USA: situación de ciberseguridad, septiembre 2026
Vulnerabilidades y exposición de sistemas dominaron septiembre en USA, con NetScaler, SonicWall, Microsoft y WSO2 en foco, más incidentes en salud
Hallazgos clave
- Septiembre cerró con 53 hechos verificados en USA, menos que en agosto, pero con una señal más fuerte de vulnerabilidades explotadas y menos peso relativo del ransomware.
- La amenaza predominante fue vulnerabilidades, con 23 de 53 hechos, y 27 CVEs críticos mencionados; NetScaler, SonicWall, Microsoft, WSO2 y Linux marcaron la agenda.
- Hubo 9 incidentes sin tipificar y 5 casos con ransomware o extorsión como eje primario, pero solo 1 quedó claramente identificado como exfiltración sin cifrado.
- El FBI, el DMDC y los portales federales concentraron hechos de alto impacto potencial por exposición de datos y acceso no autorizado.
- Agua y OT siguieron siendo un frente sensible, con los casos de Colorado y la guía conjunta CISA-FBI para integradores ICS como ejes del mes.
- La comparación con agosto muestra menos volumen general y menos ransomware, pero más presión sobre parches y mitigaciones urgentes.
- La respuesta regulatoria se apoyó en terceros, notificación acelerada, NIST, KEV y mayor supervisión de proveedores críticos.
Módulos mensuales de referencia
Estos módulos se completan automáticamente con los hechos verificados con fecha dentro del período. Cada uno declara su base y su criterio de conteo, de modo que las cifras reconcilien entre módulos. Son la lectura recurrente mes a mes; el análisis posterior desarrolla los casos sin repetir esta síntesis.
Ventana de los indicadores: 53 hechos con fecha en septiembre 2026 · 3 de meses anteriores (marco comparativo, no volumen del mes) · 4 sin fecha confirmada (excluidos de los indicadores). Los hechos de meses anteriores se usan solo como marco comparativo en el análisis, nunca como volumen de este período.
Resumen ejecutivo del mes en USA
Septiembre de 2026 dejó en Estados Unidos un mes menos voluminoso que el anterior, pero más concentrado en vulnerabilidades explotadas, accesos no autorizados y advertencias sobre dependencias de terceros. Los hechos verificados del período suman 53, con 9 incidentes sin tipificar y 27 CVEs críticos mencionados, mientras que la amenaza predominante fue vulnerabilidades, con 23 de 53 hechos. La lectura de riesgo para el mes es alta, por la combinación de explotación activa, alcance multisegmento y señal repetida sobre infraestructuras críticas, salud, finanzas y gobierno.
La campaña más visible fue la serie de vulnerabilidades explotadas en Citrix NetScaler, que terminó abarcando dos CVEs principales y obligó a CISA, Citrix y varios equipos de respuesta a emitir avisos urgentes en la última semana del mes. En paralelo, el ecosistema de borde y acceso remoto siguió bajo presión con SonicWall SMA1000, Mikrotik RouterOS, WSO2, Adobe Commerce, SharePoint y Linux kernel, lo que confirma una agenda operativa dominada por parcheo, priorización de KEV y exposición perimetral. En el plano de incidentes, el sector público y la salud concentraron los casos más delicados, aunque también aparecieron agua, energía, transporte y servicios digitales.
Los hechos más sensibles por impacto fueron el incidente del FBI y el caso del DMDC del Departamento de Defensa, ambos con posible exposición de datos personales de gran volumen, aunque con distintos niveles de confirmación y alcance público. A eso se sumó la investigación sobre los portales de empleo del FBI, la actividad atribuida a ShinyHunters y el episodio de OpenAI con acceso no autorizado a sitios del Gobierno federal, que refuerzan un patrón de riesgo en identidad, credenciales y superficies expuestas. En OT e infraestructura crítica, la guía conjunta de CISA y FBI para integradores ICS fue uno de los hitos regulatorios y operativos más importantes del mes.
También hubo movimientos relevantes en regulación y cumplimiento. La SEC, la OCC, la Fed, CISA, la FTC, la FCC y legisladores federales movieron piezas sobre incidentes, terceros, telecomunicaciones, salud, banca y AI governance. El cuadro general es el de una defensa que se está reordenando alrededor de proveedores, cadenas de suministro, acceso remoto y obligaciones de reporte, con menos foco en campañas de ransomware puras que en meses previos y mayor atención a la vulnerabilidad explotable como vector de disrupción.
Panorama nacional del mes en USA
Estados Unidos cerró septiembre con una superficie de riesgo más dispersa, pero también más precisa en sus puntos de falla: acceso remoto, appliances expuestos, plataformas de identidad, integradores industriales y servicios digitales conectados a la administración pública. La combinación de 53 hechos verificados, 27 CVEs críticos y 9 incidentes sin tipificar justifica una lectura de riesgo alta, no por un solo megaevento sino por la continuidad de exposición en múltiples sectores y por la rapidez con que varias fallas pasaron a explotación activa.
La señal dominante del mes fue claramente técnica. CISA movió repetidamente vulnerabilidades al catálogo KEV, fijó plazos de mitigación agresivos y ordenó respuesta urgente en varios casos. Eso convivió con incidentes más tradicionales en salud, gobierno local y utilities, donde hubo exfiltración, acceso no autorizado o interrupción parcial, pero con menos centralidad de ransomware como eje que en agosto. La comparación con el mes anterior muestra menos volumen general, menos ransomware y menos fraude o phishing documentado, pero más CVEs críticos mencionados y más dependencia de guías y parches como principal mecanismo defensivo.
En términos sectoriales, el mes tocó al menos ocho sectores. Salud, gobierno, agua, finanzas, energía, telecomunicaciones, transporte y servicios digitales aparecieron con hechos documentados. No todos los hechos tienen el mismo peso, y varios fueron alertas o avisos sin impacto confirmado, pero el patrón de riesgo es consistente: donde hay sistemas expuestos, terceros conectados o appliances de borde, hubo exposición. Eso se vio con especial claridad en agua y OT, donde la guía de CISA y FBI para integradores ICS apareció en respuesta a compromisos reales, y en finanzas, donde el supervisor puso el foco en terceros, proveedores core y resistencia operativa.
Indicadores del período en USA
| Indicador | Valor | Nota |
|---|---|---|
| Hechos verificados del período | 53 | Base de todos los indicadores; hechos con fecha en septiembre 2026 |
| Ventana temporal de los indicadores | 53 hechos con fecha en septiembre 2026 · 3 de meses anteriores (marco comparativo, no volumen del mes) · 4 sin fecha confirmada (excluidos de los indicadores) | Ventana declarada por el informe |
| Incidentes sin tipificar (brechas o interrupciones) | 9 | Hechos del período |
| Casos con ransomware o extorsión como eje primario | 5 | Hechos del período |
| Exfiltración sin cifrado (extorsión simple) | 1 | Desglose dentro de ransomware/extorsión |
| Tipificación no determinable con el material | 4 | Desglose dentro de ransomware/extorsión |
| Casos de fraude o phishing documentados | 1 | Hechos del período |
| Movimientos regulatorios documentados | 7 | Hechos del período |
| CVEs críticos mencionados | 27 | Hechos del período |
| Sectores con al menos un hecho documentado | 8 | Un hecho puede tocar más de un sector |
| Amenaza predominante del mes | Vulnerabilidades (23 de 53 hechos) | Categoría dominante del período |
| Hechos con confirmación directa de la fuente | 75% | Porcentaje declarado para el período |
Incidentes relevantes en USA
FBIjobs.gov y la investigación sobre ShinyHunters
El FBI confirmó el 22 de septiembre que investigaba una actividad no autorizada que afectó su portal principal de postulaciones laborales y mantuvo el sitio fuera de línea mientras avanzaba la pesquisa. La cobertura del mes añadió que la intrusión habría expuesto datos personales de agentes y candidatos, pero el alcance exacto sigue sin confirmación pública plena.
La importancia del caso no está solo en el posible volumen de datos, sino en la superficie comprometida. El episodio mezcla identidad, recursos humanos y exposición de datos sensibles en una de las agencias federales más visibles del país. También dejó abierta la duda sobre si el punto de entrada estuvo en un tercero o en sistemas internos.
Defense Manpower Data Center, más de tres millones de afectados potenciales
Un sistema del DMDC del Departamento de Defensa expuso información personal de más de tres millones de personas vinculadas con el ámbito militar estadounidense, según un funcionario citado por Federal News Network. El acceso no autorizado habría ocurrido entre octubre de 2025 y julio de 2026, por lo que el hecho se conoció este mes, pero describe una intrusión de largo aliento.
El dato relevante para septiembre es el carácter estructural del compromiso. No se trató de una alerta puntual, sino de una exposición sostenida sobre datos sensibles de personal militar y vinculado al sector defensa. El material disponible no permite atribuir de forma cerrada el vector ni la escala operativa final, pero sí confirma la gravedad del hallazgo.
Astrana Health y el riesgo de suplantación telefónica
Astrana Health informó que una subsidiaria detectó acceso no autorizado tras un ataque en el que los actores se hicieron pasar por personal de la empresa usando un número telefónico corporativo falsificado. El caso muestra que la ingeniería social siguió siendo útil para abrir puertas en entornos con información sensible, incluso cuando la intrusión no depende de un malware sofisticado.
La empresa presentó un 8-K ante la SEC y calificó el incidente como material por la sensibilidad de los datos involucrados. En la práctica, el hecho conecta un vector clásico de suplantación con una consecuencia regulatoria directa y con una investigación todavía abierta.
Colorado y la intervención sobre dos utilities de agua
Dos pequeños proveedores privados de agua potable de Colorado fueron comprometidos a fines de agosto, pero el caso siguió ocupando espacio en septiembre porque las autoridades y la prensa detallaron el alcance técnico. Los atacantes cambiaron configuraciones de equipos, deshabilitaron acceso remoto y alarmas, y alteraron ciclos de bombeo, aunque no se registraron impactos sobre tratamiento, calidad del agua o seguridad pública.
El valor del episodio está en el tipo de manipulación. No fue solo acceso a una red administrativa, sino intervención sobre sistemas OT y lógica operativa. Además, el FBI recomendó a utilities desconectar sistemas de Internet cuando fuera posible y prepararse para controles manuales, lo que conecta el incidente con la guía sobre terceros ICS publicada días después.
Eudora, Douglas County y el efecto en redes interconectadas
Eudora sufrió un incidente que, según el exadministrador de TI despedido, fue ransomware extranjero y comenzó por la VPN que conecta el sistema policial con los servidores del sheriff del condado de Douglas. La cobertura indicó además que el ransomware cifró archivos del departamento de policía y que se pidió rescate para desbloquearlos.
El impacto no quedó encerrado en una sola red. La dependencia de infraestructura compartida provocó efectos en el Departamento de Policía de Lawrence, que tuvo que desconectarse de ciertos módulos vinculados al sheriff. Es un caso útil para leer la fragilidad de ecosistemas locales con servicios mutuamente conectados.
Fort Smith y la exfiltración de datos municipales
Fort Smith, Arkansas, informó que revisaba archivos tras una publicación en la dark web que reclamaba datos copiados de su red y la del departamento de policía. La ciudad dijo que el incidente no afectó la seguridad de la red ni los esfuerzos de recuperación, y que los servicios públicos siguieron operando.
La fuente de seguimiento indicó que la ciudad aún no había confirmado públicamente el alcance, mientras el grupo Interlock sostenía haber exfiltrado unos 5,7 TB de datos. La brecha quedó mejor caracterizada como un caso de extorsión con alegato de robo de información, más que como un cifrado verificable en el material disponible.
Sutton, Massachusetts, y la respuesta temprana del municipio
El municipio de Sutton y sus escuelas públicas informaron un incidente de ciberseguridad que afectó parte de su entorno de red. Los sistemas fueron asegurados de inmediato, se notificó a la policía y se contrataron especialistas forenses independientes, mientras los servicios continuaron operando.
Este caso aparece menos por el daño confirmado y más por el patrón de respuesta. La gestión rápida redujo el impacto operativo y muestra una maduración en la contención inicial de eventos locales. No obstante, sigue siendo un incidente sin tipificar con precisión en el material.
CenterPoint Energy y la exposición de datos de clientes
CenterPoint Energy informó a la SEC que una parte no autorizada obtuvo información personal de algunos clientes a través de uno de sus sistemas expuestos a Internet. La empresa sostuvo que la entrega de electricidad y gas no se vio afectada y que la operación siguió normal.
La noticia importa por el cruce entre exposición pública, dato de cliente y continuidad operativa. El caso no describe una caída del servicio, pero sí confirma que los sistemas expuestos siguen siendo una puerta de entrada efectiva para robo de información en utilities de gran escala.
Amenazas y campañas activas en USA
Ransomware y extorsión, con taxonomía separada
En septiembre se registraron cinco casos con ransomware o extorsión como eje primario en Estados Unidos, pero el material no permite tratarlos como una sola masa homogénea. Hubo un caso de exfiltración sin cifrado, cuatro publicaciones cuya tipificación exacta no puede determinarse con el material y varias menciones de víctima en leak sites que no prueban por sí solas impacto operativo.
Exfiltración sin cifrado: Fort Smith
Fort Smith encaja mejor en extorsión simple con alegato de extracción masiva. La ciudad reconoció intrusión y trabajo forense, y las fuentes de seguimiento hablan de robo de datos y publicación en sitio de filtración, pero no de cifrado verificado en el material consolidado. El caso se ubica en el plano de presión por divulgación y no en el de indisponibilidad confirmada.
Tipificación no determinable: Eudora, Sutton y otros casos locales
Eudora tuvo cifrado confirmado según el exadministrador de TI, pero en otros episodios del mes la tipificación no puede cerrarse con la misma certeza. Sutton, Fort Smith y algunos avisos de hospitales y proveedores aparecen como incidentes con actividad en curso, publicaciones de grupos o investigaciones abiertas, sin prueba suficiente para etiquetar todos como cifrado, exfiltración o simple reclamo de víctima.
Sola mención en leak site: OnTrac, Electrolux y otras publicaciones
El seguimiento de ransomware.live y otras plataformas añadió víctimas como OnTrac y Electrolux, y también otras organizaciones, pero en varios de esos casos la fuente solo documenta la publicación del grupo. Eso no equivale a un impacto operacional confirmado. La diferencia es importante porque la presencia en un leak site puede ser real, dudosa o inflada, y el material no siempre permite cerrar esa brecha.
Fraude y phishing, con un caso documentado
El único caso claramente documentado de fraude o phishing en Estados Unidos dentro del período fue el proceso judicial contra dos exmiembros de la Fuerza Aérea, vinculados a campañas de correo no deseado y phishing dirigidas a empresas estadounidenses para robar credenciales y usarlas en fraude BEC. La sentencia fue de 111 meses y 78 meses de prisión, además de órdenes de restitución.
Esto confirma que el phishing sigue siendo una puerta de entrada útil para fraude financiero y robo de cuentas, aunque el mes estuvo mucho más dominado por explotación de vulnerabilidades que por campañas de correo masivo. La señal es menor en volumen, pero no en sensibilidad legal.
APT, espionaje y actividad de intrusión avanzada
La actividad avanzada del mes se concentró en los casos del FBI, el DMDC, los movimientos alrededor de ShinyHunters y el episodio de OpenAI sobre sitios federales. No todo eso es APT en sentido estricto, pero sí expresa un entorno de intrusión más cercano a reconocimiento, acceso no autorizado, robo de credenciales y exfiltración selectiva que a ransomware puro.
La cobertura sobre NetScaler también mostró uso de malware personalizado y explotación temprana antes del anuncio público de Citrix, lo que sugiere campañas con planificación y preparación. En paralelo, el frente OT e ICS tuvo un sello diferente: no tanto exfiltración, sino pre-posicionamiento, búsqueda de SCADA y preparación de archivos comprimidos con esquemas y configuraciones de red.
Vulnerabilidades críticas con impacto en USA
La agenda técnica de septiembre estuvo marcada por explotación activa, incorporación a KEV y plazos de remediación agresivos. CISA actuó sobre appliances de borde, Windows, Linux, productos de colaboración, plataformas de comercio y herramientas de administración que quedaron bajo presión real, no solo teórica.
| CVE | Software | Explotación | Fuente |
|---|---|---|---|
| CVE-2026-88771 | Citrix NetScaler ADC y Gateway | Explotación activa, añadida a KEV | Sygnia, CISA, Cybersecurity Dive |
| CVE-2026-88772 | Citrix NetScaler ADC y Gateway | Explotación activa, añadida a KEV | Sygnia, Unit 42, CISA |
| CVE-2026-85102 | Check Point Security Gateway y Security Management | Explotación activa observada desde el 12 de septiembre | Check Point |
| CVE-2026-93616 | Check Point Management web service | Zero-day, explotación activa | Check Point |
| CVE-2026-81963 | Microsoft Windows | Explotación activa, añadida a KEV | SANS, Automox, CISA |
| CVE-2026-85880 | Microsoft Windows | Explotación activa, añadida a KEV | SANS, CISA |
| CVE-2026-19490 | Citrix NetScaler | Explotación activa, añadida a KEV | F5 Labs, CISA |
| CVE-2026-83548 | SonicWall SMA1000 | Explotación activa, añadida a KEV | SonicWall, CISA, Qualys |
| CVE-2026-83549 | SonicWall SMA1000 | Explotación activa, añadida a KEV | SonicWall, CISA, Qualys |
| CVE-2026-5430 | WSO2 API Control Plane, API Manager, Traffic Manager, Universal Gateway | Explotación activa, añadida a KEV | CISA, CiberPlaneta |
| CVE-2026-71362 | Adobe Commerce y Magento | Explotación activa, añadida a KEV | CISA, SecurityAffairs |
| CVE-2026-65660 | Microsoft SharePoint | Explotación activa, añadida a KEV | CISA, SecurityAffairs |
| CVE-2026-67279 | Mikrotik RouterOS | Explotación activa, añadida a KEV | CISA, SecurityAffairs |
| CVE-2025-39682 | Linux kernel | Explotación activa, KEV | Dataconomy, TechTimes |
| CVE-2026-53266 | Linux kernel | Explotación activa, KEV | Dataconomy, TechTimes |
| CVE-2025-39964 | Linux kernel | Explotación activa, KEV | Dataconomy, TechTimes |
| CVE-2026-87886 | Acronis Backup para cPanel & WHM y Plesk | Explotación activa en producción, KEV | F5 Labs, CISA |
| CVE-2026-21962 | No detallado en el material | Explotación activa confirmada | Mishcon de Reya |
| CVE-2026-20079 | Cisco Secure Firewall Management Center | Explotación activa, KEV | CISA, The Hacker News |
| CVE-2026-82329 | JFrog Artifactory self-hosted | Explotación activa, KEV | CISA, JFrog, CiberPlaneta |
| CVE-2026-81578 | PaperCut NG/MF | Explotación activa, KEV | CISA, Cyber Experts |
| CVE-2026-82078 | PaperCut NG/MF | Explotación activa, KEV | CISA, Cyber Experts |
| CVE-2026-59310 | VMware vCenter | Explotación por grupos de ransomware, KEV | BleepingComputer, CISA |
| CVE-2026-725... | No informado | No registrado en el material analizado | n/a |
Regulación y cumplimiento en USA
Septiembre cerró con un frente regulatorio más activo que en agosto, sobre todo en banca, telecomunicaciones, salud, privacidad y gobernanza de IA. Hubo siete movimientos regulatorios documentados, con una intensidad notable en la construcción de marcos para terceros, incidentes y obligaciones de notificación.
La SEC dejó atrás el período de gracia de Reg S-P y recordó que las firmas reguladas deben contar con programas escritos de respuesta a incidentes, notificar a clientes en un plazo máximo de 30 días y exigir a proveedores que reporten brechas en 72 horas. En paralelo, la OCC actualizó su Cybersecurity Supervision Work Program para alinearlo con NIST CSF 2.0, sin crear nuevas expectativas regulatorias, pero dejando claro el enfoque de examen sobre bancos nacionales y asociaciones federales de ahorro.
La Fed siguió empujando la discusión sobre riesgo de proveedores y exposición a IA. Michelle Bowman habló de proteger a los bancos, especialmente los más pequeños, frente a riesgos derivados de servicios externos y de IA. A eso se sumó el debate interagencial sobre third-party risk management, con mayor escrutinio de core providers y proveedores críticos.
En telecomunicaciones, senadores avanzaron un proyecto de certificación voluntaria para proveedores y suministradores, como respuesta al debate posterior a Salt Typhoon. En salud, Warner y Wyden reintrodujeron la Health Infrastructure Security and Accountability Act, con estándares mínimos obligatorios, auditorías, planes de continuidad y una asignación de 1.300 millones de dólares para fortalecer la ciberseguridad hospitalaria.
CISA y el FBI también marcaron la agenda normativa con la ficha sobre integradores ICS de terceros. La guía pide reducir exposición pública, registrar accesos remotos, mantener inventarios de hardware y software, incluir requisitos de seguridad en contratos y sostener capacidad operativa independiente. Es una intervención regulatoria que nace de una práctica de ataque real y que busca bajar el riesgo sistémico de la cadena industrial.
Sectores más afectados en USA
El sector más presionado fue salud, aunque la presión no se presentó solo como ransomware. Hubo incidentes en hospitales, proveedores de salud, un gran actor de tecnología sanitaria y casos con datos médicos o sensibles, además del trasfondo regulatorio sobre HIPAA, seguridad hospitalaria y continuidad operativa. La señal es clara: salud sigue siendo un objetivo de alto valor para robo de información, extorsión y disrupción.
Gobierno y sector público también tuvieron un mes duro. El FBI, el DMDC, gobiernos locales como Fort Smith y Sutton, y el episodio de OpenAI sobre portales federales mostraron un patrón de riesgo sobre identidad, acceso y datos administrativos. En este terreno, el problema no fue un solo tipo de ataque, sino la superposición entre intrusión, exposición de datos y dependencia de proveedores o sistemas de terceros.
Agua y OT tuvieron un peso desproporcionado para el volumen total del mes. Colorado y los avisos sobre utilities de agua en otros estados mostraron que el acceso remoto y los PLC siguen siendo un punto frágil. La guía de CISA y FBI para integradores ICS no fue una pieza aislada, sino una respuesta directa a un problema que ya se había materializado.
Finanzas apareció por el lado regulatorio y por incidentes de datos, pero también por la presión sobre terceros, proveedores core y supervisión. La OCC, la Fed, la FTC y los proyectos legislativos de septiembre pusieron a los bancos en el centro de una discusión más amplia sobre resiliencia operacional, protección del consumidor y uso de proveedores tecnológicos.
Energía y transporte tuvieron menos volumen, pero un riesgo alto por criticidad. Los petroleros investigados en el golfo de México y el caso de CenterPoint Energy muestran que los vectores sobre OT, IT y datos de cliente conviven. En telecomunicaciones, la discusión se movió más al plano de política pública, aunque el interés por la certificación y la resiliencia de proveedores indica una preocupación sostenida.
Tendencias y señales a monitorear en USA
La comparación con agosto muestra una caída fuerte en volumen general, de 92 a 53 hechos verificados, pero no una descompresión del riesgo. Bajaron los incidentes sin tipificar, los casos de ransomware o extorsión y el fraude o phishing documentado, mientras subieron los CVEs críticos mencionados, de 18 a 27. El mes anterior estuvo dominado por ransomware, este mes por vulnerabilidades. Esa inversión es la principal señal táctica.
La segunda señal es la consolidación del borde y del acceso remoto como superficie de mayor urgencia. SonicWall, Citrix, Mikrotik, WSO2, VMware, Check Point y productos Microsoft aparecieron con explotación activa o incorporación al KEV. El mercado de appliances y software expuesto a Internet siguió funcionando como la primera línea de impacto para atacantes con objetivos que van desde acceso inicial hasta posicionamiento para intrusión posterior.
La tercera tendencia es la mayor densidad de incidentes en entornos de terceros y proveedores. El caso del FBI, el debate sobre integradores ICS, la guía interagencial de banca, y los movimientos de regulación sobre core providers y proveedores de servicios externos apuntan en la misma dirección. No se trata solo de auditoría de proveedores, sino de continuidad operacional frente a dependencia crítica.
En salud y gobierno local, septiembre dejó evidencia de que la combinación de exfiltración, ransomware y exposición administrativa sigue activa, pero con menos casos masivos que en agosto. A la vez, la narrativa de ataque asistido por IA apareció menos como hecho operativo directo en USA y más como contexto de riesgo global, especialmente por las campañas descritas por Anthropic y Unit 42 en otros frentes.
La señal más relevante para octubre es simple: el ritmo de publicación de KEV y los plazos de mitigación seguirán marcando la agenda de defensa. Si el mes anterior fue la advertencia de un auge de ransomware, septiembre fue el recordatorio de que la explotación de vulnerabilidades sigue siendo el camino más rápido para comprometer servicios, datos y redes industriales.
Recomendaciones para equipos de seguridad en USA
Priorizar el parchado de appliances de borde y acceso remoto, con foco en NetScaler, SonicWall, WSO2, Mikrotik, VMware, Check Point y productos Microsoft que fueron añadidos a KEV o mostraron explotación activa. En organizaciones con exposición pública, la ventana de remediación debe medirse en horas, no en semanas.
Revisar de inmediato las dependencias con terceros, en especial integradores ICS, proveedores core en banca y servicios externos con acceso remoto persistente. Los contratos deben contemplar logging de sesiones, inventario de software y hardware, notificación acelerada de incidentes y capacidad de operar sin el integrador si ese tercero queda comprometido.
En gobierno, salud y utilities, reforzar monitoreo sobre identidad, autenticación y exfiltración. Los casos del FBI, Astrana, CenterPoint y Fort Smith muestran que el acceso inicial sigue llegando por credenciales, suplantación o sistemas expuestos. No alcanza con proteger el perímetro si el dato sensible ya está accesible internamente o en portales conectados.
En OT y agua, limitar exposición directa a Internet, registrar y segmentar accesos remotos, y mantener procedimientos manuales listos. La guía CISA y FBI sobre integradores ICS y el caso de Colorado muestran que la continuidad operativa depende tanto de arquitectura como de disciplina de operación.
En equipos de respuesta, distinguir con precisión entre cifrado, extorsión simple y mera publicación en leak site. Esa diferenciación es clave para no sobredimensionar ni subestimar el evento, para medir impacto real y para comunicar con legal, dirección y reguladores sin mezclar reclamos no verificados con intrusiones confirmadas.
Preguntas frecuentes
¿Qué cambió entre agosto y septiembre de 2026 en USA?
Septiembre tuvo menos hechos verificados que agosto, 53 contra 92, y mucho menos ransomware. A cambio, aumentó la presión sobre vulnerabilidades críticas, con 27 CVEs mencionados frente a 18 el mes anterior. La señal dominante pasó de ransomware a explotación técnica, sobre todo en bordes expuestos y acceso remoto.
¿Qué sectores quedaron más expuestos este mes en USA?
Salud, gobierno, agua, finanzas, energía, telecomunicaciones, transporte y servicios digitales tuvieron hechos documentados. La combinación más delicada cruzó gobierno y defensa, con el FBI y el DMDC, mientras agua y OT destacaron por los casos de Colorado y la guía CISA-FBI para integradores ICS.
¿Qué vulnerabilidades concentraron la urgencia operativa en USA?
Citrix NetScaler, SonicWall SMA1000, Microsoft Windows, WSO2, Adobe Commerce, SharePoint, Mikrotik RouterOS y Linux kernel dominaron la agenda. El patrón común fue la explotación activa o la incorporación al catálogo KEV de CISA, lo que obligó a priorizar parcheo inmediato en entornos expuestos.
¿Cómo hay que leer los cinco casos de ransomware o extorsión del mes?
No deben agruparse como un bloque único. Uno aparece mejor caracterizado como exfiltración sin cifrado, cuatro no permiten definir con certeza el tipo de impacto, y en varios casos la fuente solo registra la publicación en un leak site. Esa distinción cambia por completo la valoración del daño.
¿Qué implica para bancos y proveedores el frente regulatorio de USA?
Implica más control sobre terceros, más exigencia documental y menos margen para respuestas informales. Reg S-P ya exige notificación rápida, la OCC alineó su trabajo con NIST, la Fed reforzó el foco en proveedores y el debate de TPRM apunta a core providers con responsabilidades más estrictas.
Limitaciones del material
Este informe se elaboró exclusivamente con el material provisto para USA y septiembre de 2026. Los 53 hechos verificados del período son la base de todos los indicadores. Los tres hechos del bloque de marco comparativo se usaron solo para evolución mes contra mes y no cuentan como volumen del mes. Los cuatro hechos sin fecha confirmada quedaron excluidos de los indicadores.
Un indicador en cero, especialmente en CVEs o en categorías como fraude, no significa ausencia real del fenómeno en Estados Unidos o en la región. Significa que no apareció en el material analizado para este período con la confirmación suficiente requerida por estas reglas.
La ventana temporal declarada por el informe incluye 53 hechos con fecha en septiembre 2026, más tres hechos de meses anteriores utilizados solo como comparación, y cuatro sin fecha confirmada excluidos de los conteos. El material no incorpora telemetría agregada como incidente, y cualquier cifra de intentos o bloqueos debe leerse, si aparece, como ruido operacional y no como intrusión confirmada.
También quedaron excluidas como evidencia las publicaciones de redes sociales de consumo y contenido patrocinado. Cuando se usaron menciones de terceros, se priorizaron organismos oficiales, avisos de fabricantes, CISA, FBI, SEC, OCC, Fed y otras fuentes primarias o directamente observacionales. Cuando una afirmación dependía solo de atribución del atacante o de cobertura secundaria, fue tratada como tal y no como hecho cerrado.
Fuentes
- When remote access reaches the physical worldImprivata
- Reg S-P Compliance Deadlines Have Passed. Is Your Firm Exam Ready?Troutman Pepper
- FBI hunting the hackers who stole its employees' sensitive informationNPR
- Actively Exploited NetScaler VulnerabilitiesSygnia
- FBI sends warning to cybercrime group that hacked it after arrest of alleged memberNBC News
- Citrix NetScaler exploitation began days before public notificationCybersecurity Dive
- Custom malware used in Citrix 0-day attacks targeting govt, banks, professional servicesThe Register
- FBI official tells hackers to get in touch, says 'we know how to find you'Reuters
- Threat Brief: NetScaler Zero Days CVE-2026-88771 and CVE-2026-88772Unit 42, Palo Alto Networks
- FBI reportedly declares 'cyber security incident' after hackers steal agents' personal dataTechCrunch
- Citrix Products Multiple VulnerabilitiesHong Kong Computer Emergency Response Team Coordination Centre
- Zero-Day Exploitation of Citrix NetScaler ADC and GatewayRapid7
- Critical vulnerabilities in Citrix NetScaler ADC and Citrix NetScaler Gateway productsAustralian Signals Directorate’s Australian Cyber Security Centre
- FBI, CISA Warn of Third-Party ICS Integrator RisksSecurity Today
- OT Confidence Outpaces Asset VisibilitySecurity Today
- ShinyHunters says it won’t publish FBI dataNextgov/FCW
- 28th September – Threat Intelligence ReportCheck Point Research
- More than 3 million people affected by military data breachFederal News Network
- FBI job portals remain offline after ShinyHunters claims breachHelp Net Security
- CVE-2026-88772 Impact, Exploitability, and Mitigation StepsWiz
- Sept 28 Advisory: Citrix NetScaler ADC and Gateway VulnerabilitiesCensys
- Agentes no autorizados de OpenAI atacaron tres sitios web distintos del Gobierno de EE.UU.CNN en Español
- SpyCloud finds 1787 US water providers exposed to malwareThe Cool Down
- OpenAI Discloses Unauthorized AI Agent Activity Across U.S. Government WebsitesSecurity Boulevard
- Storm-3168: Agentic-driven cloud attacks using compromised service principalsMicrosoft Security
- Cybersecurity & Privacy NewsLaw360
- Biotech: US House and Senate propose 2 bills for CISA to step up the protection of biotechnology infrastructureDigital Watch Observatory
- Alerta de Seguridad: Citrix NetScaler - RCE y denegación de ...CiberPlaneta
- Alerta de Seguridad: WSO2 - Path Traversal y RCE | Boletín de Seguridad CiberPlanetaCiberPlaneta
- WSO2 and Adobe Commerce Flaws Exploited in Attacks, Added to CISA KEVThe Hacker News
- Victim: Electrolux & OnTracRansomware.live
- Hacker claims 7.49M customer records stolen from American utility companyFox News
- Weekly Intelligence Report - 25 Sep 2026CYFIRMA
- Electrolux & OnTrac Listed by Emperador Ransomware GroupGalaxy Warden
- Rogue OpenAI agents accessed US government websitesPolitico
- Autonomous agents attack Azure using compromised identities, destroying resourcesCSO Online
- AI Agents Stole 600,000 Payment-Card Records From 100-Plus Sites for About $25 a ScanGadget Review
- OT Security Guidance: NIST Drafts Updated Guide, CISA/FBI Advise on ICS IntegratorsSecurityWeek
- Massive Chinese hack uses AI agents to steal over 600,000 credit cards and hit hundreds of sites with malwareTechRadar
- 617938 cards came from two databases, not skimmed sitesPK Sharma
- Commissioner Christian Urges Texas Energy Industry to Prepare for Evolving Cyber ThreatsRailroad Commission of Texas
- California critical access hospital says files stolen in cyberattackBecker's Hospital Review
- Your ICS Integrator Is a High-Value Target—CISA and FBI Map the RiskMinistry of Cyber Affairs
- Emperador claims U.S. parcel carrier OnTracDaily Dark Web
- House and Senate members propose legislation for CISA to step up cyber defenses for biotechCyberScoop
- Bipartisan Senate leaders introduce bill to bolster telecom cybersecurity in response to Salt Typhoon hacksCyberScoop
- Senators propose voluntary telecom security framework after Salt Typhoon hacksNextgov
- Cruz, Warner Introduce Bipartisan Bill to Strengthen Telecommunications CybersecurityU.S. Senate Committee on Commerce, Science, and Transportation
- S.5529 - 119th Congress (2025-2026)U.S. Congress
- US companies face rise in cyber attacksReuters
- AI agents steal 600,000 credit cards in attacks on online retailersCyber Insider
- More than 90% of energy companies report high levels of cyber attacksEnergy Live News
- This Week in Cyber: September 18 to 24, 2026CrunchAtlas
- FBI investigates breach of jobs website as hackers claim sensitive data stolenThe Guardian
- Daily OT Security News: September 25, 2026SecurityBoulevard
- CISA and FBI Release Fact Sheet to Help Critical Infrastructure Operators Work with Third-Party ICS IntegratorsCISA
- Stolen Passwords Put More Than 1700 U.S. Water ...TechShots
- Considerations for Critical Infrastructure Operators Working With Third-Party ICS IntegratorsCyber ICT
- Victim: OnTracRansomware.live
- OnTrac Listed by Emperador Ransomware GroupGalaxy Warden
- Uno de cada cinco ciberataques en América Latina ya usa inteligencia artificialEl Español / Invertia
- emperador Ransomware: 4 Victims, Tactics & IntelligenceThe Hacker Wire
- Uno de cada cinco ciberataques en América Latina ya usa inteligencia artificialEl Español
- Avance de la IA impulsa debate sobre soberanía digital durante la Asamblea de la ONUInfobae
- September 23, 2026 - 8-K: Current reportAstrana Health / SEC filing
- 258 U.S. Water Organizations Have Credentials Exposed ...eSecurity Planet
- El FBI investiga un presunto ciberrobo de datos personales de sus agentesEFE
- FBI probes cyberattack tied to third-party jobs portalCybersecurity Dive
- Senators Renew Push for Tougher Healthcare Cyber RegsBankInfoSecurity
- Alabama Women's Health Care Data Breach LawsuitClass Action U
- Colorado water utilities hacked by foreign actorCybernews
- Tuesday, Sept. 22, 2026KFF Health News
- FBI investigating apparent breach after hackers claim to have stolen agents’ dataCNN
- Breach Watch Weekly: When the Attacker Is an AI Agent — Sep 20–24CISO Platform
- Colorado Water Utilities Breached in AugustSANS Institute
- PRUDENTIAL REGULATION—OCC updates cybersecurity supervision work program structure and referencesVitalLaw
- UnitedHealth CEO Admits Paying $22 Million to Change Healthcare HackersVCPost
- Here's how the Fed is working to ensure banks protect themselves from AI risksYahoo Finance
- OCC Updates Structure, References in Cybersecurity Program Examiners Use to Evaluate BanksThe CU Daily
- Daily Financial Regulation Update — Tuesday, September 22, 2026Paul Hastings
- Weekly Enforcement & Compliance Insight Digest – September 21, 2026Across Oversight
- Cybersecurity: Cybersecurity Supervision Work ProgramOffice of the Comptroller of the Currency (OCC)
- Senators revive healthcare cybersecurity bill with $1.3B for hospitalsBecker's Hospital Review
- ThreatsDay: Self-Rewriting Agents, 800+ Flaws Patched, Insider SIM Swaps and 22 More New StoriesThe Hacker News
- Two Years After the Change Healthcare Cyberattack, Healthcare Still Has a Clearinghouse Redundancy ProblemMedCity News
- CISA Flags Three Linux Kernel Vulnerabilities Exploited in the WildThe Hacker News
- Foreign hackers targeted Colorado water systems in August, governor’s office saysReuters
- Daily OT Security News: September 19, 2026Security Boulevard
- Fed sat on Silicon Valley Bank flaws because regulators feared being wrong, report findsYahoo Finance
- Weekly Recap: Cisco 0-Day, AI Agent RCE, ClickFix ...The Hacker News
- Democratic Senators Reintroduce the Health Infrastructure Security and Accountability ActHIPAA Journal
- Initial Findings from Independent Review of Silicon Valley BankBoard of Governors of the Federal Reserve System
- Bill Would Force U.S. Hospitals to Take Cybersecurity SeriouslySecureWorld
- Regulators clear path for verifiable digital credentials in customer identificationMcDermott Will & Emery
- 'Foreign actors' targeted small, private water providers in ColoradoABC News
- AI disclosure and transparency — U.S. AI Laws by Topic (Traveler Privacy Protection Act of 2025, S.1691)AI Laws USA
- GOVERNMENT & CIVIC Q2 2026 : INDUSTRY REPORTCyfirma
- Foreign actors breach Colorado water systemsAxios
- Hacking Group Claims Attack on Cedar County Memorial HospitalHIPAA Journal
- Settra Ransomware Uses MeshAgent Against WindowsCyPro UK
- China's FamousSparrow APT Spies on US Politics in Latin ...DarkReading
- BlackCat: hackers rusos en América Latina y el engaño ...Infobae
- House passes ratepayer protection bill to limit data center cost shiftsYahoo News
- Colorado Water Utilities Hit by Cyberattacks Targeting OT SystemsSecurityWeek
- qilin ransomware group: victims, TTPs, profile · ZeroHourZeroHour
- K3G Solutions Brazil Ransomware Claim (2026) — What’s Alleged & Am I Affected?Recent Breaches
- FBI, Coast Guard boarded hacked oil tankers heading towards US coastTechCrunch
- Cyware Weekly Threat Intelligence - September 12Cyware
- Democrat blocks fast-track passage for data center ratepayer billPolitico
- Representative Don Bacon introduces H.R. 10484Quiver Quantitative News
- What the Agencies' TPRM Overhaul Signals for Bank OversightForvis Mazars
- The Regulators AnsweredCCG Catalyst
- US launches Quantum Readiness Task ForceSemiWiki
- Desarticulan red acusada de abrir al menos 22 cuentas digitales a nombre de las víctimas de estafaLa Prensa Gráfica
- Sed de recursos y datos fragmentados: los riesgos de la IA para LatinoaméricaRT Actualidad
- Warner, Wyden Introduce Bill to Strengthen Cybersecurity Standards for American Health Care SystemUnited States Senate Committee on Finance
- Ransomware Attacks This Week: 179 Victims Across 44 Groups…Scrutex
- QILIN Ransomware Gang: 19 Victims Posted in 72 Hours — Manufacturing & Agri-Food Surge, Detection Rules InsideSecurity Arsenal
- US Tracking Cyber Threats Against Nearly 20 ShipsInsurance Journal
- Microsoft 365 Penetration Testing for Financial InstitutionsMyABT
- OCC bars 2 former bank employees over embezzlement, debiting of customer accountsRegReport
- OCC Announces Enforcement Actions for September 2026OCC
- Information Security Laws: What Organizations Must KnowTerralogic
- US Treasury wants banks to be better at filing cyber scam reports after noting nearly USD13 billion in losses since 2023TechRadar Pro
- Ransomware Payment Reporting Under CIRCIA: Deadlines and PenaltiesFedlaws.org
- Technology Bills (incluyendo AI Incident Reporting Act y proyectos de privacidad para chatbots)OpenRepublic
- Whitepaper links water hacks to telecom cyber riskSecurityBrief
- Cyberattacks on Two Oil Tankers Prompt Coast Guard, FBI to Board VesselsSecurityWeek
- US Coast Guard and FBI board oil tanker to investigate cyber attackBitdefender
- Brevo supply-chain attack injected ClickFix scripts on customer sitesBleepingComputer
- Interlock claims responsibility for Fort Smith computer system attackTalk Business & Politics
- H.R.10484 - Covered AI Prohibition Act, 119th Congress (2025–2026)Congress.gov
- Bill to curb AI data center utility costs hits snag in SenateCNBC
- Ratepayer Protection Act Should Apply to All Large Electricity Users, Not Just Data CentersInformation Technology and Innovation Foundation (ITIF) / DataInnovation.org
- House passes bill to shield households from data center energy costsWashington Examiner
- Cedar County Memorial Hospital Data Breach - McShane & BradyMcShane & Brady
- CISA: Critical VMware RCE flaw now exploited by ransomware gangsBleepingComputer
- Weekly Threat Bulletin – September 16th, 2026F5 Labs
- Looming Incident Reporting Mandates: Who Needs To CareThe Legal 500
- Grafton City Hospital Data Breach: What Patients Should KnowWilshire Law Firm
- Ransomware Anubis publica a la tecnológica Quest Group / Ransomware Panzer publica a la consultora brasileña K3G SolutionsKalir Pulse
- Griffith Votes to Protect Ninth District Communities from Footing Bill ...Morgan Griffith (House.gov)
- Daily OT Security News: September 16, 2026Security Boulevard
- CVE-2026-82567: Missing Authentication Allows Unauthorized SMSSecNora
- Federal Banking Agencies Propose Overhaul of Third-Party Risk Management Guidance, Issue Community Bank Guide, and Heighten Focus on Core Service ProvidersWinthrop & Weinstine
- The mySCADA myPRO Manager command API does not properly enforce authentication for privileged functionsGitHub Advisory Database
- Criminals or Terrorists? US Security Policy in Latin AmericaRosa Luxemburg Stiftung
- Coast Guard, FBI boarded tanker after attack by 'foreign cyber actors'The Record
- Beyond the town halls: Getting ready for CIRCIA before the clock starts tickingFederal News Network
- FBI and Coast Guard boarded US-bound oil tankers after suspected cyberattacks on ships’ networksAP News
- Statement Regarding Cyber IncidentTown of Sutton
- Regulatory penalties for global financial institutions surge 31% in H1 2024Fenergo
- Sutton town officials, public school system investigating cybersecurity incidentBoston Globe
- Cybersecurity incident affects Sutton town, school networksWCVB
- House votes to curb AI data center costsAxios
- Fort Smith computer attack investigation nearing an endTalk Business & Politics
- CIRCIA's Looming Deadline Puts Corporate Counsel on the ClockLaw.com / Corporate Counsel
- H.R.10449 - 119th Congress (2025-2026): To establish a prohibition for certain disclosures of personally identifiable information under FERPACongress.gov / Library of Congress
- Unit 42 says hackers used AI tools against LatAm targetsReuters
- VMware vCenter CVE-2026-59310: Ransomware Gangs Join Unauth Syslog RCE - CyberExperts.comCyberExperts.com
- Coast Guard and FBI boarded 2 energy tankers due to cyberattacks. How big is the risk?CBS News
- The Regulatory Gap: Agentic AI Outpaces Federal OversightYahoo News
- What Is SEC Regulation S-P and Who Must Comply?FedLaws
- The FTO Map Is Expanding: Latin America Counterparty RiskSigma360
- Congress in AI deadlock as public fear soars – Live UpdatesPolitico
- Environmental Protection Agency (Organization): news timeline & CVEs · ZeroHourZeroHour
- Siemens S7-1500 F-series (Product): news timeline & CVEs · ZeroHourZeroHour
- Siemens S7-200 (Product): news timeline & CVEs · ZeroHourZeroHour
- Anne Arundel patients sue Luminis Health after cyberattack exposes medical dataThe Banner
- Beneficial Ownership Across the Border: United States Eases Reporting While Mexico Raises the AML BarSnell & Wilmer
- Wednesday, 16 September 2026 - AI Edge BriefingAI Edge Briefing
- Coast Guard, FBI board US-bound foreign ships in order to probe for cyberattacksCyberScoop
- The 2026 CCO PlaybookComply
- USCG and FBI Investigate Cyber Compromises on US-Bound Energy TankersShip Universe
- Capitol agenda: Trump's AI demands jam Republicans – Live UpdatesPolitico
- INTERLOCK Ransomware Gang: Education & Municipal Government Hits Posted — Campaign Analysis & Detection RulesSecurity Arsenal
- House takes 'small step' to shield Americans' energy bills from data centersUSA Today
- Every regulatory disclosure rule asks the same question. Each calls it something elseSysdig
- International Transfers of Personal Data in Latin America: From the Brussels Effect to the Washington EffectFordham International Law Journal
- interlock ransomware group: victims, TTPs, profileZeroHour
- Proposed Third-Party Risk Management GuidanceFederal Register
- Workplace Cybersecurity Trends in 2026MTF Institute
- AI Bills Tracked — Restore the FirstRestore the First
- Interlock Strikes Springfield Public Schools in Major Ransomware AttackDexpose
- Springfield Public Schools Listed by Interlock Ransomware GroupGalaxyWarden
- Ne comptez pas sur l'ADPPA et le Privacy Shield 2 pour la conformité RGPDMailgun
- Cyber Resilience Act: 62% verpassen 24h-Frist [2026]Tech Insider
- Cybersecurity · Industry brief — Monday, September 14, 2026MorningMail.ai
- CIRCIA Is Almost Law: What Critical Infrastructure CEOs Must Do Before the Final Rule DropsAdil Karam
- Data Protection Explained: What Your Organization Must DoConsentPixel
- Victim: City of Fort Smith ArkansasRansomware.live
- Ransomware Alert: City of Fort Smith, Arkansas – INTERLOCK ransomwareFalconFeeds.io
- mySCADA myPRO ManagerCybersecurity and Infrastructure Security Agency
- CenterPoint Energy confirms intruder helped themselves to customer informationThe Register
- Estafas con IA: cómo protegerte de las voces clonadas y los deepfakesSeguidores.online
- Cybersecurity expert assesses Interlock claim to Fort Smith city dataSouthwest Times Record
- Consumer protection — U.S. AI Laws by Topic (438 tracked)AI Laws USA
- City of Fort Smith Arkansas Ransomware Claim (2026) — What’s Alleged & Am I Affected?RecentBreaches
- H.Res.1530 - Providing for consideration of several bills including H.R.10326 on fraud detection and privacy protectionCongress.gov / Library of Congress
- Addressing Cyber Risk in Water & Wastewater OperationsExponent
- City of Fort Smith Arkansas data breach — Interlock ransomware leak (2026)Darkfield
- Ransomware group claims Fort Smith attack as city nears end of probeKUAF (Ozarks at Large)
- US federal frontier-AI regulationTakeoff.watch
- NYDFS Issues Extensive Guidance on Cybersecurity Risk AssessmentsMayer Brown
- H.R.9925 - 119th Congress (2025-2026): FRONTIER ActCongress.gov
- Eudora's just-terminated IT administrator says foreign ransomware is behind 'big mess' with city's and sheriff's computer systemsLawrence Journal-World
- Bank Fraud Detection Systems: Where the Voice Channel Fits.VoiceSecurity
- H.J. Res. 210 – Providing for congressional disapproval ... (agenda que incluye H.R.10326, PROOF Act)House of Representatives (docs.house.gov)
- RST Cloud on X: "#threatreport #LowCompleteness SETTRA RANSOMWARE | 14-09-2026 ...RST Cloud
- The prescient threat: Why CISA's water advisory demands process-level visibilityWaterWorld
- US Water Utility Cyberattacks: What the Exposure Data RevealsBrightTalk
- Daily OT Security News: September 14, 2026Security Boulevard
- China-nahe Hackergruppe späht Regierungen in ...Presseportal / ESET Research
- Trust Issues: September 2026Davis Wright Tremaine LLP – Privacy & Security Law Blog
- NYDFS Issues Extensive Guidance on Cybersecurity Risk AssessmentsMayer Brown
- Grafton City Hospital Data Breach Affects 1,215 UsersClaimDepot
- 25 Principles: U.S. Critical Infrastructure Cybersecurity PoList25
- How Banks and Credit Unions Handle Compliant Data Destruction During IT RefreshesTAMS Solutions
- Active Exploitation Alert: Brevo CDN Supply-Chain Compromise — ClickFix Injection via Stolen Cloudflare API KeyRESCANA
- Brevo Supply Chain Attack Injects Malware Into 100,000 WebsitesSecurityWeek
- Casbaneiro Banking Trojan Uses Distributed C2 ServersSocPrime
- Security Incident - ClickFixBrevo Status
- Weekly Threat Bulletin – September 23rd, 2026F5 Labs
- AI Pulse Daily Brief | 2026-09-14Horizonscan
- US senators weigh requiring AI giants to commit to preventing catastropheReuters
- 医療分野 週次セキュリティニュース|あめむAmenomu
- Panamá alerta sobre auge de robo de celulares y fraude bancarioPrensa Latina
- Bank Regulators Draw the Lines on AI Governance in 2026AI-Policy.org
- The Senate Wants Power to Block Unsafe Frontier AISantage AI
- Anthropic's startling revelations on misuse of its AI models. From State-sponsored hackers to spy opsThe Print
- Ransomware Group global Hits: TOWN OF SUTTONHookPhish
- PPD-21 Explained: Sectors, CIRCIA Reporting, and NSM-22FedLaws.org
- Global Ransomware Group Attacks Town of Sutton, MassachusettsDexpose
- Daily OT Security News: September 12, 2026Security Boulevard
- OCC and FDIC Adopt Final Rule Defining 'Unsafe or ...Sullivan & Cromwell LLP
- Incident Response PrioritiesSecurity Arsenal
- Thune, Cruz, And Klobuchar Move AI Safety From Voluntary ...TechTimes
- H.R. 10326 – PROOF ActTheBillRoom
- Google alerta por ciberataques con IA: vulnerabilidades y credenciales en menos de seis horasInfobae
- Anthropic afirma que Irán y Rusia usaron Claude para desarrollar armasBloomberg
- Irán utilizó la IA Claude para planificar posibles ataques contra Estados Unidos, según AnthropicEcuavisa
- Anthropic blocks possible attempt to use AI to make biological weaponsBBC
- EXPLAINER - Anthropic threat intelligence report: What to knowAnadolu Agency
- What Are the Five Pillars of an AML Compliance Program?SphinxHQ
- Weapons, spyware and AI scams: Anthropic exposes Claude misuseAFP
- Anthropic says Iran-linked accounts used Claude for propaganda, US naval targetingIran International
- Claude Used to Automate Exploitation and Data Theft Across Multiple VictimsThe Hacker News
- joint statement on community banks' engagement with core service providersBoard of Governors of the Federal Reserve System / FDIC / OCC (vía InsuranceNewsNet)
- Congress Considers Expanding AI Security Information ...Govly
- Beyond ransomware: 5 healthcare cyber risks to knowBecker's Hospital Review
- State authorities warn they lack resources to address cyber threat to water utilitiesYahoo News
- 100+ U.S. Water Systems Attacked: What Happened and Why Zero Trust MattersIllumio
- Anthropic Documents Spies, Scammers and Rival Labs Misusing ClaudeStreamlinefeed
- AT&T Outage: Thousands in Texas were left without internet and TV after outage; Iranian hackers say "we did it", AT&T says "no we"Times of India
- New York tells banks to find their single points of failureAmerican Banker
- Lawmakers push for AI safety legislation amid extinction fearsCryptoBriefing
- Senate AI safety bill's path forward remains unclearPolitico
- The Hike That Finally Landed, The Rulebook The Agencies Just WroteButler Brief
- OCC, Fed Reserve, FDIC, NCUA Propose 3rd Party Risk Management GuidanceNational Law Review
- Ukrainian hacker gets four years in US prison over ContiThe Record
- Ukrainian National Sentenced to Four Years in Prison for Conti Ransomware RoleGround News
- Ukrainian Conti ransomware member gets 4 years for hospital-linked attacksBecker's Hospital Review
- 2026-09-11 Briefing – Ukrainian Conti ransomware coder sentenced to 4 yearsalobbs.com
- Banking Agencies Propose More Prescriptive Third-Party Risk Management FrameworkConsumer Finance Monitor
- CISA Cyber Storm exercise offers blueprint for enterprise CISOsTechTarget – Cybersecurity
- Abogado ucraniano que programó para Conti recibe cuatro años de prisión en EE. UU.DiarioBitcoin
- NYDFS Part 500 AI Compliance Checklist for Covered EntitiesDeepInspect
- RBI asks fintechs, payment firms to start 'quantum-proofing' systemsMoneycontrol
- Why Post-Quantum Cryptography Is Important For Financial InstitutionsForbes
- Post-quantum cryptography becomes mandatory for financial ...CryptoBriefing
- US regulators propose bank third-party risk guidelinesCryptoNews.net
- OCC Delivers on Community Bank Comeback, Reduces Burden for Community BanksOffice of the Comptroller of the Currency (OCC)
- Banking agencies pledge more scrutiny of core provider business practicesABA Banking Journal
- Interagency Statement: Risk-Based Supervision of Certain Services Provided by Core Providers to Community Banking OrganizationsOffice of the Comptroller of the Currency (OCC)
- 美国监管机构发布银行第三方风险管理拟议指引Sina Finance / 格隆汇
- Fed, FDIC, OCC Unveil Bank Third-Party Risk Management ProposalBloomberg
- News in Systemic Risk: September 11, 2026 (9:45 a.m.)Yale School of Management
- US Federal Banking Agencies Propose Revised Third-Party Risk Management GuidanceSkadden
- WordPress plugin fires, SonicWall zero-days, and a KEV avalanche · Perimeter · 09-11-2026Fruition
- FinCEN’s $13 Billion Scam Center Alert: What Banks Need to Know About the Fastest-Growing Financial Crime ThreatNatLawReview
- Threat Intelligence / AnthropicAnthropic
- Treasury urges banks to file cyber scam reports, noting ...The Record
- AI Agents Are Hacking Online Retailers for $25 a CompanyGambit Security
- Four extortion gangs add care providers to their leak sitesMedRisk
- Anthropic disrupts bioweapons research efforts, Russian hacking, Chinese Claude misuseReuters
- Preventing Rip-offs and Obtaining Oversight of Funds ActThe Capitol Wire
- Form 8-K filing by Nutex Health Inc. dated September 10, 2026SEC
- Ukrainian Conti Ransomware Developer Sentenced to 4 Years in US PrisonSecurityWeek
- ID verification giant IDScan confirms data breach with more than 150 million driver’s licenses stolenTechCrunch
- Consumers Bancorp posts $11.2M profit for 2026 (incluye descripción de la regla de incidentes de seguridad informática de 36 horas)StockTitan
- FBI investigating hospital IT disruption that took EHR offline for 2 weeksBecker's Hospital Review
- Luminis Health MyChart, phones remain offline amid cyberattackBecker's Hospital Review
- Inside AI Policy: Gottheimer-Lawler bill rejects self-attestation aloneU.S. House of Representatives (Office of Rep. Mike Lawler)
- Nutex Health updates on cyber incident data post - NUTXStockTitan
- Descubren que usaban Claude para el estudio y diseño de una gripe aviar en humanosLa Nación
- Revelan cómo hacía la red de estafa por phishing en San Pedro Sula y TegucigalpaLa Prensa Honduras
- Luminis is the latest health system hacked: 'Everybody's at risk'WTOP News
- Revelan cómo la IA Claude fue utilizada en ciberespionaje, armas autónomas y campañas de manipulación globalContrapunto
- CHAOS Ransomware Gang: 4 New US Victims Posted — Manufacturing & Healthcare Targeting Analysis With Detection RulesSecurity Arsenal
- What to know about the Luminis Health cyberattackThe Banner
- Stop Rogue AI Act、AI台帳を連邦請負要件へQuasa.io
- FBI investigating hospital IT disruption that took EHR offline for 2 weeksBecker's Hospital Review
- Delitos con IA figuran este año en el paísDiario Extra
- The BR Privacy, Security & AI Download: September 2026JD Supra
- Ransomware claim follows Missouri hospital IT outageDysruptionHub
- Casbaneiro: A Banking Trojan with Distributed Data-Receiving ServersFortinet
- Governments are turning to Claude to automate spyingAxios
- AI Governance in Banking: What Regulators Require (2026)BankingNewsAI
- Unit 42 on X: "We saw attackers using commercial AI tools..."Unit 42 on X
- Cybersecurity Information Sharing Provisions Face Expiration in 2026Legis1.com
- Treasury Urges Banks to Report Cyber Scams as Losses ...Verisq.ai
- Anthropic: Irán usó la IA Claude para planificar posibles ataques contra Estados UnidosEFE
- Cybersecurity Information Sharing Act of 2015 Temporarily ExtendedSecurity Magazine
- CVE-2026-67277: fuga de memoria del kernel y DoS no autenticado en MikroTik RouterOSCiberPlaneta
- Hospital operator Nutex Health says data stolen in cyberattackWestern Networks Inc.
- PART 53—COMPUTER-SECURITY INCIDENT NOTIFICATION (12 CFR)GovRegs
- SEC Regulation S-P Is Now Fully in Effect: How Financial Institutions Must AdaptAdil Karam
- Novo golpe alterar QR Code do Pix em lojas online; saiba como se prevenirUOL Tilt
- VEXY Ransomware Gang: 3 Technology Sector Victims in 5 Days ...Security Arsenal
- Weekly Threat Bulletin – September 9th, 2026F5 Labs
- Banking supervision and enforcement reform — early themes emerging from new standardsReuters
- OCC and FDIC change the rules for supervisionDavis Polk
- Does becoming a federal bank protect crypto from Washington—or give Washington more control?CryptoSlate
- Will S. 3097 Finally Close Digital Health Privacy Gaps?HealthPoint
- Fulcher co-sponsors privacy bill with guardrails for Flock camerasIdaho State Journal
- Active Exploitation of Vulnerability in Adobe ProductsCyber Security Agency of Singapore
- CISO Application Risk Intel Briefing for Week of September 9Veracode
- Attackers Use AI-Assisted Intrusions and Data Exfiltration to Target Latin American OrganizationsVarutra
- Live Ransomware TrackerTheSolutioners.ca
- Gottheimer Introduces Bipartisan Bill to Stop Rogue AI Agents and Keep People in ControlU.S. House of Representatives
- Standard Tool & Die Listed by Storm Ransomware Group (includes WindRose Health Network context)GalaxyWarden
- CIRCIA 72-Hour Rule: What SMBs Need to KnowBryceStreet.net
- HVNC Backdoor Targets LATAM Organizations with Fake Tax LuresANY.RUN
- Daily OT Security News: September 08, 2026Security Boulevard
- incransom - Dragons Eye Ransomware TrackerDragons Eye Ransomware Tracker
- Ransomware Groups - Tracked Threat Actors | Invaders CybersecurityInvaders Cybersecurity
- Ransomware Wing — víctimas, grupos y patronesKalir.io Pulse
- Krybit ransomware group: victims, status, activityRansomnews
- Bitdefender Ransomware Threat Debrief | September 2026Bitdefender
- Bank Secrecy Act/Anti-Money Laundering: Frequently Asked Questions on the Use of Mobile Driver’s Licenses and Other Government-Issued Verifiable Digital CredentialsOffice of the Comptroller of the Currency (OCC)
- Google alerta que los cibercriminales usan sistemas de IA cada vez más autónomos y rápidosEFE
- Bank Secrecy Act/Anti-Money Laundering: Frequently Asked Questions Regarding Treatment of Verifiable Digital Credentials Under the Customer Identification Program RuleOffice of the Comptroller of the Currency (OCC)
- GLBA Breach Notice Rules: 7 Steps for CFOsPhoenix Strategy Group
- CISA's CIRCIA Is Finalizing This Month. Here's What the New 72-Hour Reporting Clock Means for Your Financial Services Incident Response Program.RiskTemplates
- Jack Henry Cybersecurity Incident: What Banks and Credit Unions Need to KnowNetBankAudit
- SonicWall SMA1000 WorkPlace - Unauthenticated SSRFProjectDiscovery
- SonicWall customers face actively exploited zero-days (X post)CyberScoop
- Text - H.R.9716 - PRIVACY Act, 119th Congress (2025-2026)Congress.gov
- Unauthentifizierte SSRF im SMA1000 Work-Place-InterfaceArgos Security
- Congress Is Building the Scaffolding: The First Federal Bill Mandating Agent Security StandardsForkast
- H.R.9619 - To require artificial intelligence chatbot providers to provide data privacy and security, and for other purposesCongress.gov
- SonicWall SMA1000 2nd Zero-Day: CVSS 10.0 Flaw [2026]Tech Insider
- Hackers exploit RouterOS flaws to hijack MikroTik devices ...HelpNetSecurity
- MikroTik RouterOS vulnerabilities expose 122500 routersCybernews
- MikroTrick: Chained MikroTik RouterOS Flaws Bypass SSH ...Cloud Security Alliance Labs
- Exploit chain for SonicWall SMA1000 zero-days (X post)Stephen Fewer
- QILIN Ransomware Gang: 4 New Victims PostedSecurity Arsenal
- SonicWall SMA1000: Patch and Check for CompromiseQuasa
- Daily OT Security News: September 07, 2026Security Boulevard
- Federal Banking Regulatory Agencies Issue Guidance on Crypto-Asset SafekeepingMcGuireWoods
- SonicWall SMA1000 RCE Vulnerability: Patch NowDIESEC
- Daily OT Security News: September 06, 2026Security Boulevard
- Stop Rogue AI Act coverage (multi-language series)Quasa
- Two SonicWall SMA 1000 zero-days are being exploited right nowSecure in Seconds
- What the 2025–2026 Attacks Reveal About Industrial Cyber Risk4m4.it
- Your MikroTik Router May Already Be Compromised: Look for SSH User “-2”Security Affairs
- Attackers Hijack MikroTik Routers Through Internet-Exposed SSH ...The Hacker News
- Did the BlackByte ransomware attack the city of Augusta?SECnews
- SonicWall's CVE-2026-83549 Was Exploited in 1 Days — Well Under Its 197-Day MedianCVEDaily
- Attackers Hijack MikroTik Routers Through Internet-Exposed SSH Without Authentication (MikroTrick)CERT Polska / Threadlinqs Intelligence
- Cisa Issues Emergency...Security Boulevard
- Stop Rogue AI Act: Enterprise Agent Security (2026)Integrated.social
- Bipartisan House Bill Targets Rogue AI Agents Following High-Profile OpenAI BreachesTechstrong.ai
- CVE-2026-67279Tenable
- 米国の水道PLCがハッカーに乗っ取られFBIが水圧低下と浸水を警告Pasquale Pillitteri
- H.R. 10207, Child Privacy Protection Mandate. Quorum's AI analysis reads it as a net benefit — and names who…Quorum Civic
- CRI2026 - CYBERSECURITY FOR SMALL BUSINESSES ACTGovInfo (U.S. Government Publishing Office)
- H.R. 10284, Consumer Data Privacy Protection. Quorum's AI analysis reads it as a net benefit — and names who…Quorum Civic
- How Often Should You Do Penetration Testing? (2026)Stingrai
- Hackers hijack US water utility PLCs as FBI reports lost pressure and floodingPasquale Pillitteri
- What Is AI Security in Financial Services?Uptiq
- FTC Safeguards Rule (GLBA): Financial Data SecurityVibgrate
- UAE, Egypt central banks say Banque Misr UAE branches continue operations as usual - Economy - BusinessAhram Online
- Cybersecurity report – 2026Board of Governors of the Federal Reserve System
- Securing digital financial assets from AI-driven fraudFederal Reserve Bank of Dallas
- DaVita Reaches Preliminary Settlement Class Agreement Following Ransomware Attack - DaVita (NYSE:DVA)Benzinga
- Ormond Beach Ransomware: 5 Critical Facts for Local GovernmentsNextekit
- SonicWall's CVE-2026-83548 Was Exploited in 1 Days — Well Under Its 197-Day MedianCVEDaily
- Daily OT Security News: September 04, 2026Security Boulevard
- Yet Another Law Hiding Mandatory Age Verification Behind Child Safety? The RESET Act MarkupAll About Cookies
- Google security advisory (AV26-883) – Update 1Canadian Centre for Cyber Security
- Health Information Privacy Reform Act: HIPRA Rules ExplainedRiddle Compliance
- El ransomware crece 25.5% en América Latina y México concentra 17.93% de los ataquesRadioUno911 / SCILabs
- Riley bill would curb sale of smart meter dataThe Daily Star
- Riley bill would restrict utility sales and sharing of smart-meter dataFingerLakes1.com
- A New Bill Would Extend Health Privacy Law to Your Phone. The Hard Part Comes Next.Petrie-Flom Center, Harvard Law School
- McGovern Introduces Big Tech Accountability Act on Privacy and Online ContentQuiver Quant
- Neues US-Gesetz Soll Jeden KI-Agenten Erfassen - SERVOLAServola
- Letter from the FSB Chair to G20 Finance Ministers and Central Bank Governors (August 2026)Financial Stability Board
- Critical SonicWall SMA 1000 Zero-Day Vulnerabilities ...Triskele Labs
- City of Ormond Beach Data Breach in 2026Breachsense
- LockBit ransomware: Claimed responsibility for cyberattack on Wichita citySECnews
- Attackers Expose Ongoing AI Tool Use Targeting Organizations in Latin AmericaPalo Alto Networks Unit 42
- Iranian hackers threaten attacks on US critical infrastructureNational Security News
- Explaining data brokerPPC Land
- H.R. 10284: Smart Meter Data Privacy Protection ActQuiverQuant / BillBoard
- Five Healthcare Providers Report Ransomware-Related Data BreachesHIPAA Journal
- DaVita agrees to pay $15M to settle claims from data breachMedTech Dive
- NYDFS 23 NYCRR 500: NY Financial Cybersecurity RuleVibgrate
- FFIEC Information Security Guidance for BanksVibgrate
- 153M Licenses Breached: IDV Vendor Audit Gaps ExposedCommerce Security Authority
- HR 10284 | Smart Meter Data Privacy Protection Act | Politically.comPolitically.com
- H.R.7885 - Cybersecurity Skills Integration ActCongress.gov
- Lawmakers unveil new bill to secure AI agents after ...Yahoo News
- Bipartisan bill directs NIST to set AI agent security standardsScand.ai
- Stop Rogue AI Act announcement and bill summaryLawler.house.gov
- HR 10207 | AI Law TrackerAI Law Tracker
- To prohibit covered platforms from processing personal ... - PravetaPraveta
- Smart Meter Data Privacy Protection Act (HB 10284)Digital Policy Alert
- CISA Warns of SonicWall SMA1000 Vulnerabilities Active ExploitationQualys Threat Research
- Cyber Threat Brief — September 3 2026AJ King
- INCRANSOM Ransomware Gang: 11 New Victims in 5 Days, Manufacturing and Healthcare Surge, Detection Rules InsideSecurity Arsenal
- 7 Ways the U.S. Is Trying To Defend Its Water System From HackersFoundation for Defense of Democracies (FDD)
- CIRCIA Is Almost Here - LBT Technology GroupLBT Technology Group
- The Senate Rewrote HIPRA: AI Training Data Under HHS ...Sahha.ai
- [NEW] [high] JFrog Artifactory: Vulnerability allows obtaining administrator privilegesCSIRTs.com
- Iranian hackers targeted US infrastructure in recent weeks - NBC NewsIran International
- Suspicious Activity Reporting: Joint Statement on ... - OCC.govOCC
- Iran attempted cyberattacks on range of U.S. infrastructure, sources sayNBC News
- İran bağlantılı hackerlarin, ABD'deki kritik altyapılara saldırı girişimlerinde bulunduğu iddia edildiAnadolu Agency
- CISA Incorpora 7 Fallos Críticos Al Catálogo KEV 2026CybersecureFox
- CR extends cyber info sharing law through DecemberFederal News Network
- How consumers can protect themselves from AI scams, deepfakes, and voice cloningTotal Defense
- Irán lanzó ciberataques contra sistemas de energía y comunicaciones de EE.UU., según reportesEl Diario NY
- SonicWall PSAIRT vulnerability details for SonicWall SMA1000SonicWall
- Known Exploited Vulnerabilities CatalogCISA
- Unsafe or Unsound Practices; Matters Requiring Attention (FDIC Final Rule)Federal Register
- マイクロソフトが支持表明、米下院でクラウド「秘密命令」改革法案を可決SBbit
- KRYBIT Ransomware Gang: 14 Victims Posted in Single Day Surge — Cross-Sector Campaign Analysis and Detection EngineeringSecurity Arsenal
- SonicWall SMA 1000 zero-days demand compromise ...Security.io
- Nutex Health Data Breach: Edelson Lechtzin LLP Investigates Theft of Patient and Employee DataMorningstar / PR Newswire
- Bulletin de sécurité JFrog (AV26-867)Canadian Centre for Cyber Security
- CVE-2026-82329: Bypass de Autenticación Crítico en JFrog Artifactory Explotado ActivamenteCiberPlaneta
- CVE-2026-81578 y CVE-2026-82078: cadena crítica de ataque en PaperCut NG/MF explotada activamenteCiberPlaneta
- Explotación Activa de Omisión de Autenticación en JFrog Artifactory (CVE-2026-82329)Devel.group
- CISA Adds Two Known Exploited Vulnerabilities to CatalogCyber Experts
- Proposal of Special Measure Regarding Banque Misr UAE as a Financial Institution Operating Outside of the United States of Primary Money Laundering ConcernFederal Register (compilación no oficial)
- FFIEC Expectations Every Financial-Services Board Should ...Tyson Martin
- Extraoficial: reportan ataque en sistema informático del Incan que afecta a pacientesLa Hora
- WALLSTREET Ransomware: US Healthcare and Education Victims Posted on Leak SiteSecurityArsenal
- September 2, 2026 Cybersecurity News SummaryNote.com (centervil)
- The Gentlemen come calling as Nutex confirms sensitive data theftThe Register
- Malware com inteligência artificial mira aplicativos de banco na América LatinaTecMundo
- Stopgap funding bill temporarily extends key cyber info-sharing lawNextgov
- Cadena hospitalaria de EEUU confirma brecha de datos y robo de informaciónNivel4
- What to Learn from the Cyberattacks on U.S. Water SystemsBPM.com
- Senate committee advances privacy bill for non-HIPAA health dataPaubox
- Daily OT Security News: September 1, 2026Security Boulevard
- AI Deepfake Scams Are Draining the Remittances Latino Families Send Home — Here's How to Fight BackLatin Times
- Malicious Cyber Actors Gain Access to Victim Accounts Through Phishing CampaignFBI Internet Crime Complaint Center
- House Passes Stopgap Funding Bill With Key Tech Program ExtensionsMeriTalk
- uicc.org data breach — Krybit ransomware leak (2026)Darkfield (Orizon)
- Ransomware Group krybit Hits: tum.com.mxHookPhish
- tum.com.mx data breach — Krybit ransomware leak (2026)Darkfield (Orizon)
- Krybit Ransomware Impacts TUM Transportistas Unidos MexicanosDexpose
- Healthcare cyberattacks hit pacemakers and millions of patient recordsThe Register
- Iran Cyber Risk Climbs as US Resumes StrikesBankInfoSecurity
- PaperCut RCE Chain Requires Emergency Patch Release 2WindowsForum
- CVE-2026-81578 & CVE-2026-82078: PaperCut NG/MF Added to CISA KEV Detection and Remediation GuideSecurity Arsenal
- PaperCut NG/MF CVE-2026-81578: Patch Now, Exploited in Wildforsmile.jp
- Por qué el país más rico del mundo no puede defender sus infraestructuras vitalesABC
- Experts: Water Cyber Attacks Had Scale, Not SophisticationGovTech
- Huntress detecta explotación activa de la vulnerabilidad de PaperCutMoncloa
- JFrog security advisory (AV26-867)Canadian Centre for Cyber Security
- TikTok multado em R$ 153 milhões pela ANPD por violar la LGPDAgência Mestre
- OCC and FDIC Release Final Rules on "Unsafe or Unsound Practices" in Banks: MRA Thresholds and Practice ChecklistAiying License & Compliance
- Infostealer su workstation attaccante espone campagna Blind EagleDeafNews
- Blind Eagle GitHub Loader (AsyncRAT/DcRat/XWorm) ...Security Arsenal
- Ransomware Group Wallstreet Hits: Cedar County Memorial HospitalHookPhish
- Victim: Cedar County Memorial Hospital – WallstreetRansomware.live
- Cedar County Memorial Hospital: Unconfirmed Breach Claims & DoxxScan RatingRecentBreaches
- Cedar County Memorial Hospital Ransomware Claim (2026) — What’s Alleged & Am I Affected?RecentBreaches
- NDO Fairness Act of 2025 (HB 6048)Digital Policy Alert
- H.R.6048 — NDO Fairness Act, as amended | AI Policy BriefThe Capitol Wire
- House To Markup Six Bills On Tech Security ThreatsLegis1
- CONGRESSIONAL RECORD—HOUSE H5268 (debate NDO Fairness Act)Congress.gov / Congressional Record
- TikTok Agrees to $400 Million Settlement in U.S. Child Privacy CaseGRC Report
- Wallstreet Strikes Cedar County Memorial HospitalDexpose
- Healthcare company McKesson discloses cyberattack after third-party app breachHelp Net Security
- Deep dive into the Boston Scientific cyberattackShieldWorkz
- House passes historic reforms to rein in secret surveillanceMicrosoft
- Brazil Sues Discord Over Child-Safety Failures and $97 Million ClaimGround News
- Credit Union & Community Bank Cyber Incident Report 2026BlueRadius
- Plataformas de Gobernanza de IA: Comparativa para organizacionesSoberania.io
- Global Cyber Threats: Infrastructure Attacks, Ransomware Surge, and Zero-Day ExploitsNetSecOps
- Hackers secuestran información del Incán, exigen dinero y afectan radioterapias de 194 pacientes con cáncerPrensa Libre
- Victim: Northwest Trophy – thegentlemenransomware.live
- Markup of 6 Bills, Subcommittee on Communications and TechnologyHouse Energy and Commerce Committee (Democrats)
- Oilquip Inc data breach — Incransom ransomware leak (2026)Darkfield (Orizon)
- Oilquip Inc Listed by INC Ransom Ransomware GroupGalaxyWarden
- Entrevista: 'Mostramos que a conversa com as big techs tem um limite', diz presidente da ANPDO Globo
- S.4564 - Maritime Cybersecurity Act, 119th Congress (2025-2026)Congress.gov
- wittmann — INCRANSOM Ransomware Attack | Breach HouseBreach House
- Northwest Trophy Listed by The Gentlemen Ransomware ...Galaxy Warden
- Sanção ao TikTok é alerta a outros apps, diz presidente da ANPDPoder360
- Northwest Trophy: Unconfirmed Breach Claims & DoxxScan™ RatingRecentBreaches
- The OCC and FDIC Just Defined 'Unsafe or Unsound' for the First Time. What the New MRA Standard Means for Your Bank.RiskTemplates
- Iranian-linked hackers expand attacks on critical systemsPaubox
- Ruby Seven Studios Data Breach in 2026BreachSense
- Ransom! Northwest Trophy (AUG-2026)Hendry Adrian
- THEGENTLEMEN Ransomware Gang: 16 Victims Posted in 48 Hours — Sector Targeting Analysis and Detection RulesSecurity Arsenal
- 미 재무부 양자 태스크포스, 디지털자산도 점검TokenPost
- FinCEN Alert: BSA Compliance Implications Related to the Mexican Cartels Fiscal Fuel SchemeMoney Laundering Watch
- US Treasury Launches Task Force to Coordinate Financial Sector Quantum TransitionA-Team Insight
- Treasury Launches Quantum Task Force for Financial SectorGovInfoSecurity
- US denies access to China-linked group behind hacking federal agenciesSC World
- US officials revise claims that government agencies were hacked by ChineseReuters
- EE.UU. matiza impacto de ciberataques chinos a sus agenciasTVN Chile
- FBI y Justicia de EE.UU. desarticulan una red de espionaje chino que comprometió infraestructura crítica desde 2018Moncloa.com
- O Tiktok finalmente paga por seus abusos: o ECA Digital mostra a que veioO Globo (Blog Daniel Becker)
- Brazil sues Discord over alleged shortcomings in youth safety policies and enforcementJURIST
- ANPD afirma que Meta discutirá proteção infantil no BrasilSBT News
- Depois de multar TikTok em R$ 153,7 milhões, AGU processa Discord por R$ 500 milhõesRealNacional.ai
- Brazil fines TikTok record US$30 million for profiting from children's dataThe Star
- Why Brazil fined TikTok $30 million over children's data protection failuresBrazil Reports
- Valley Health Team: Unconfirmed Breach Claims & DoxxScan RatingRecentBreaches
- Victim: Valley Health Team – Rhysidaransomware.live
- RaaS gang Anubis claims Signature Healthcare data theftGovernment Information Security
- Ransomware Alert: Valley Health Team ...FalconFeeds.io
- Iran-Linked Actors Hit UK Power and US Water SystemsCloud Security Alliance
- RST Cloud en X: #threatreport #HighCompleteness Caught in 4K: The Aurora FilesRST Cloud
- Aurora Ransomware Affiliate Exposed Using AI Attack PlanningInside Telecom
- Critical infrastructure's long, undefended tail exposed by UK energy attackCSO Online
- Federal authorities disrupt China-backed hacking ...Cybersecurity Dive
- Ruby Seven Studios Ransomware Claim (2026) — What’s Alleged & Am I Affected?RecentBreaches
- CISA: более 100 систем водоснабжения в США атакованы в июле 2026Techora
- Ruby Seven Studios Listed by incransom Ransomware GroupGalaxyWarden
- Victim: Ruby Seven Studiosransomware.live
- Bencivil Listed by incransom Ransomware GroupGalaxyWarden
- Discord enviou 3 versões de propostas para tentar acordo com a AGU antes de processoFolha de S.Paulo
- Bencivil Ransomware Claim (2026) — What’s Alleged & Am I Affected?RecentBreaches
- Unsafe or Unsound Practices and Matters Requiring Attention: Final RuleOffice of the Comptroller of the Currency (OCC)
- Understanding Brazil's $29.7 Million TikTok Fine Over Children's DataTech Policy Press
- INCRANSOM Ransomware Gang: 5 New Victims Posted — Manufacturing and Energy Targeting Analysis with Detection RulesSecurity Arsenal
- EMPERADOR Ransomware Gang: 4 New Victims Posted — Energy Sector Targeting, Edge Device Exploitation and Detection RulesSecurity Arsenal
- US bank regulators finalize rules defining 'unsafe and unsound' practicesReuters
- Agencies Issue Final Rule to Prioritize Material Financial Risks (NR-IA-2026-71)Office of the Comptroller of the Currency
- Discord Faces $97M Suit in Brazil: Platform Took Two Hours to Remove Teen's Suicide LivestreamTech Times
- Brazil sues Discord for $100 mn in child safety caseThe Sun Daily
- FFIEC IT Examination Readiness AssessmentsLazarus Alliance
- Vendor Risk Management Doesn't Get Its Own Exam AnymoreMitratech
- LOCKBIT5 Ransomware: 5 Victims Posted in 24 Hours — Healthcare & Tech Sector Surge with Detection RulesSecurity Arsenal
- Cyberattack Halts Boston Scientific's Global Operations – AlertHamerIntel
- NSA, CISA, FBI, and EPA Issue Urgent Advisory on Active Siemens PLC ThreatMaryland Rural Water Association
- Update on recent cybersecurity incidentBoston Scientific
- US officials revise claims that government agencies were hacked by Chinese, now say they were targetsInternazionale / Reuters
- DOJ corrige sus declaraciones sobre el hackeo chinoInvestx.fr
- KRYBIT Ransomware Gang: 13 Victims in 48 HoursSecurity Arsenal
- FBI, DOJ announce disruption of China-linked hacking group targeting hospitals and other critical infrastructureAmerican Hospital Association
- NewsBites Volume XXVIII – Issue 64 August 28, 2026SANS NewsBites
- More than 100 water systems were hit in July cyberattacksThe Register
- CISA、7月に100超の水道システムが標的に — インターネットに露出したPLCを直接狙う攻撃で露出削減ガイダンスを更新NEXSIGHT CYBER WIRE
- Nutex Health Reports Breach but Tells Investors It Sees No Material HarmTechTimes
- Los atacantes aprovechan el uso continuo de herramientas de IA para atacar organizaciones en América LatinaPalo Alto Networks Unit 42
- Victim: wmiemporium.comransomware.live
- McKesson discloses breach after ShinyHunters claims patient data theftBleepingComputer
- Radar de Privacidade HDPO — Edição 18HDPO
- Cyberattack on Boston Scientific causes global ops disruptionpharmaphorum
- Quantum Readiness: A Dependency Challenge for FinanceDigital Compliance Bureau
- FBI, Coast Guard probe suspected cyberattacks on ships entering US watersSupplyChain Dive
- US Coast Guard boarded a Texas-bound oil tanker to investigate a cyberattack, Bloomberg News reportsReuters
- Coast Guard, FBI boarded Texas-bound oil tanker after cyberattack concernsCBS News
- Cyberattacks on Oil Tankers Put Maritime Critical Infrastructure at RiskSecurity Affairs
- Port of LA Foiled Around 120 Million Cyberattacks Last MonthBloomberg
- Telehealth & Cybersecurity Threats: What to KnowIEEE Standards Association
- Iran hackers claim responsibility for North Texas internet outage that affected thousands, AT&T refutes claimWFAA
- Iranian hackers claim AT&T outage attack. AT&T has a different story.Chron.com
- Ransomware атаките поставиха нов месечен рекорд през август 2026 г.e-security.bg
- Luminis cybersecurity incident highlights 'concerning' rise in attacks ...The Daily Record
- Why Cybersecurity Is Now a Healthcare Security PriorityHealthcare.digital
- The Hugging Face Incident, Explained for HealthcareOnHealthcare.tech
- Newsroom - Maryland Department of HealthMaryland Department of Health / The Daily Record (referenciado)
- Paradoja digital en América Latina: millones de personas la usan sin saber cómo funcionaONU Noticias
- From Internet Exposure to Operational Disruption: A Red Team View of Connected InfrastructureCobalt.io
- ハッキング集団、Cedar County Memorial Hospitalへの攻撃を主張Black Hat News Tokyo
- Why Cybersecurity Is Now a Healthcare Security Priorityhealthcare.digital
- Global Ransomware Attacks Hit Record High as August Sees 997 IncidentsNewsAffinity
- Ransomware attacks in September 2026: 49 confirmed incidentsRansomnews
- Beyond the ransomware: Tracking Storm-2570's consistent tradecraft across deploymentsMicrosoft
- Foreign actors hacked small Colorado water utilities last monthThe Denver Post
- Two US-bound vessels apparently compromised by hackers, US officials sayReuters
- NewsBites XXVIII Issue 67SANS Institute
- September 2026 Patch Tuesday: Updates and AnalysisCrowdStrike
- Suspected state-sponsored hackers exploited NetScaler vulnerabilities as zero-daysHelpNetSecurity
- Security Advisory – Action Required – Active Exploitation of CVE-2026-85102 and a Management Pre-Authentication Vulnerability CVE-2026-93616Check Point
- Patch Tuesday September 2026: CVE AnalysisAutomox
- September 2026 monthly rollup (AV26-896) – Update 1Canadian Centre for Cyber Security
- Sept 28 Advisory: Citrix NetScaler ADC and NetScaler Gateway (CVE-2026-88771, CVE-2026-88772)Censys
- Threat Brief: NetScaler Zero Days CVE-2026-88771 and CVE-2026-88772Palo Alto Networks Unit 42
- NetScaler attacks: Zero days reported exploitedThe Stack
- Citrix confirms two NetScaler RCE zero-days exploited in attacksBleepingComputer
- Citrix NetScaler vulnerabilities (CVE-2026-88771, CVE-2026-88772) in active exploitationSophos
- Coast Guard, FBI investigating after 2 oil tankers bound for US reported cyberattacksABC News
- EEUU abordó un buque con bandera extranjera para investigar un posible ciberataque de actores extranjerosEuropa Press
- Citrix Confirms 2 NetScaler Zero-Days After Admins Pulled the PlugSecurityWeek
- Exploitation of vulnerabilities affecting Citrix NetScaler ADC and Citrix NetScaler GatewayUK National Cyber Security Centre
- Citrix urges immediate upgrades of NetScaler amid active exploitationCybersecurityDive
- NetScaler admins told to patch critical zero-days in ADC and Gateway nowNetworkWorld
- Citrix patches actively exploited NetScaler zero-days after delayed disclosureCyberScoop
- Hackean el portal de empleo del FBI y filtran datos sensibles de 5.000 agentesInfobae
- La semana en brechas de seguridad 30 de septiembre de 2026Kaseya
- Major Cyber Attacks, Data Breaches, Ransomware Attacks – September 2026CM-Alliance
- El sistema de IA de OpenAI accedió por su cuenta y sin autorización a portales oficiales del Gobierno de Estados UnidosEl País
- CISA alerts of active exploitation of three Linux kernel flawsBleepingComputer
- CISO Daily Briefing – September 20, 2026Cloud Security Alliance
- CISA warns of Sharepoint, WSO2, Adobe Commerce flaws exploited in attacksBleepingComputer
- CISA Cyber tweet sobre CVE-2026-65660 y CVE-2026-67279CISA Cyber (X)
- CISA Says Attackers Are Exploiting Two Critical Citrix NetScaler FlawsThe Hacker News
- CISA issues urgent alert about vulnerabilities in remote access technology used by businessesABA Banking Journal
- CISA KEV Adds Two Exploited Windows Privilege Escalation FlawsWindowsForum
- CalPrivacy Continues Enforcement Blitz with Action Against Virginia Data BrokerCalifornia Privacy Protection Agency (CalPrivacy)
- State Privacy Law Enforcement: AG Actions & ViolationsMultiState
- Right To Know - September 2026, Vol. 45 | Clark Hill PLCClark Hill PLC
- Internet privacy updates: CalPrivacy fines data brokers, Colorado proposes new AI regulationsNorton Rose Fulbright
- Tech bills of the week: Creating an AI-focused agency, reviewing AI-assisted cyber attacks and moreNextgov
- The BR Privacy, Security & AI Download: September 2026 - Blank Rome LLPBlank Rome LLP
- Privacy & Cybersecurity Law Blog (September 2026)Hunton Andrews Kurth LLP
- CISA Adds Four Known Exploited Vulnerabilities to CatalogCISA
- CISA Flags Exploited Cisco, Citrix, Fortinet Flaws, Sets ...The Hacker News
- CISA orders urgent patches for three exploited Linux flawsDataconomy
- CISA Flags Three Actively Exploited Linux Kernel Flaws ...TechTimes
- U.S. CISA adds Adobe and WSO2 flaws to its Known Exploited Vulnerabilities catalogSecurityAffairs
- ALERTA 90/2026Gobierno de Brasil (CTIR)
- U.S. CISA adds Microsoft SharePoint and Mikrotik RouterOS flaws to its Known Exploited Vulnerabilities catalogSecurityAffairs
- CVE & Vulnerability TrackerTechTimes
- U.S. CISA adds Acronis Backup, Cisco ISE, and Google Pixel flaws ...SecurityAffairs
- Monthly Cyber Threats Report - Issue 21 | September 2026Mishcon de Reya
- CISA Adds Seven Exploited Flaws as Attackers Deploy Reverse Shells and Crypto MinersThe Hacker News
- Three-of-Seven CISA KEV Additions Now Target AI InfrastructureYahoo Tech
- Weekly Cyber Alert Report: 2nd Week of September 2026note.com (zsecurity)
- Delaware Men Sentenced for Cyber Intrusion Scheme Targeting Victims in Southern District of IowaU.S. Department of Justice – U.S. Attorney's Office, Southern District of Iowa
- Former US Air Force members behind million-dollar BEC and phishing scams sentencedHelp Net Security
- ShinyHunters hackers say they stole psychiatric and medical records of FBI staffReuters
- Victim: Gibson Area Hospital & Health Servicesransomware.live
- Sitio institucional de Gibson Area Hospital & Health ServicesGibson Area Hospital & Health Services
- Two Dover Air Force Base members sentenced in international cyber fraud schemeWBOC
- Delaware men sentenced in wire fraud scheme targeting Iowa victimsDes Moines Register
- 2 Delaware men arrested for cyber intrusion scheme targeting Iowa victimsYahoo News
- Two former Air Force members sentenced for BEC scams and phishingSC World
- Two Former Airmen Sentenced in Cyber Scheme That Targeted Iowa VictimsKILJ Radio
