USA: situación de ciberseguridad, julio 2026
Julio cerró con incidentes OT en agua, ransomware en salud y retail, y 7 movimientos regulatorios; SharePoint y AD FS lideraron la explotación.
Hallazgos clave
- La señal dominante de julio en USA fue de incidentes, con 23 de 73 hechos verificados y fuerte peso de OT, agua y gobierno local.
- Minnesota concentró el caso más sensible del mes: más de 30 sistemas de agua afectados, con interrupciones operativas pero sin contaminación confirmada.
- Fairlife confirmó un evento de ransomware con parada temporal de producción en Estados Unidos, mientras otros casos del mes quedaron solo en leak sites o sin tipificación cerrada.
- La explotación activa de SharePoint y AD FS elevó la presión técnica, y los CVEs críticos mencionados subieron de 4 en junio a 8 en julio.
- CIRCIA, la NDAA y la GAO muestran un frente regulatorio activo, pero el mes estuvo más marcado por respuesta a incidentes que por nuevas normas.
- Los gobiernos locales y servicios públicos siguen siendo blancos recurrentes, con múltiples reclamos en rastreadores de ransomware y baja confirmación pública en varios casos.
- La exposición de servicios públicos, la persistencia de credenciales débiles y la falta de segmentación OT/IT siguen siendo factores comunes detrás de los hechos del mes.
Módulos mensuales de referencia
Estos módulos se completan automáticamente con los hechos verificados con fecha dentro del período. Cada uno declara su base y su criterio de conteo, de modo que las cifras reconcilien entre módulos. Son la lectura recurrente mes a mes; el análisis posterior desarrolla los casos sin repetir esta síntesis.
Ventana de los indicadores: 73 hechos con fecha en julio 2026. Los hechos de meses anteriores se usan solo como marco comparativo en el análisis, nunca como volumen de este período.
Resumen ejecutivo del mes en USA
Julio de 2026 dejó una combinación incómoda para Estados Unidos: ataques coordinados contra tecnología operativa de más de 30 sistemas de agua en Minnesota, una cadena de ransomware y extorsión que volvió a golpear a gobiernos locales y a salud, y una ola regulatoria todavía activa alrededor de notificación de incidentes, madurez de ciberseguridad y gestión de riesgo por IA. La señal dominante del mes fue de incidentes, no de normas. Dentro de los 73 hechos verificados del período, 23 quedaron clasificados como incidentes sin tipificar y 22 como casos con ransomware o extorsión como eje primario.
El caso que mejor ordena la foto mensual es Minnesota. Minnesota IT Services confirmó un ciberataque coordinado contra sistemas comunitarios de agua, con interrupciones en Braham, Plymouth, South St. Paul y otras localidades. El material disponible coincide en que hubo impacto operativo en controles y bombeo, pero no en contaminación del agua ni en una campaña de ransomware clásica con cifrado confirmado. La atribución formal siguió abierta durante todo el mes, aunque varias fuentes vincularon el patrón con la campaña iraní contra dispositivos industriales que CISA, FBI, NSA y el Departamento de Energía ya venían describiendo en avisos públicos.
En paralelo, la actividad de ransomware siguió concentrándose en salud y sector público local. Fairlife, filial de Coca-Cola en Estados Unidos, pausó la producción tras un evento de ransomware que comprometió sistemas de manufactura. RingCentral apareció en sitios de filtraciones reclamado por ShinyHunters. Greene County, Georgia, y la City of Atlanta fueron listados en rastreadores de ransomware. El material de julio también incluye a The Morton Grove Park District, City of Houston y otros organismos locales, aunque en varios casos la fuente solo permite hablar de aparición en leak site o de reclamos no confirmados públicamente.
La capa de vulnerabilidades fue la más cargada del mes. CISA alertó sobre explotación activa de tres fallas en SharePoint on-premises, y el conjunto de julio elevó la presión sobre AD FS, SharePoint y otros productos expuestos en Internet. La diferencia frente a junio fue clara: hubo 8 CVEs críticos mencionados en el material del período, contra 4 el mes anterior. El dato no implica que no existieran más fallas explotadas en el país, sino que el corpus analizado de julio concentró la atención en estos casos.
En regulación, el foco se movió menos por cantidad que por densidad operativa. CIRCIA siguió avanzando hacia su norma final, la Cámara de Representantes aprobó la NDAA con extensión de la Cybersecurity Information Sharing Act, la GAO publicó un informe que cuestiona la duplicación de requisitos de reporte, y la Casa Blanca lanzó Gold Eagle como mecanismo de coordinación de vulnerabilidades descubiertas con IA. El resultado es un mes de fuerte fricción entre reporte, coordinación y capacidad real de absorción por parte de entidades críticas.
Panorama nacional del mes en USA
La lectura de riesgo para USA en julio de 2026 es alta. No porque haya existido una única brecha monumental, sino porque convivieron tres señales con peso propio: ataques a infraestructura crítica de agua, ransomware/extorsión sobre organizaciones de salud y gobierno local, y explotación activa de vulnerabilidades de alto impacto en software de uso masivo. El volumen de hechos verificados fue elevado para una ventana mensual acotada, y además la severidad operacional de varios de esos hechos fue real, no hipotética.
En el plano táctico, el mes mostró una preferencia por objetivos donde el efecto se mide rápido. Agua, salud, servicios públicos y portales expuestos. Minnesota concentró la narrativa de interrupción física y de OT. Fairlife aportó el ángulo manufactura y continuidad de negocio. Las campañas de leak site y extorsión sobre municipios y proveedores de servicios reforzaron que la presión económica sigue instalada sobre entidades con poca tolerancia a tiempos de caída y con exposición pública inevitable.
La comparación con América Latina ayuda a fijar contexto, aunque el foco del informe sea USA. En el mismo período hubo actividad de ransomware con herramientas relativamente rudimentarias y abuso de entornos Windows en la región, además de campañas que explotaron exposición de servicios remotos y errores de configuración. El patrón que se repite a ambos lados del continente es menos sofisticado de lo que a veces sugiere el discurso público: credenciales débiles, sistemas expuestos, software de colaboración y operación mal segmentados, y una respuesta regulatoria que corre detrás del incidente.
Desde la perspectiva defensiva, el mes deja una conclusión clara para USA: la superficie crítica ya no está solo en correo y endpoints. La combinación de OT, SharePoint, AD FS, VPNs, routers y sistemas de identidad empujó a los equipos a mirar la cadena completa de acceso, persistencia y recuperación. La exposición pública de los servicios de administración y la persistencia de credenciales por defecto o configuración débil siguieron apareciendo como factores comunes.
Indicadores del período en USA
| Indicador | Valor | Nota |
|---|---|---|
| Hechos verificados del período | 73 | Base de todos los indicadores; solo hechos con fecha en julio 2026 |
| Ventana temporal de los indicadores | 73 hechos con fecha en julio 2026 | Ventana cerrada del período |
| Incidentes sin tipificar (brechas o interrupciones) | 23 | Brechas, interrupciones u otros incidentes sin tipificación cerrada |
| Casos con ransomware o extorsión como eje primario | 22 | Conteo del período, sin mezclar con otros tipos de impacto |
| Cifrado de activos confirmado | 1 | Subtipo de ransomware con cifrado verificado |
| Exfiltración sin cifrado (extorsión simple) | 1 | Subtipo de ransomware con exfiltración verificada |
| Solo mención en leak site | 5 | Reclamos o listados sin impacto público confirmado |
| Tipificación no determinable con el material | 15 | La fuente no permite cerrar el subtipo de impacto |
| Casos de fraude o phishing documentados | 1 | Hecho aislado en el período |
| Movimientos regulatorios documentados | 7 | Acciones normativas, legislativas o de cumplimiento |
| CVEs críticos mencionados | 8 | Solo los críticos mencionados en el material analizado |
| Sectores con al menos un hecho documentado | 7 | Un hecho puede tocar más de un sector |
| Amenaza predominante del mes | Incidentes | 23 de 73 hechos |
| Hechos con confirmación directa de la fuente | 81% | Confirmación directa sobre el total de hechos verificados |
Incidentes relevantes en USA
Ataque coordinado a sistemas de agua de Minnesota
Minnesota IT Services confirmó que entre el 26 y el 27 de julio más de 30 sistemas comunitarios de agua fueron afectados por un ataque coordinado contra tecnología operativa. El material disponible describe interrupciones en Braham, Plymouth, South St. Paul y otras localidades, con impacto sobre torres de agua, estaciones de bombeo y plantas de tratamiento. En Braham, la planta de agua quedó fuera de servicio durante varias horas. Las fuentes coinciden en un punto importante, no hubo indicios de contaminación ni cambios duraderos en la calidad del agua.
La atribución siguió abierta. El advisory conjunto de CISA, FBI, NSA y el Departamento de Energía ya había advertido sobre actores vinculados a Irán que explotan PLC expuestos en agua, energía y servicios municipales. Varias coberturas posteriores insinuaron que el patrón encajaba con CyberAv3ngers, pero el material del período no registra una atribución oficial cerrada. Para un informe mensual, eso obliga a separar el impacto operativo confirmado de la hipótesis de atribución.
Fairlife, producción detenida tras ransomware
Coca-Cola comunicó que Fairlife pausó temporalmente la producción en Estados Unidos tras un ataque de ransomware que comprometió parte de los sistemas usados para manufactura. El caso quedó confirmado por la propia compañía, y la cobertura posterior sostuvo que el acceso no autorizado alcanzó sistemas de producción. A la fecha del material, no se había resuelto si el incidente cumplía además con un umbral de materialidad financiera para el grupo.
La presión pública aumentó cuando el grupo Anubis apareció en sitios de filtraciones afirmando responsabilidad y amenazando con publicar datos. Aun así, la base documental del mes permite clasificar este caso como ransomware con cifrado o interrupción operativa confirmada, porque hubo suspensión de producción. No se debe mezclar con los casos de leak site que no muestran impacto verificado.
DHS y la red de intercambio HSIN
El DHS confirmó que investigaba un incidente en un entorno heredado de intercambio de información no clasificada. Reuters y otras coberturas lo asociaron a HSIN, la plataforma usada para compartir información sensible entre agencias federales, estatales y locales. El material disponible no permitió fijar tipo de exfiltración ni autoría pública, así que el caso queda como incidente sin tipificar, con riesgo institucional alto por tratarse de un sistema de coordinación gubernamental.
AssuranceAmerica y la exposición de datos de millones de personas
TechCrunch reportó, y Check Point lo retomó luego, que AssuranceAmerica notificó una brecha con exposición de datos personales y números de licencia de conducir de cerca de 7 millones de personas. No hay en el corpus un detalle técnico completo sobre vector de intrusión ni sobre uso de ransomware. A nivel de riesgo, el hecho sigue siendo uno de los mayores eventos de privacidad del mes por volumen afectado.
RingCentral y el reclamo de ShinyHunters
RingCentral apareció en el sitio de filtraciones de ShinyHunters con reclamos de datos de empleados, usuarios y credenciales. En el material disponible no existe confirmación independiente pública de la compañía sobre el incidente, por lo que el caso solo puede contarse como mención en leak site. Ese matiz importa, porque una reivindicación no equivale a una brecha verificada y mucho menos a la confirmación de exfiltración total.
Greene County, Georgia, y otros municipios listados
El condado de Greene, Georgia, figura en trackers de ransomware como víctima presunta de Incransom. La City of Atlanta, City of Houston, West Chester Township y Town of Vienna también aparecen en registros del mismo ecosistema de seguimiento. En varios de estos casos, la evidencia pública disponible es el listado en el leak site o en rastreadores como ransomware.live, sin comunicado oficial del municipio ni detalle del alcance real. La foto mensual muestra una presión persistente sobre gobiernos locales, pero no permite homologar todos esos registros como incidentes equivalentes.
Amenazas y campañas activas en USA
Ransomware, cifrado y extorsión simple
El único caso que el material permite clasificar con cifrado confirmado es Fairlife, por la interrupción de producción en plantas de Estados Unidos. El resto de los casos de ransomware o extorsión quedan repartidos entre exfiltración sin cifrado, solo mención en leak site y tipificación no determinable. Esa dispersión no reduce su valor operativo, pero sí impide sumar todo bajo un mismo rótulo sin perder precisión.
| Subtipo | Casos | Lectura del mes |
|---|---|---|
| Cifrado de activos confirmado | 1 | Impacto operativo directo verificado |
| Exfiltración sin cifrado | 1 | Extorsión simple con datos reclamados |
| Solo mención en leak site | 5 | Reivindicación pública sin confirmación independiente |
| Tipificación no determinable | 15 | Falta de detalle para cerrar el subtipo |
Fraude y phishing
Solo un caso quedó documentado como fraude o phishing en el período. Eso no debe leerse como ausencia de actividad fraudulenta en el país, sino como ausencia de hechos con fecha julio 2026 y confirmación suficiente dentro del corpus de trabajo usado para este informe.
APT, hacktivismo y campañas contra OT
La campaña asociada a Irán contra dispositivos industriales sigue siendo la principal señal de APT o hacktivismo operativo del mes en USA. CISA, FBI, NSA y el Departamento de Energía dijeron que los actores están explotando PLC expuestos y otros equipos de OT en agua, energía y servicios municipales. Minnesota encaja en ese marco por el tipo de impacto y por el uso de tecnología operativa como vector del incidente. El material no cierra atribución final, pero sí deja claro que el foco es infraestructura crítica con exposición pública.
Vulnerabilidades críticas con impacto en USA
| CVE | Software | Explotación | Fuente |
|---|---|---|---|
| CVE-2026-32201 | Microsoft SharePoint Server on-premises | Explotación activa, acceso no autorizado y posible bypass de autenticación | CISA |
| CVE-2026-45659 | Microsoft SharePoint Server on-premises | Explotación activa, deserialización y acceso persistente | CISA |
| CVE-2026-56164 | Microsoft SharePoint Server on-premises | Explotación activa, missing authentication para función crítica | CISA |
| CVE-2026-56155 | Active Directory Federation Services | Explotación activa, elevación local de privilegios | CISA |
| CVE-2026-50522 | Microsoft SharePoint | Añadida a KEV por evidencia de explotación activa | knutmichael.com |
| CVE-2026-16232 | Check Point SmartConsole | Explotación in the wild, bypass de autenticación | Rapid7 |
| CVE-2026-15409 | SonicWall SMA 1000 | Añadida a KEV, explotada activamente | Secarma |
| CVE-2026-15410 | SonicWall SMA 1000 | Añadida a KEV, explotada activamente | Secarma |
El material del mes coloca a SharePoint en el centro de la agenda defensiva. CISA no solo alertó sobre explotación activa, también recomendó bloquear la administración central expuesta, rotar claves de IIS y buscar técnicas de deserialización y persistencia ya conocidas. En AD FS, el problema no fue menor, porque la exposición afecta identidad, autenticación y acceso remoto, tres capas que muchas organizaciones siguen tratando por separado.
Regulación y cumplimiento en USA
Julio tuvo siete movimientos regulatorios documentados en Estados Unidos. El hilo más importante fue CIRCIA, cuya norma final CISA espera cerrar en septiembre de 2026. Esa regla exigirá reportar incidentes cibernéticos sustanciales en 72 horas y pagos de ransomware en 24 horas. El plazo ya no es teórico. CISA viene sosteniendo town halls con sectores críticos para definir implementación, y el debate visible muestra tensión entre más reporte y menos fricción operativa.
La Cámara de Representantes aprobó su versión de la NDAA fiscal 2027 con una extensión de nueve años de la Cybersecurity Information Sharing Act de 2015. Ese punto importa porque mantiene viva la arquitectura de intercambio de información como pieza central del modelo estadounidense. En paralelo, la GAO publicó un informe que detecta 117 regulaciones de ciberseguridad emitidas por 37 agencias, con 80 de ellas conteniendo requisitos de reporte potencialmente duplicados. El mensaje es claro: el ecosistema regulatorio sigue creciendo, pero todavía no está ordenado.
La Casa Blanca también empujó Gold Eagle, una iniciativa de coordinación de vulnerabilidades descubiertas por IA. No se trata todavía de una ley ni de un regulador nuevo, sino de una plataforma de coordinación entre agencias, empresas y operadores críticos. Al mismo tiempo, FINRA y el Tesoro avanzaron con marcos de gestión de riesgo de IA para el sector financiero, lo que confirma que la discusión ya no es solo ciberseguridad tradicional, sino también gobernanza de modelos.
| Movimiento regulatorio | Fecha | Alcance |
|---|---|---|
| CIRCIA hacia norma final | julio 2026 | Reporte de incidentes y pagos de ransomware |
| NDAA fiscal 2027 aprobada en la Cámara | 23 de julio | Extensión de CISA 2015 por nueve años |
| Informe GAO sobre duplicación | 22 de julio | 117 regulaciones en 9 sectores |
| Gold Eagle lanzado | 14 de julio | Coordinación de vulnerabilidades por IA |
| FINRA AI risk guidance | 10 de julio | Riesgo de GenAI en servicios financieros |
Sectores más afectados en USA
El sector público local fue uno de los más presionados del mes. Minnesota puso en primer plano a utilities de agua y gobiernos municipales. Greene County, Houston, Atlanta, Vienna y otros nombres que aparecen en trackers de ransomware refuerzan la misma idea: los gobiernos locales siguen siendo blancos recurrentes, muchas veces con poca capacidad de absorción de incidentes largos y con alta exposición pública por diseño.
Salud volvió a figurar entre los sectores más castigados, aunque el corpus de julio muestra tanto ataques directos como impactos colaterales de gran escala. Fairlife no es salud en sentido estricto, pero sí alimentario y de manufactura, y su caso se suma a la persistencia de brechas y extorsión sobre hospitales, clínicas y proveedores. El material también recoge menciones a hospitales en otros contextos regulatorios y penales, lo que confirma que el sector sigue bajo presión sostenida.
Infraestructura crítica de agua y energía fue el otro bloque con relevancia estructural. Allí la novedad no fue la existencia de una campaña aislada, sino la reiteración de un patrón: PLC expuestos, autenticación débil, interfaces de operación accesibles desde Internet y capacidad del atacante para alterar o interrumpir operaciones físicas. Cuando el error es de exposición, la superficie no depende solo del fabricante del equipo, sino de la arquitectura completa de administración.
Tendencias y señales a monitorear en USA
La comparación con el mes anterior muestra que regulación bajó de 19 a 7 hechos documentados, mientras que los CVEs críticos mencionados subieron de 4 a 8. Ese cambio no significa que el riesgo regulatorio haya desaparecido ni que la explotación técnica sea una novedad absoluta. Sí marca una priorización del corpus de julio hacia operación concreta: incidentes, campañas y vulnerabilidades activamente explotadas.
La amenaza predominante pasó de regulación en el mes anterior a incidentes en julio, con 23 de 73 hechos. Ese corrimiento importa. En la práctica, la presión del mes ya no estuvo en la discusión normativa, sino en la respuesta a eventos con impacto operativo real, especialmente agua, salud, manufactura y gobierno local.
El dato de fraude o phishing no cambió respecto del mes anterior. Hubo un caso en junio y uno en julio. No hay base suficiente para decir que el fraude bajó o subió en el país sobre el corpus disponible, solo que el material analizado mantuvo una presencia marginal en comparación con incidentes y vulnerabilidades.
La sección de vulnerabilidades merece seguimiento fino. SharePoint siguió apareciendo como vector de entrada y persistencia, AD FS como punto sensible de identidad y Check Point SmartConsole como ejemplo de explotación in the wild. En otras palabras, el mes dejó una lista corta pero muy sensible de productos que deben estar en prioridad alta de parcheo y cacería de compromiso.
Recomendaciones para equipos de seguridad en USA
Primero, revisar exposición pública de servicios de administración y colaboración. SharePoint on-premises, AD FS, VPNs, routers y portales de OT no deberían quedar accesibles a Internet salvo necesidad estricta y con controles compensatorios. Si una instancia debe exponerse, el endurecimiento tiene que ser previo a la publicación, no posterior al incidente.
Segundo, rotar credenciales y secretos asociados a IIS, farms de SharePoint, dispositivos de borde y servicios de acceso remoto. El material de julio repite una y otra vez el mismo patrón: el atacante no necesita malware exótico si puede robar claves de máquina, abusar de cuentas válidas o explotar configuraciones débiles.
Tercero, segmentar OT de IT con criterio operativo, no solo documental. El caso Minnesota deja una señal clara para agua, energía y servicios públicos: la administración remota, los PLC y la supervisión HMI no pueden compartir plano de confianza con los sistemas corporativos estándar.
Cuarto, preparar cacería activa de persistencia. En SharePoint, eso implica buscar deserialización anómala, webshells, cambios de configuración, nuevas claves de máquina y conexiones salientes sospechosas. En OT, implica revisar accesos remotos, cambios de lógica, alteraciones en pantallas y eventos fuera de horario.
Quinto, alinear legal, continuidad y respuesta técnica antes del incidente. Con CIRCIA avanzando, los plazos de 72 horas y 24 horas para ciertos reportes van a exigir trazabilidad, evidencia y decisión temprana. El equipo que espera al cierre forense para notificar probablemente llegue tarde.
Limitaciones del material
Este informe se elaboró exclusivamente con los hechos fechados en julio de 2026 incluidos en el material provisto. La ventana temporal de los indicadores es de 73 hechos con fecha en julio 2026, y no se incorporó telemetría agregada ni material fuera de ese recorte. Los hechos de meses anteriores solo se usaron, cuando correspondió, para comparar evolución y siempre con su mes explícito.
Un indicador en 0, especialmente en la sección de CVEs o en cualquier otra categoría, significaría únicamente que no apareció en el material analizado de este período, no que el hecho no exista en USA o en la región. Lo mismo vale para los casos en que la tipificación de ransomware no pudo cerrarse: la ausencia de subtipo no equivale a ausencia de incidente.
El material excluyó redes sociales de consumo, publicaciones de LinkedIn, y contenido patrocinado o comercial que no estaba dentro de las fuentes habilitadas. También quedaron fuera, como criterio de integridad, los intentos, bloqueos, escaneos y otras formas de telemetría que no constituyen incidentes verificables del período. Cuando una atribución fue solo sugerida por un tracker o por una fuente secundaria sin confirmación oficial, se trató como tal y no como certeza.
Fuentes
- Coordinated Cyberattack Targets 30+ Minnesota Water SystemsThe Hacker News
- Estados Unidos sospecha que Irán pudo estar tras el ciberataque a los sistemas de agua de MinnesotaLa Tercera
- Government & Defense — USRansomware.live
- Ransomware Wing — víctimas, grupos y patrones · PulsePulse (Kalir.io)
- Ransomware Radar - Victim Tracker - ShellCodeXShellCodeX
- Ciberataque coordinado afectó a más de 30 sistemas de agua en MinnesotaNivel4
- Более 30 объектов водоснабжения в США пострадали от скоординированной кибератакиXakep
- Victim: American Hospice & Home Health Services (Ahhh Care) – CRPxOransomware.live
- Cyberattacks target several Minnesota water facilities, state officials sayFOX 9 Minneapolis-St. Paul
- "Coordinated cyberattack" targeted 30-plus Minnesota water systems; malware shut down Braham water plantCBS News Minnesota
- Ataque cibernético coordenado atinge 30 estações de água nos Estados Unidos e mobiliza força-tarefaTecMundo
- City of Atlanta Listed by ExfilSquad Ransomware GroupGalaxyWarden
- La IA dirigida a la tecnología operativa: perspectivas sobre amenazas emergentesThe Cryptonomist
- Victim: City of Houston @ Exfilsquadransomware.live
- https://nayaritnoticias.com/2026/07/23/washington-acuso-a-hackers-de-iran-por-ataques-a-los-sistemas-de-agua-y-electricidadNayarit Noticias (cita a CISA/FBI y Cybersecurity Dive)
- EEUU alerta: hackers iraníes vinculados al IRGC están atacando infraestructura crítica de agua y energíaWWWhat's New
- OpenAI revela un ciberataque de agentes de IALa Ecuación Digital
- Hackers apagan alarmas de emergencia en plantas de EE. UU.Qore
- Ransomware gangs go after EMEA healthcare's supply chainHelp Net Security
- Authorities investigating a coordinated cyberattack against Minnesota community water systemsCybersecurity Dive
- CISA, FBI warn that Iran-linked hackers are expanding target set for water, energyCybersecurity Dive
- Golpe da falsa central bancária fica mais sofisticado e liga o alerta da FebrabanO Banco Digital Notícias
- AA26-097A: Ciberdelincuentes vinculados a Irán explotan dispositivos en sectores de infraestructura crítica de EE.UU.CISA
- Agente de IA da OpenAI invadiu sistema do Hugging Face e empresa só percebeu dias depois, diz investigaçãoG1 (Brasil)
- Una IA dirigió sola un hackeoYucatán
- El inédito ataque de la IA a una base de datos alarma a los programadoresEl Correo
- Caso da OpenAI mobiliza Casa Branca e leva Congresso americano a discutir controle sobre IAsG1 (Brasil)
- IA pode decidir atacar empresas?Entenda invasão por modelo da OpenAI em detalheg1
- EE.UU. advierte que operativos rusos atacan los correos electrónicos de científicos nucleares y contratistas de defensaCNN en Español
- Sophos AI Security Report 2026itwarelatam
- Ransomware Attacks Using Corporate Printers Found in LATAMRTM World
- US Warns of Iranian Hackers Targeting Siemens, Schneider, and Rockwell ICS DevicesSecurityWeek
- 🔴 CISA expands Iran PLC threat to Schneider, Siemens 🔴YouTube
- Iranian-Affiliated Actors Expand PLC Targeting to Siemens and Schneider Electric: What CISA’s Updated Advisory Means for CNIIOActive
- Iranian Hackers Infiltrate Siemens and Schneider PLCs, Blinding Operators With Fake ReadingsTechTimes
- Hacker Iran Serang Sistem Air dan Listrik AS, Target PLC Rockwell hingga SiemensInfobulungan
- Estados Unidos alerta de una campaña de ciberdelincuentes iraníes contra dispositivos industriales de Siemens, Schneider y RockwellEscudo Digital
- Siemens, Schneider e Rockwell nell’allerta CISA-FBI: nuovo avviso sugli hacker legati all’IranSoftonic (sección IT)
- Extorsión BitLocker: el esquema XEntry con impresorasHelpRansomware / Securelist (Kaspersky)
- BitLocker Extortion: The XEntry Printer Ransom SchemeHelpRansomware / Securelist (Kaspersky)
- OpenAI aún investiga cómo sistema se salió de ámbito de prueba y hackeó a otra empresaChicago Tribune
- Boletín Semanal de Ciberseguridad, 18-24 de julioTelefónica Tech
- Centro de seguridad de IA: EE. UU. avanza la medidaEl Solitario
- 570 fallas en un martes: el Patch Tuesday más grande de julio 2026CodigoVigia
- Ep.696 - RadioCSIRT Édition Spéciale Patch Tuesday 14 juillet 2026RadioCSIRT (YouTube)
- EE. UU. acusa a operadores rusos de alojar ciberataques que causaron daños por USD $62 millonesDiarioBitcoin
- EUA acusam três cidadãos russos de facilitar ataques de ransomware com danos de 57 milhõesTugaTech
- La fuga de GPT-5.6 Sol: la llamada de atención que América Latina no puede ignorarTuring Magazine
- Las inundaciones en Texas impulsan un proyecto de ley para un sistema de alerta de emergencia por satéliteUnivision
- Microsoft Patch Tuesday, July 2026 Security Update ReviewQualys
- Microsoft July 2026 Security Updates — Record 570 vulnerabilities including two actively exploited zero-daysGMCSIRT
- 旨在应对中国和伊朗等国在美国境内的跨国镇压行动VOA Chinese
- 美跨黨派議員提《停止跨境鎮壓法案》 首度立法將跨境鎮壓列刑事犯罪Taiwan News
- Microsoft corregge 570 falle nel Patch Tuesday, 622 nel conteggio estesoMatrice Digitale
- CISA warns that multiple vulnerabilities in SharePoint are being exploitedCybersecurity Dive
- Casa Blanca lanza Gold Eagle, un sistema pionero de ciberseguridad basado en IA para infraestructuras críticasMoncloa.com
- CISA urges immediate SharePoint hardening as exploits mountComputerworld
- Legisladores de Estados Unidos impulsan una ley para frenar las tácticas de represión de China e Irán en territorio nacionalInfobae
- Diputados pide informes sobre supuestos ciberataques de China al Gobierno de Santiago PeñaABC Color
- China nega acusação de ataque hacker contra o ParaguaiExame
- Tesoro de EE.UU. sanciona a First VPN por facilitar ataques ransomware contra hospitalesMoncloa
- CISA Urges SharePoint Hardening After New ExploitationsCybersecurity and Infrastructure Security Agency (CISA)
- CISA Warns of Active Exploitation of Three Microsoft SharePoint Server Vulnerabilities (CVE-2026-32201, CVE-2026-45659, CVE-2026-56164)Threadlinqs Intelligence
- CISA Says Three SharePoint Flaws Are Being Chained Right Now. We Wrote the Hunt for One of Them in May.DugganUSA
- Critical Patches Issued for Microsoft Products, July 14, 2026Center for Internet Security
- Microsoft Patch Tuesday | Threat Intel Reports – July 2026Smarttech247
- CVE-2026-56164: SharePoint Missing Authentication for Critical FunctionPenligent AI
- Governo dos EUA lançará grupo de coordenação de IA e cibersegurançaMitrade
- US AI Regulation July 2026: Federal Policy and State AI LawsVorplabs
- Federal AI Regulation Landscape: Where Things Stand in 2026Astraea Law
- Media Land : le DOJ inculpe les opérateurs du BPH russeAyine Djimi Consultants
- США обвинили в международных киберпреступлениях троих петербуржцев и две компании из РоссииFontanka
- Patch Tuesday - July 2026Kirin
- Multiples vulnérabilités dans Microsoft Windows (incluant mention de CVE-2026-56155)Vulnerability-Lookup
- Estados Unidos se sumó a la alarma internacional por el hackeo de routers: la NSA atribuye los ataques a RusiaInfobae
- Improve Router Hygiene to Protect Against Russian State-Sponsored Targeting (AA26-194A)CISA
- Rusia usa routers inseguros para atacar infraestructuras críticasMenteHackers
- UK and Allies Warn on Russian Targeting of Network DevicesSt James Briefing Room
- NSA-Advisory AA26-194A: FSB greift Router via SNMP anlapalutschi.de
- Actividad Maliciosa Activa en GlobalProtect y Nuevos CVEs en Infraestructura Perimetral de Palo AltoDevel Group
- Karen Vardanyan se declara culpable de ataques ransomware Ryuk contra hospitales en EE.UU.Moncloa.com
- AI in the Crosshairs: New Guidance From FINRA and TreasuryTaft Law
- Vulnerability Database — EPSS, CISA KEV & exploit statuso3.security
- Paraguay atribuye ciberataques a China y abre una nueva disputa con PekínNotiPress
- Estados Unidos y Paraguay detectaron infiltraciones cibernéticas de actores vinculados a China en sistemas estatales paraguayosInfobae
- Resumen vulnerabilidades críticas – 27 elementos (09 jul 2026 Europe/Madrid)Iurlek Blog
- El Departamento de Seguridad Nacional de EE. UU. sufre un ciberataque: datos confidenciales en riesgoZamin.uz
- Gobierno de EE. UU. investiga nuevo hackeo contra plataforma HSIN y alerta por riesgo a la seguridad nacionalDiarioBitcoin
- Alertan explotación activa de falla crítica en Microsoft SharePoint (CVE-2026-45659)Nivel 4
- CVE-2026-45659: SharePoint en KEV y ransomware WarlockHard2Bit
- Cómo un país europeo consiguió derrotar un ciberataque contra sus hospitales gracias al lápiz y al papelBBC Mundo
- LATAM Malware Variants - 2023 Technical UpdatesCrowdStrike
- US healthcare Archives (cobertura del ataque a Change Healthcare)Security Boulevard
- 2026 Data Breaches: Cybersecurity Incidents ExplainedPKWARE
- Data Breaches Announced by Four Hospitals and Surgery CentersUtopiaTS / DataBreaches.net
- Cómo un país europeo consiguió derrotar un ciberataque contra sus hospitales gracias al lápiz y al papelYahoo Noticias
- AHA Statement to Senate HELP Committee on CybersecurityASHRM / American Hospital Association
- Recent posts (incluye entrada [DISCLOSED] Prince George County)RansomLook.io
- US Department of Homeland Security says it is probing a cyber breach in information-sharing networkReuters
- Another massive data breach exposed millions of driver's license numbersTechCrunch
- 13th July – Threat Intelligence ReportCheck Point Research
- Weekly Cyber Threats & Breaches Report: 13 Jul-19 Jul 2026FireCompass
- Hackers claim attack on Coca-Cola's Fairlife, threaten to leak dataThe Atlanta Journal-Constitution
- Cl0p Mass Extortion, Anubis Hits Fairlife, AI Hacks ...DuoCircle
- 'Coordinated cyberattack' targets over 30 water systems in MinnesotaUSA Today
- Coordinated Cyberattack Disrupts Operational Technology in 30+ Minnesota Water Utilities: Incident Analysis and ResponseRescana
- U.S. Sees Iran as Likely Behind Cyberattack on Minnesota Water SystemsThe New York Times
- Iran-linked CyberAv3ngers suspected in attacks on Minnesota water systemsThe Register
- Iranian hackers suspected in cyber attack on US water systemsABC News (Australia)
- US government says Iran-linked hackers are disrupting American water and energy providersTechCrunch
- US cyber defense agency warns hackers are increasingly targeting water systemsReuters
- US officials warn of cyber attacks: Hackers are targeting essential servicesThe Times of India
- White House Launches Gold Eagle Initiative for Unprecedented Cybersecurity Vulnerability CoordinationThe White House
- White House launches cybersecurity clearinghouse to patch software flaws discovered by AIPolitico
- House advances fiscal 2027 NDAA with provisions to extend major info-sharing law, require CMMC reportsInside Cybersecurity
- CISA Eyes September Date for Final Cyber Incident Reporting RuleHomeland Security Today
- CIRCIA, other big cyber rules expected to get finalized this fallFederal News Network
- 117 Cyber Rules, 37 Agencies: GAO Finds 70% of Federal Cyber Regulations DuplicativeGovConFeed
- Microsoft security advisory – July 2026 monthly rollupCanadian Centre for Cyber Security
- CISA Adds First AI Agent Platform to KEV, Sets Thursday Deadline for 4 CVEsTechTimes
- CISA Directs Federal Agencies to Patch Langflow Vulnerability Under BOD 26-04Govly
- CISA warns of three actively exploited vulnerabilities in popular web platformsSeCarma
- CISA adds four actively exploited vulnerabilities to known exploited vulnerabilities catalogueSeCarma
- CISA KEV Catalog Update July 14 2026: Four VulnerabilitiesQuasa
- CISA KEV: FortiSandbox and SharePoint Due 19 JulyHelpRansomware
- CISA Gives Feds 3 Days to Patch SharePoint, FortinetVerdice News
- CISA KEV — Live TableChange Risk Intel
- Healthcare ransomware attacks up 14%: 5 things to knowBecker's Hospital Review
- Minnesota Water Cyber Attack and CISA Advisory AA26-097A: What You Need to KnowTenable
- Urgent warning over water system cyberattacksNBC News
- Cyberattacks targeted Minnesota water systemsAssociated Press
- Feds issue warning to local water systems over increased cyberattacks following Minnesota incidentABC7 New York
- Coca-Cola's dairy company fairlife hit with a ransomware attackEngadget
- Fairlife Ransomware Attack Stops All US Milk Production: IT-OT Breach UnconfirmedTechTimes
- White House Launches Gold Eagle Initiative for Cybersecurity Vulnerability CoordinationMayer Brown
- Cybercrime Wire For Jul 28, 2026. Cyberattacks Strike ...Cybercrime Magazine (Cybercrime Wire)
- Hacked, leaked, and held for ransom: The worst breaches of 2026 so farTechCrunch
- Cyber Attack News - Risk Roundup - Top Stories for July 2026Xage Security
- Hackers Got Into the US Government's Sensitive Information-Sharing NetworkThe Cipher
- Data Breach Roundup (July 3 - 9, 2026)PrivacyGuides
- Top 10 Cybersecurity News (July 07, 2026)Innovate Cybersecurity
- 20th July – Threat Intelligence ReportCheck Point Research
- SWK Cybersecurity News Recap July 2026SWK Technologies
- With 3 states changing their privacy laws, more than half the US population is now coveredKEYT
- Weekly Compliance Brief: July 6 – 10, 2026Clym
- CISA plans to finalize incident reporting rulemaking in SeptemberInside Cybersecurity
- CISA expects to finalize key cyber reporting rule by SeptemberNextgov
- US to Finalize Mandatory Cyber Incident Reporting Rule (CIRCIA) by SeptemberNetSecOps
- The Federal Cyber Rulemaking Stack: Five Rules Landing July–September 2026 — GovConCyberGovConCyber
- Actualizaciones de seguridad de Microsoft – Julio 2026Centro Nacional de Respuesta a Incidentes de Seguridad Informática (Uruguay)
- “Patch Tuesday” Histórico de Microsoft (Julio 2026) Corrige 570 Fallos y 3 Zero DaysDevel Group
- CVE-2026-16232 – Critical Check Point SmartConsole Authentication Bypass Exploited in the WildRapid7
- CISA Adds Two Known Exploited Vulnerabilities to Catalogknutmichael.com
- RingCentral Listed by ShinyHuntersGalaxy Warden
- ShinyHunters Ransomware Claims Target RingCentralCyPro
- RingCentral, Inc. — SHINYHUNTERS Ransomware Attack | Breach HouseBreach House
- Victim: RingCentral, Inc. – shinyhuntersransomware.live
- RingCentralBreachSense
- ShinyHunters Adds EY, RingCentral, and Brinks Home to data leak siteBreachNews
- Ernst Receives Warning, RingCentral Named Leak, GitHub ...DMARC Report
- ShinyHunters Breach RingCentral, Inc. in Latest Ransomware AttackDexpose
- Victim: greenecountyga.gov – incransomransomware.live
- greenecountyga.gov Data Breach (2026) — What Leaked & Am I Affected?Recent Breaches
- greenecountyga.gov data breach — Incransom ransomware leak (2026)Darkfield
- Industry's message on CIRCIA: Please ask us fewer ...CyberScoop
- The CIRCIA town halls could be a watershed moment for critical infrastructureShieldworkz
