24Horas
- Operação Fake Card investiga fraude em cartões de benefícios e movimentação de R$ 437,8 milhõesMinistério da Justiça e Segurança Pública
- fraude bancáriaISTOÉ
- TikTok pode ter coletado dados de 20% das crianças brasileiras em apenas 1 anoJornal Aqui Paulínia
- EUA: Meta fecha acordo de US$ 18 bilhões com 48 Estados e adota limite de tempo para menoresJornal Aqui Paulínia
- Cyware Weekly Threat Intelligence - September 25, 2026Cyware
- Weekly Intelligence Report - 25 Sep 2026CYFIRMA
- BC determina aviso ao Coaf de transferências cripto com autocustódia a partir de US$ 10 milExame
- Ciberlab apoia polícias civis em operações contra fraudes eletrônicas em três estadosMinistério da Justiça e Segurança Pública
- Criptomoedas: transferências de US$ 10 mil serão informadas ao CoafEstadão
- Vale-alimentação: Prefeitura é alvo de operação que investiga fraude de R$ 437 milhõesBNews
- CNEN participa do Exercício Guardião Cibernético 8.0Comissão Nacional de Energia Nuclear
- Ataque hacker desvia R$ 43 milhões e deixa clientes e advogados à espera de depósitos judiciais na BahiaAloAlô Bahia
- ‘Companheiros de IA’: Ministério da Justiça encaminha pedido de investigação à ANPD contra chatbotsO Globo
- n0n ransomware ameaça destruir backups para ampliar pressão sobre vítimasMinuto da Segurança
- ANEEL é Integrada Ao Sistema Brasileiro De Inteligência Para Reforçar Proteção De Infraestruturas CríticasCenário Energia
- Right To Know - September 2026, Vol. 45Clark Hill
- Boletim do CISC de Vulnerabilidades — 22 de setembro de 2026Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo (CISC)
- ANPD debate novas regras - audiência pública sobre fiscalização de plataformas digitais e ECA DigitalALT Digital LATAM
- Grupo Caberj — INCRANSOM Ransomware AttackBreach House
- Operação Firewall: golpe cibernético desviou R$ 424 milCampo Grande News
- Brazilian Government Opens Consultation on Regulatory Oversight of Data Privacy and Online ProtectionGlobal Policy Watch
- ANA participa do Exercício Guardião Cibernético 8.0 com foco na proteção do espaço cibernético brasileiro e infraestruturas críticasAgência Nacional de Águas e Saneamento Básico
- Resolução BCB N° 589 | Banco CentralOkai
- Victim: RECEITA FEDERAL DO BRASIL – emperadorRansomware.live
- Emerging Ransomware Gang Uses Backup Destruction ThreatsInfosecurity Magazine
- Receita Federal aparece em portal de ransomware grupo Emperador com suposto vazamentoTechstart
- Cyber Alert: Brazil — Receita Federal do BrasilHackmanac
- Armas, vigilancia, espionaje...; casos de uso indebido de la IA, según estudio de AnthropicTeleamazonas
- BC amplia controle sobre criptomoedas e mira carteiras própriasAgência Brasil
- BC altera regras para criptoativos e amplia comunicações ao CoafCNN Brasil
- Central Bank changes Pix rules and regulates hybrid billing and the marking of customers suspected of fraudGSGA
- Times BrasilTimes Brasil
- Brasil fica de fora de projetos avançados de OpenAI e Anthropic em meio a série de invasões por agentes de IAFolha de S.Paulo
- Emperador claims Brazil’s federal tax authority — alleged 6.3GB of government dataDaily Dark Web Intelligence
- Uma hora para avisar a ANSN: a minuta de segurança cibernética nuclear e as duas remissões que precisam de consertoProcTracker
- Portaria que inclui a ANEEL no Sistema Brasileiro de Inteligência é publicadaAgência Nacional de Energia Elétrica
- Brasil | Guardião Cibernético mobiliza setor de telecom em exercício de defesa cibernéticaDPL News
- Quem pode acessar seus dados bancários? BC prepara novas regras para o Open FinanceValor Investe
- PF faz operação contra fraudes bancárias eletrônicas e golpes digitaisPolícia Federal
- Hackers invadem sistema do BRB e desviam R$ 43 milhõesCorreio Braziliense
- Ministério da Justiça pede investigação de IAs de 'companhia' infantilUOL Tilt
- Exercício Guardião Cibernético 8.0 reúne cerca de 1.300 participantes em BrasíliaMinistério da Defesa do Brasil
- Curitiba vai sediar o maior exercício de defesa cibernética do Hemisfério SulBanda B
- Craisa — THEGENTLEMEN Ransomware AttackBreach House
- Cibersegurança e inteligência artificial: os destaquesIT Show
- KREMLIN Banking Malware Bypasses Chrome Security to ...GBHackers
- Governo pede apuração contra chatbots que simulam amizade e romanceG1
- MJSP anuncia três atos para reforçar proteção de brasileiros no ambiente digitalMinistério da Justiça e Segurança Pública (MJSP)
- Governo pede investigação sobre chatbots que simulam amizade e romance e aponta riscos para usuários no BrasilOlhar Digital
- Banco Central atualiza normas contra fraudes no PixMix Vale
- COMUNICADO – Sistema BRBJUSTribunal de Justiça da Bahia
- Hackers usam inteligência artificial para fraudar biometria, furtam R$ 80 mil de conta e banco é condenado a estornar valor e pagar indenizaçãoSuper Rádio Tupi
- Rio recebe o maior treinamento de cibersegurança do Hemisfério SulO Globo
- Como o Santander está lidando com golpes digitaisConsumidor Moderno
- Polícia Civil indiciа 268 suspeitos por fraudes digitais em SP em 2026; veja os golpes mais comunsG1
- Panzer Ransomware Strikes K3G Solutions BrazilDexpose
- Gemini 'hackeia' três empresas em teste de segurança e acende alerta no GoogleExame
- Ransomware Group Panzer Hits: Honda (Peru) – with K3G Solutions Brazil alert sectionHookPhish
- Desinformación y fraude hechos con Claude que reporta AnthropicLupa
- Águia Branca confirma ataque hacker: dados de 7.883 clientes podem ter sido comprometidosMelhor e-Tech
- INCAN restablece sus servicios de radioterapia tras ciberataqueLa Hora
- Atacantes exploram falha no framework Issabel permitindo execução de comandos no sistema sem autenticaçãoCEVIU
- Ransomware group Panzer hits K3G Solutions BrazilHackerFeeds
- Novas regras do Banco Central para bancos e fintechsSerasa
- K3G Solutions Brazil Ransomware Claim (2026) — What’s Alleged & Am I Affected?Recent Breaches
- Exército faz operação contra ataques cibernéticos. Febraban participaCapital S/A
- K3G Solutions Brazil ransomware attack — panzer leakKalir Pulse
- K3G Solutions Brazil Listed by Panzer Ransomware GroupGalaxyWarden
- K3G Solutions Brazil — PANZER Ransomware AttackBreach House
- Pix terá novas regras para fraudes, cobrança híbrida e contas-salárioAgência Brasil
- Banco Central fortalece regras de segurança e combate de fraudes no PixCNN Brasil
- Entenda quais são as mudanças no Pix anunciadas pelo BCPoder360
- IA do Google invade 3 empresas de forma autônoma pela 1ª vezPoder360
- Google's Gemini hacks 3 real companies in security testXinhua
- Boletín Semanal de Ciberseguridad, 12-18 de septiembreTelefonica Tech
- ConnectWise ScreenConnect CVE-2026-84869 Actively ...Aviatrix Threat Research Center
- Hospitais não pedem pagamentos por telefone; veja como se protegerProjeto Comprova
- Victim: K3G Solutions Brazil – PanzerRansomware.live
- ThreatsDay: Self-Rewriting Agents, 800+ Flaws Patched, Insider SIM Swaps and 22 More New StoriesThe Hacker News
- Ransomware Play publica a la fabricante brasileña MetallcoKalir Pulse
- Ransomware Panzer publica a la consultora brasileña K3G SolutionsKalir Pulse
- ECA Digital completa um ano e MJSP consolida ações de enfrentamento à violência contra crianças e adolescentes na internetMinistério da Justiça e Segurança Pública do Brasil
- BC endurece regras contra fraudes e altera funcionamento do PixTI Inside
- Poder360Poder360
- BC aperta regras do Pix contra fraudes; entenda o que mudaMoney Times
- BC amplia uso do PIX em contas-salário e reforça regras de segurança e combate a fraudesG1
- Brazil Central Bank Tightens Pix Rules, Immediate Exclusion and Fraud Mark Accountabilityheadtopics
- Central Bank tightens rules against fraud and changes how Pix works.TI Inside
- IA e golpes via Pix colocam Brasil em top 3 de ataques digitais no mundoFenati
- Justiça mantém condenação de hackers que roubaram ...Convergência Digital
- Cyware Daily Threat Intelligence – September 18, 2026 (Panzer ransomware overview)Cyware
- All Records - Breach House (entry for K3G Solutions Brazil)Breach House
- LockBit5 ransomware lists Taiwanese firm tpi.tw - Pulse - Kalir.ioPulse - Kalir.io
- Viação Águia Branca sofre ataque cibernético que afetou quase 8 mil clientesTecMundo / Estadão
- Banco Central muda regras do Pix: veja o que mudaCampo Grande News
- BC atualiza regulamento do Pix e ajusta regras de penalidadeTribuna do Sertão
- Banco Central amplia regras para devolução de valores do PixMix Vale
- Brazil Pix: Mandatory Rule for Large Banks EndsThe Rio Times
- BC anuncia novas regras de funcionamento do Pix; veja o que mudaCongresso em Foco
- Pix terá novas normas contra fraudes, cobrança híbrida e uso em conta-salárioRede98
- Bancos do Brasil Ficam Proibidos de Negociar com Empresas de Cripto Não Autorizadas Após 30 de OutubroFinanceFeeds
- Lucas Barreto — senador (PSD-AP)Congresso Quanta
- 1 ano de ECA Digital: o que mudou para crianças e adolescentesAgênciaGov / EBC
- ECA Digital: redes sociais com menores têm até hoje para entregar relatórioUOL Tilt
- Brasil é o 3º país mais atacado por cibercriminosos, diz TrellixIT Forum
- Plataformas para crianças devem publicar relatório de transparência até esta quintaSenado Federal do Brasil
- Golpe feito exclusivamente para bancos no Brasil usa o Ethereum como 'central de comando'Bitnoticias
- TJDFT condena hackers por ataque cibernético a hospitalValor Econômico
- Um ano do ECA Digital: materiais sobre aferição de idade e design manipulativoData Privacy Brasil
- Brasil atrai 53% dos ataques cibernéticos da América Latina, alerta estudo da JC2Sec e BitsightTI Inside
- Após morte de jovem, Discord classifica como baixo risco de suicídio e automutilação entre adolescentesFolha de S.Paulo
- ECA Digital: Roblox e Kwai divulgam relatórios - comparação exige cuidado com os dadosJornal da Justiça
- TJDFT mantém condenação por invasão de sistema hospitalar, extorsão e ataque a serviço de utilidade públicaJuristas
- 1 ano de ECA Digital: o que mudou para crianças e adolescentes?Ministério dos Direitos Humanos e da Cidadania do Brasil
- Tribunal da Bahia manda BRB cumprir plano de contingência após ataque hackerConvergência Digital
- Revolut Data Breach: 5 Months, 680 High-Profile Accounts, $3M RansomSecurityWeek
- ECA Digital completa um ano e é marco na proteção de crianças e adolescentes na internetAutoridade Nacional de Proteção de Dados (ANPD)
- Golpes financeiros que usam deepfake crescem 830% no BrasilSITEPD
- Tentativas de golpe digital somam três mensagens por segundo no paísMixvale / TRBN
- Brasil é o 3º país com mais ataques cibernéticos, aponta estudoTRBN / Monitor do Mercado / Let’s Money
- SHADOW-AETHER-064 (Threat actor): news timeline & CVEs · ZeroHourZeroHour
- Unit 42 (Organization): news timeline & CVEs · ZeroHourZeroHour
- Arresto por usar ChatGPT: cae hombre en BrasilABC Economía
- Unit 42 says hackers used AI tools against LatAm targetsReuters
- Golpes com deepfake crescem 830% no Brasil, diz VU - IPNews - O Portal da ConectividadeIPNews
- Golpes financeiros que usam deepfake crescem 830% no Brasilsitepd.org.br
- Cibersegurança e nuvem: o que a BCB 538 exigeMerc Group
- Tribunal mantém penas de hackers que invadiram sistemas de ...Correio Braziliense
- Panzer (Threat actor): news timeline & CVEsZeroHour
- Brazil fines TikTok parent ByteDance over teen data handlingThe Daily Star / Reuters
- ANPD aplica multa de R$ 153,7 milhões: 5 lições para o mercadoDNALaw
- ANPD multa TikTok em R$ 153,7 milhõesFATÍVIA
- A nova era da conformidade com a proteção de dados no BrasilMigalhas
- Viação Águia Branca sofre ataque cibernéticoA Gazeta
- Águia Branca registra incidente de cibersegurança que pode ter afetado 7.883 clientesÔnibus & Transporte
- Após era da facial, biometria das veias da mão é a nova aposta da cibersegurançaInfoMoney
- Golpes com voz e rosto clonados por IA já são 1 em cada 15 fraudes no BrasilPortal do Holanda
- Hackers invadem banco digital e pedem R$ 15 milhões de resgateInvestidor10
- Revolut says no direct demand received over alleged data breachReuters
- KREMLIN Banking Malware Hijacks Chrome and Edge to Steal Credentials and Session TokensF4N6
- KREMLIN malware uses Ethereum to update attack serversCrypto.news
- Hospitais não pedem pagamentos por telefone; veja como se protegerGauchaZH
- Unit 42 search result for CL-CRI-1163Palo Alto Networks Unit 42
- Unit 42 search result referencing SockTz and CL-CRI-1163Palo Alto Networks Unit 42
- Sept. 15 Advisory: GitLab Critical Path Traversal VulnerabilityCensys
- KREMLIN Banking Malware Hijacks Chrome and Edge to Steal Credentials and Session TokensThe Hacker News (síntesis de Elastic Security Labs)
- Usuário de rede social ganha o direito de desligar o algoritmo e escolher o que aparece no feed, prevê Projeto de Lei na CâmaraBanda B
- Prova de vida com IA reduz fraude por deepfake no PicPayCentral do Varejo
- Golpes com deepfake disparam 830% no Brasil e já respondem por 1 em cada 15 fraudes do paísTI Inside
- Hackers hijack government servers to promote illegal gamblingEscudo Digital
- A fake Brazilian police recruitment exam abuses the real CEBRASPE brand to run a double PIX payment scamCarlesi.vg
- Autorização PSAV no BCB: prazo vence em outubro de 2026FCM Law
- Deepfake scams surge 830% in Brazil and now account for 1 in every 15 frauds in the countryTI Inside (en inglés)
- PL 145/2024 - Ficha de tramitaçãoSenado Federal do Brasil
- PF aponta fraude de R$ 17 bilhões em operações entre Master e BRBDiário do Grande ABC
- 'Precisamos excluir a data': Banco Master usou Word, PDFs e códigos para fabricar documentos falsos, diz PFG1
- Bancos vão cruzar dados com operadoras para travar golpes no PixEmpréstimo Digital
- Presidente da ANPD rebate ataques por 'superpoderes' e defende cerco às redesVeja
- PF aponta 'participação dolosa' e 'manifesta autoridade' de Augusto Lima em fraudes entre Master e BRBO Globo
- Brazil’s Top Court Gives Police Deadline on Banker’s DataBloomberg
- Artigo: O comportamento do usuário pode ser uma defesa contra fraudesO POVO
- CVE-2026-85706: Critical GitLab Path Traversal Exploited in the WildRapid7
- Critical Path Traversal in GitLab CE and EE Under Active ExploitationBeazley Security Labs
- Vírus frauda QR Code, Pix Copia e Cola e cartão em ecommerces brasileiros sem deixar vestígioFolha de S.Paulo
- KREMLIN Banking Malware Hijacks Chrome and Edge to Steal Credentials and Session Tokens in BrazilWorld Cyber News
- Remessas internacionais e a nova Lei Geral de Cibersegurança: a confiança será ainda mais valiosaTI Inside
- Una red global secuestra webs gubernamentales para mostrar apuestas y descargas ilegales sin tocar la URL oficialInfobae
- A ANPD já multa por causa de IA — e sua empresa nem sabe se está expostaStartSe
- Remessas internacionais e a nova Lei Geral de Cibersegurança: a confiança será ainda mais valiosaTIInside
- New Coup Change QR Pix Code in Online StoresGround News
- Golpe recém-descoberto troca QR Code do Pix em lojas virtuais sem mudar o valor da compraPortal do Holanda
- Master usou ferramentas como Word e PDF para fabricar documentos falsosMetropoles
- Banco Master Founder Claims Brazil's Central Bank Reviewed His Drafts Before SubmissionTechTimes
- Brazil's New Capital Rules Take Effect, Around 290 Crypto ...BTCC
- Investigação interna do Master apontou produção 'industrial' de documentos usados em carteiras do BRB, diz PFValor Econômico
- Exército Brasileiro reúne mais de 240 instituições em maior simulação de ataque cibernético do Hemisfério Sul contra setores críticosTimes Brasil | CNBC
- Procon-SP orienta consumidores sobre novo golpe que altera QR Code PixAgência SP / Procon-SP
- 553 victims for Brazil - Ransomware.liveRansomware.live
- Master sem sigilo: saiba o que há em cada documentoPoder360
- Hackers Use Claude and GPT-Powered Tools to Help ...CybersecurityNews
- Caso Master: relatório da PF expõe 'fábrica de documentos' para validar crédito vendido ao BRBG1
- Brazil election challenger Bolsonaro under investigation for Banco Master-linked probeReuters
- Microsoft mapea vectores de ataque en aplicaciones web cloud: primera matriz unificada para entornos serverlessCiberseguridad LATAM
- ANPD busca ampliar a fiscalização sobre plataformas e serviços digitaisDPL News
- Brazil Digital Regulation Monitor | September 2026Licks Legal / Tech Regulation BR
- Só dez startups 'cripto' devem obter licença do BCValor Econômico
- BC exige até R$ 37,2 mi e enxuga mercado cripto no BrasilLetsMoney
- Brazil VASP Licence: BCB Rules, Deadlines and FAQ (2026)FCM Law
- Victim: Tuboaços da Amazônia Ltda.Ransomware.live
- Empresas de Criptoativos do Brasil Têm até 30 de Outubro para Solicitar Autorização ou Enfrentam Corte de MercadoFinanceFeeds
- O que é VASP (PSAV)? Entenda quem precisa de autorização do Banco CentralNDM Advogados
- Brazilian top court unseals probe into multibillion-dollar bank fraudReuters
- Vorcaro tinha grupo de WhatsApp com servidores do Banco Central, apontam investigadoresBBC Brasil
- Funcionário do BC teria recebido até R$ 760 mil mensais, diz PFPoder360
- Active Exploitation Alert: ConnectWise ScreenConnect Improper Privilege Management / Missing Authorization (CVE-2026-84869) Added to CISA KEVRescana
- PREVIC institui Política de Governança de DadosSuperintendência Nacional de Previdência Complementar (Previc)
- Brazil Ransomware & Cyber AttacksBreach House
- Tuboaços da Amazônia Ltda. Ransomware Attack by Nightspire (2026)Cyber Threat Intelligence
- GitLab security advisory (AV26-917)Canadian Centre for Cyber Security
- Rede chinesa invade sites '.gov.br' em fraude de apostas onlineTecMundo
- Ransomware no Brasil: ataques batem recorde em 2026Sky.One
- Китайские хакеры атакуют госсайты Бразилии через ApacheTechora.ru
- Projetos de Lei sobre Inteligência Artificial no BrasilLCF Consulting
- ALERTA 79/2026GSI/CTIR Gov
- AmorSaúde Data Breach in 2026BreachSense
- ANSN abre consulta pública sobre requisitos de segurança cibernética para instalações nucleares e radiativasAutoridade Nacional de Segurança Nuclear
- Timeline da regulamentação de IA no Brasil (2019–2026)LCF Consulting
- 브라질을 표적으로 삼는 금전적 동기의 공격자 BREEZE COMETGoogle Cloud
- IA agêntica e zero-days pressionam cyber no BrasilCISO Advisor
- ALERTA 81/2026GSI - Presidência da República
- Banco Central aperta regras do Pix para novos celularesMixVale
- ALERTA 80/2026GSI/CTIR Gov
- ANPD abre consulta pública para atualização das regras de fiscalização e processo sancionadorCescon Barrieu
- Câmeras de segurança em condomínio e LGPDLEM Advogados
- Brazil Removes R$500 Cap on Contactless Pix Payments From October 1Clearingpost
- Palavra de segurança: como se proteger de golpes com IAWeLiveSecurity (ESET)
- ANPD prepara centro de inteligência artificial e mira rolagem infinita, diz diretoraFolha de S.Paulo
- Banco Central exige cinco comprovações para autorizar empresas cripto no BrasilBitnoticias
- Prevenção à lavagem de dinheiro e carteiras autocustodiadas: o deslocamento do dever para o perímetro reguladoRevista Tópicos
- CISA Adds 5 Actively Exploited Artifactory, ScreenConnect ...The Hacker News
- ANPD abre inscrições para audiência e inicia consulta pública para atualização do regulamento de fiscalizaçãoAgência Nacional de Proteção de Dados (ANPD)
- Victim: amorsaude.com.brRansomware.live
- Banco Central endurece regras após caso Master e reforça proteção a investidoresA Revista
- Ransomware Alert: AmorSaúdeFalconFeeds.io
- Fraudes sofisticadas sobem quase 500%, mas avalanche de ‘deepfake caseiro’ acende alertaEstadão Bluestudio
- Pix avança em maturidade regulatória com novo MEDCryptoid
- Hackers conectaron a Claude y GPT‑4.1 directamente a ataques; sus propios servidores los delataron.SecurityLab LATAM
- VEXY Ransomware Gang: 3 Technology Sector Victims in 5 Days ...Security Arsenal
- Golpe do PIX: Como Recuperar o Dinheiro e o Dever do BancoGabriel Valerio Advocacia
- CVE-2026-83548 & 83549 : SonicWall SMA 1000 zero-days chainés en RCEAyinedjimi Consultants
- Attackers Use AI-Assisted Intrusions and Data Exfiltration to Target Latin American OrganizationsVarutra (Threatpost-style)
- TCU dá 60 dias para Saúde explicar atraso em 97% das entregas de remédios em acordo com a Fiocruzg1
- Vexy Ransomware ransomware group - Discover all the ...Breach House
- Unit 42Palo Alto Networks Unit 42
- Slim Spider Steals Crypto Custody Secrets From Brazilian Financial ...The Hacker News
- Alerta por ciberseguridad: crecen un 25% los ataques con secuestro de información y revelan cuáles son los países más afectadosEl Destape Web
- Ransomware Group lockbit5 Hits: amorsaude.com.brHookPhish
- 巴西8月勒索软件攻击创年内新高,中资企业数据安全风险上升China Brazil Insight
- Blog OpenClaw Brasil: Tutoriais e Automação IAOpenClaw Brasil
- Dever de cuidado do ECA Digital: a lição do caso DiscordIDP Blog
- Boletim do CISC de Vulnerabilidadesgov.br
- New Cybercrime Group 'Slim Spider' Targets Brazilian Banks' Crypto and Instant Payment SystemsCISO AI / CrowdStrike coverage
- ANPD aplica maior multa da história por dados de menoresAraujo Policastro Advogados
- Telecom e radiodifusão terão planos setoriais para infraestruturas críticasAmirt
- Análise: bloqueio do Discord expõe fragilidades da proteção de dados no Brasil360 News
- Brasilianische Banken verkaufen Kryptowährungen an Kunden, ohne sie in ihren Büchern zu führenCryptoNews.net
- Brazil's banks sell crypto to clients while keeping it off their balance sheetsCryptopolitan
- Los bancos brasileños venden criptomonedas a sus clientes sin registrarlas en sus libros contablesMitre
- Brazil banks add crypto but hold none on balance sheetsCrypto.news
- Exigências de Pentest para Bancos e Instituições FinanceirasVantico
- Banco Central atualiza regras do Pix para reforçar segurança | Diário TVGloboplay
- Pix: consumidor ganha mais prazo para contestar devoluções fraudulentasHora AGHA
- Global Digital Policy Roundup: August 2026Tech Policy Press
- Pedro Martins - análise sobre a multa da ANPD à ByteDance/TikTokData Privacy Brasil Research
- CISA KEV Flash: 12 CVEs Added — Microsoft, SonicWall, N-able and Adobe Commerce Under Active AttackSecurityArsenal
- Exploited SonicWall SMA1000 Flaws Need More Than PatchingQuasa
- CVE-2026-83548 – SonicWall SMA1000 WorkPlace Unauthenticated SSRFProjectDiscovery
- RECOMENDAÇÃO 17/2026GSI/CTIR Gov
- RECOMENDAÇÃO 17/2026GSI/CTIR Gov
- Chinese network hacks '.gov.br' websites in online betting schemeBNLData (Brasil)
- Brazilian government and education websites abused for SEO manipulation by Gambling GoblinThe Hacker News
- Congresso entra em compasso de espera após esforço concentrado; veja o que ficou para trásND Mais
- Coyote Banking Trojan targets Brazilian usersSecurity Affairs
- Golpe do Pix em e-commerce: 90 lojas afetadas no BrasilIstoÉ Dinheiro
- Redbelt Security aponta ataques contra Microsoft e VMwareItsection
- Microsoft's Two-Track Patch Tuesday: Cloud Identity Flaws Fixed Before Disclosure, Windows Still Catching UpYahoo Tech
- Microsoft Patch Tuesday: 974 Bugs, 2 Zero-Days [2026]Shattered.io
- Bulletin de sécurité Commvault (AV26-899)Centre canadien pour la cybersécurité
- Bulletin de sécurité Fortinet (AV26-898)Centre canadien pour la cybersécurité
- Critical Infrastructure Threat Intelligence BriefingBorder Cyber Group
- Quando a informação que protege uma cidade passa a ameaçá-laUniversidade Federal de Juiz de Fora (UFJF)
- GSI define diretrizes para planos de segurança de infraestruturas críticasAtlas Público
- Agência multa TikTok em R$ 153,7 milhões por falhas na proteção de dados de crianças e adolescentesDrops de Jogos / UAI
- Brazylia karze ByteDance za dane nieletnich na TikTokuNeoteo
- Le Brésil inflige 153,7 millions de R$ à ByteDance pour les données de mineurs sur TikTokNeoteo
- ¿Qué puede aprender Brasil de la regulación global en ciberseguridad?Telefónica
- Deepfake pode transformar biometria facial em uma falsa sensação de segurança nos bancosPortal Contábeis
- GPT-6 assusta o mundo, mas lei de IA do Brasil emperra há 3 anosTV Sim Brasil
- Lula defende inteligência artificial em português para reduzir dependência externaBrasil em Folhas
- GPT-6 assusta o mundo, mas lei de IA do Brasil emperra há 3 anosTV Sim Brasil
- Esforço concentrado do Congresso precisa ter Marco Legal de Cibersegurança na agendaConvergência Digital
- Golpe do sósia usa tecnologia para tentar burlar biometriaAgência Brasil
- Golpe do sósia usa tecnologia para tentar enganar biometria facialTV Sim Brasil
- Weltweiter SEO-Betrug: Gambling Goblin kapert brasilianische RegierungsseitenIT-daily
- ブラジル政府サイトを悪用した大規模SEO詐欺JAPANSecuritySummit
- Tema Segurança DigitalCongresso em Foco
- Marco Legal da IA: por que a votação nunca acontece no BrasilPortalsegurancatec
- Nova regra do Pix agora permite anexar provas para contestar golpes; vejaTechtudo
- ИИ научил хакеров взламывать быстрее. Прятаться пока не научилRambler
- Agencia brasileña multa a TikTok por fallos en la protección de datos de menoresLa República Online
- Alerta por fraude agéntico en Colombia: la nueva era de la inteligencia artificial que suplanta identidades en la bancaElextra Medios
- 7th September – Threat Intelligence Report - Gambling Goblin campaign overviewCheck Point Research
- Thegentlemen ransomware claims Lider AviacaoTechWalrus
- Brazil's ANPD Uses a Guest-Session Theory to Fine TikTok $30 Million — and Rewrite What 'Processing' MeansPeople of Internet
- MPF cobra TikTok após encontrar anúncios de mercúrio direcionados a garimpeiros no BrasilO Globo
- Radar de Privacidade HDPO — Edição 20HDPO
- El ransomware crece 25.5% en América Latina y México concentra 17.93% de los ataquesEl Economista
- Vírus brasileiro automatiza invasões com IA e vende ...Fenati
- BraZetsu | Mallory malware profileMallory
- Mais uma exchange cripto fecha as portas no Brasil sob nova regulação do BCInfoMoney
- Comprovante do Pix vai mudar após Banco Central decidir banir propagandas e fechar o cerco contra golpesNSC Total
- チェック・ポイント・リサーチ、中国語話者の脅威グループ「Gambling Goblin」を発見し、大規模なSEO詐欺の手口を公開Check Point Software Technologies
- Sedigi defende integração entre setores para prevenir fraudes digitaisMinistério da Justiça e Segurança Pública
- Los atacantes aprovechan el uso continuo de herramientas de IA para atacar organizaciones en América LatinaPalo Alto Networks Unit 42
- Atacantes expõem uso contínuo de ferramentas de IA em ataques contra organizações na América LatinaPalo Alto Networks Unit 42
- Novas regras do PIX: BC amplia segurança e combate a fraudesG1
- 'Breeze Comet' Tears Into Brazilian & Global Financial SystemsDarkReading
- Comissão de Segurança Pública apresenta parecer sobre o PL 3751/2025Atlas Público
- Comissão de Segurança Pública apresenta substitutivo ao PL 3751/2025 para combater crimes financeiros virtuaisAtlas Público
- Comissão aprova projeto que aumenta pena por indução a crime onlineTV Sim Brasil
- Instrução Normativa BCB nº 774: Análise e ImpactosCadoc.ai
- Versão 2 — Instrução Normativa BCB N° 774Okai
- BC monitora uso de IA por instituições financeiras e mapeia riscosJornal de Brasília
- BCB amplia regras do Pix para informar bloqueios, padronizar comprovantes e reforçar contestaçãoAtlas Público
- Sistemas mais complexos acentuam riscos cibernéticosValor Econômico
- Agência multa TikTok em R$ 153,7 milhões por falhas na proteção de dados de crianças e adolescentesCCBJ
- MED do Pix: o dinheiro que você recebeu pode ser bloqueado — e o prazo mudouApogeu.tech
- Vexy Ransomware ransomware group — victims, leak site & IOCsDarkfield
- Attacks — AI-Augmented Intrusions in Latin AmericaMachine Speed - AI-Cyber Intelligence
- AI-Augmented Intrusions Hit Latin American Government and FinanceCloud Security Alliance (CSA) Labs
- Reconhecimento facial é suspenso nas escolas públicas do ParanáQuero Bolsa
- Proteção de dados de crianças e adolescentes exige mais que adequação à LGPDR7 / Portal EdiCase
- Proteção de dados de crianças e adolescentes exige mais que adequação à LGPDTerra
- A peneira do BC começa a enxugar o mercado de criptomoedasVeja
- BC proíbe anúncios e ofertas em comprovantes de pagamento do PixCNN Brasil
- Coinext encerra operações no Brasil: Veja como sacar ...TechCripto
- Coinext encerra operações, culpa BC e amplia onda de fechamento de corretoras cripto no BrasilPortal do Bitcoin
- Banco Central proíbe publicidade em comprovantes do PixTribuna do Agreste
- Pix: a nova regra de segurança para ajudar a evitar golpes - BBCBBC News Brasil
- Campaña secuestra tráfico de sitios gubernamentales ...Nivel4
- Alternative CISO Daily Briefing – 2026-09-03Cloud Security Alliance
- CVE-2026-73749 - Exploits & SeverityFeedly
- Risky BulletinRisky Business
- Attackers Expose Ongoing AI Tool Use Targeting Organizations in Latin AmericaPalo Alto Networks Unit 42
- CISO Daily Briefing – September 3, 2026Cloud Security Alliance
- PL 1828/2023 - Senado FederalSenado Federal
- Ransomware.live victim databaseRansomware.live
- PL 169/2026 - ficha de tramitaçãoSenado Federal (Brasil)
- Cobertura sobre projetos contra fraudes eletrônicasCongresso em Foco
- Regulamentação de cripto: cinco pontos que empresas precisam comprovar para obter autorização do Banco CentralFincatch
- PL 2780/2024 - ficha de tramitaçãoSenado Federal (Brasil)
- Brazil udario na ByteDance zbog podataka maloletnikaNaslovi.net / PCPress
- PL 5255/2026Senado Federal do Brasil
- 「Gambling Goblin」、ブラジル政府機関サイトをSEO兵器に変えるBlackHatNews Tokyo
- Senado aprova projeto do Redata, que incentiva data centers no BrasilCorreio24horas
- Biometria em Canteiros de Obra e LGPDDataGuide
- Вредоносные модули Apache для SEO-накрутки — VMTechVMTech
- Gaming the system: how a Chinese-speaking actor turned Brazilian government sites into an SEO weaponCheck Point Research
- Projeto de Lei n° 5184, de 2026 - Senado FederalSenado Federal
- Marco legal da IA no Brasil: o que está em discussãoAvia Hub
- Fraudes financeiras cibernéticas estão mais sofisticadas, alerta BCCNN Brasil
- Proteção de dados pessoais no Brasil: passado, presente e futuroData Privacy Brasil
- BC alerta para criptomoedas no escoamento de fraudesSpaceMoney
- ANPD suspende o uso de reconhecimento facial em escolas públicas do ParanáData Privacy Brasil
- Breeze Comet did not phish bank customers. It got inside Pix, STR and Boleto and pushed hundreds of transactionsRootnotes.in
- USDC in Brazil: Rails, BRL Stablecoins & the Arc AngleTrustSwap
- Nova regra do Pix para combater fraudes entra em vigorTecmundo
- Grupo hacker mira sistemas de pagamentos no Brasil e usa IA para acelerar ataques, mostra GoogleValor Econômico
- Bolsonaro AI Video: Brazil Court Rules on Deepfake BanThe Rio Times
- TSE deepfake: Tribunal define regras para uso de IA nas eleiçõesG1 (Globo)
- A era da autorregulação acabou? Plataformas digitais entram em uma nova fase de responsabilidade no BrasilBroadcast / Saftec Digital
- ANPD abre tomadas de subsídios sobre próxima agenda regulatória e avaliação de resultado regulatórioAgência Nacional de Proteção de Dados (ANPD)
- TikTok é multado em R$ 153,7 milhões pela ANPDQuasa.io
- Como é a nova regra do PIX que pode ajudar a inibir golpesG1
- Requisitos de segurança do BACEN: guia para instituições financeirasProdist
- Fintech Laws and Regulations 2026 | BrazilGlobal Legal Insights
- ANPD Vira Agência Reguladora: O Que a Lei 15.352/2026 ...DataGuide
- SonicWall SMA 1000 : zero-days chainés CVSS 10, KEV CISAAyinedjimi Consultants
- LGPD na prática jurídica: lições das recentes sanções e o papel da advocaciaProcessei
- Hackers invadem empresas brasileiras e fazem centenas de transações fraudulentas via PixCybersecBrazil
- Incentivo para instalação de data centers no Brasil é aprovado pelo SenadoAgência Senado
- Brazil Bans Advertising and Hyperlinks on Pix Payment Receipts from March 2027ClearingPost
- LGPD no varejo: principais riscos e desafiosDataGuide
- Nova regulação de ativos virtuais (SPSAV): quais são as principais mudanças?BlockBR
- LGPD no marketing: o que pode e o que não podeDataGuide
- Dados de saúde e LGPD: o guia de governança para clínicasDataGuide
- Fraudes financeiras cibernéticas estão cada vez mais sofisticadas, diz Banco CentralValor Econômico
- ISO 27701: o que é, para que serve e por que é o próximo ...DataGuide
- Aprovada punição para quem incita crimes em ambientes coletivos (PL 2170/2023)Rádio Senado
- Projeto de Lei nº 3066/2025 - ficha de tramitaçãoSenado Federal (Brasil)
- Brasil acelera sistema para monitorear operaciones con criptomonedas en tiempo realCryptonews
- Nova regra do Pix começa a valer nesta terça-feira (01/09)DOL
- BACEN estende regras prudenciais às prestadoras de ativos virtuaisVidigal Neto Advogados
- PL 1077/2019 - situação da tramitaçãoCongresso Nacional (Brasil)
- Banco Central aperta regras e transforma auditoria de exchanges no BrasilBitNotícias
- O que o Brasil tem a dizer sobre o acordo bilionário da Meta nos EUAUOL Tilt
- PSAV: o que é e qual o prazo para se adequar à regulação do Banco CentralTransfeera
- Entra em vigor nova regra do Banco Central nessa terça-feiraIstoÉ Dinheiro
- Governo lança medidas para padronizar uso de biometria em portos e aeroportosG1
- Golpes com IA: como a legislação e o mercado respondem às fraudes biométricasAJN1
- IA reforça defesa dos bancos no combate à fraudeValor Econômico
- Ferramenta amplia o cerco e rastreia a trilha do dinheiroValor Econômico
- Brazil becomes biggest regulatory test yet of online safety enforcementBiometric Update
- Regulações Banco Central (BACEN): BCB 538, CMN 4658...Vantico
- Projeto de lei assegura ressarcimento a vítima de fraude com PixPoder360
- Troca de chip acende alerta de fraude para bancos e operadoras que cruzam dados do celularReal Nacional
- Fraudes digitais e engenharia social: a responsabilidade civil das instituições bancárias e de pagamentoJusBrasil
- Financially Motivated Threat Actor BREEZE COMET Targets BrazilGoogle Cloud Blog
- Emperador ransomware group claims breach of Uniguaçu (Brazilian education sector)Threadlinqs Intelligence
- Accountability na LGPD: prova substitui o papelOnery
- Brazil tightens its grip on cryptocurrencies after a $180 million theftArabic Trader
- Gambling Goblin Turns Brazilian Government Sites Into SEO WeaponsInfosecurity Magazine
- Comitê-Executivo da CREDEN realiza 2ª reunião anualGabinete de Segurança Institucional da Presidência da República (GSI)
- Internet-Exposed OT: Why 100+ Water-Sector Systems Were TargetedOrasec
- Tributação especial para datacenters está na pauta do Senado esta semanaRádio Senado
- Banco Central do Brasil vai lançar sistema de alerta contra ameaças cripto após ataque de US$ 180 milhõesBingX
- Cid Gomes deve relatar o PL do Redata no SenadoAgência Infra
- Бразилия внедряет систему оповещения о криптовалютах для нейтрализации киберугрозBitcoin News
- Brazylia wdraża system ostrzegania o kryptowalutach w celu neutralizacji zagrożeń cybernetycznychBitcoin News
- Two Brazil central bank rules landed in AugustDomestic Monero (blog)
- Senado pode votar na próxima semana incentivos fiscais para data centersAgência Senado
- Núcleo de Excelência em OftalmologiaBreachsense
- CrowdStrike’s Record Quarter Has a Clear CatalystMonetaryElite
- Veja novas regras do Banco Central para criptoativosASA Brasil
- Yahoo Tech, PreferredData, EmberOT, Orasec, The Hacker NewsYahoo Tech, PreferredData, EmberOT, Orasec, The Hacker News
- AI-Generated Exploits and OT SecurityZscaler
- Bancos e fintechs debatem inovação e maior regulaçãoValor Econômico
- Redata avança no Congresso, mas data centers no Brasil não garantem soberania digitalAtitude Popular
- Desenvolvimento seguroSevenRed
- Regular a inteligência artificial sem sufocar o futuroiG Economia
- ラテンアメリカにおける不正検知・防止市場の規模、シェア、動向、成長および2026~2034年の予測Market Insights
- Como o Banco Central vai usar IA para detectar fraude no PixGCN / Banco Central do Brasil
- BCB avança em vigilância de corretoras com HypernativeSpaceMoney
- RadarCoop – Atualização Semanal – 26/8/2026Jornal Coop
- Jornal Cruzeiro do SulJornal Cruzeiro do Sul
- Alcolumbre diz que vai pautar Redata na semana que vemTNonline
- ANPD impõe multa de R$ 153,7 milhões ao TikTok e critica respostas genéricas sobre dados de criançasPortal Veredão
- O produto é o problema: acordo da Meta com a Justiça americana sobre redes sociais tem impactos para além dos EUATerra
- Resolução BCB nº 584 amplia controles sobre Criptoativos e reforça mecanismos de prevenção a fraudesCryptoid
- KRYBIT Ransomware Gang: 13 Victims in 48 HoursSecurity Arsenal
- TCU dá 60 dias para Saúde explicar atraso em 97% das entregas de medicamentos à FiocruzBioRed Brasil
- Ataque hacker no TJMT suspende prazos e audiências em MT - UOLUOL
- Ataque hacker paralisa sistemas do Tribunal de Justiça do Mato GrossoConvergência Digital
- TJMT aciona PF e Polícia Civil após ataque cibernéticoMutum Notícias
- Hackers invadem sistema do BRB e desviam R$ 43 milhõesConvergência Digital
- Ataque cibernético ao BRB desvia R$ 43 milhõesIT Show
- BRBJUS desvia R$ 43 milhões do TJ-BA | Quenty AIQuenty AI
- Ransomware no Brasil em 2026: grupos ativos e setoresTripla
- Brasil sofre 4 mil ciberataques por semana e manufatura industrial é o principal alvoAutoData
- Brasil registrou 753,8 bilhões de tentativas de ataque cibernético em um anoG1
- Ransomware attacks in Brazil: 157 confirmed incidents, 2018 ...RansomNews
- Intrusão no TJMT paralisa sistemas judiciaisIBSEC
- Cibersegurança: ataques com IA e falhas críticas 2026IT Show
- Nota à sociedade sobre incidente de segurança em sua infraestrutura tecnológicaTribunal de Justiça de Mato Grosso
- Nota à sociedade sobre incidente de segurança na infraestrutura tecnológicaTribunal de Justiça de Mato Grosso
- Rede chinesa ataca sites governamentais brasileiros com fraude de apostasFala Canedo
- TCU manda INSS reforçar segurança após vazamento de dadosFolha de S.Paulo
- Brazil INSS AI Agent Attack Steals 375 LoginsThe Rio Times
- Ataque cibernético tira PJe e outros sistemas do TJMT do arTeleSíntese
- Ataque cibernético expõe fragilidades do TJMT e especialista em segurança cita falta de informação sobre extensão do problemaOlhar Direto
- Polícia derruba plataforma suspeita de vender dados pessoaisRevista Oeste
- Brasil informa Europa sobre suposta interferência eleitoral de EUA e RússiaCNN Brasil
- Brasil informou autoridades francesas e alemãs sobre suposta interferência eleitoral dos EUA e da RússiaDiário do Comércio
- Grupo de Vorcaro acessou sistemas do MPF para obter dados sigilosos e monitorar adversários, revela PFBrasil 247
- LGPD em Debate: STF Define Limites para Requisição de Dados em 2026CanalERP
- ANPD multa recorde: O que muda agora no tratamento de dados de menoresMigalhas
- Prefeitura do Rio de Janeiro atualiza índice de adequação à LGPDConsultor Jurídico (ConJur)
- ANPD cobra Discord por lives ativas após suspensãoSpaceMoney
- LockBit 5.0 Compromises Camorim Serviços Marítimos - DeXposeDeXpose
- Vexy Ransomware | WatchGuard TechnologiesWatchGuard Technologies
- TheGentlemen Ransomware Attack on Multipla Contabilidade EmpresarialMalware.news
- MINISTÉRIO DA FAZENDA - SECRETARIA DA RECEITA FEDERAL DO BRASIL data breach — Emperador ransomware attack (2026)Orizon Darkfield
- Ransomware in Brazil: attacks hit record high in 2026Skyone Solutions
- ALERTA 87/2026 — Vulnerabilidade em Cisco Identity Services Engine (CVE-2026-76460)Gabinete de Segurança Institucional (CTIR Gov)
- ALERTA 84/2026 — Vulnerabilidade em Microsoft Windows (CVE-2026-85880)Gabinete de Segurança Institucional (CTIR Gov)
- RECOMENDAÇÃO 15/2026 — Vulnerabilidade em Microsoft Exchange Server (CVE-2026-62911)Gabinete de Segurança Institucional (CTIR Gov)
- Boletim de Vulnerabilidades de 28-09-2026 — Exploração ativa de bypass de autenticação em dispositivos FortinetCentro Integrado de Segurança Cibernética (CISC)
- Receita Federal Do Brasil Ransomware Claim (2026) — What’s Alleged & Am I Affected?RecentBreaches
- Emperador Targets Receita Federal do Brasil in Ransomware AttackDexpose
