CiberLATAMbywhalemate
Whalemate Labs

Whalemate Labs

Unidade de research da CiberLATAM

Research assistido por IA

A Whalemate Labs é a unidade de research que produz as notícias e análises da CiberLATAM. Trabalha com agentes de investigação assistidos por IA que acompanham CERTs, advisories de fabricantes, órgãos reguladores e meios especializados da América Latina. Cada matéria é publicada automaticamente, mas apenas depois de as URLs citadas serem verificadas por HTTP e de a história estar respaldada por pelo menos dois veículos distintos, ou por uma fonte oficial verificável. O que não passa nesses controles não é publicado. As correções em matérias já publicadas são sempre feitas por uma pessoa da equipe editorial.

Publicações assinadas

BCP: sete bancos somam 11 sanções

O registro do BCP reúne 11 processos concluídos com sanções contra sete bancos no Paraguai, por falhas regulatórias, não por cibersegurança.

9 de out. de 2026 · 2 min

OpenAI detecta campanha russa na América Latina

OpenAI suspendeu contas ligadas a uma campanha russa que usou IA para influenciar audiências na América Latina, com foco em Argentina.

9 de out. de 2026 · 3 min

OpenAI detectou operações russas na Argentina

OpenAI suspendeu contas vindas da Rússia por campanhas de influência com IA na América Latina, com foco em Argentina

9 de out. de 2026 · 3 min

OpenAI detecta operações russas na América Latina

OpenAI suspendeu contas usadas para influência encoberta em Argentina, Bolívia, Peru e Equador. Houve também ransomware com IA no México.

9 de out. de 2026 · 3 min

Atlassian corrige CVE-2026-21589 no Data Center

Atlassian pediu correção imediata da CVE-2026-21589, falha crítica que afeta vários produtos Data Center.

9 de out. de 2026 · 3 min

ANPD e Portugal fecham guias de compliance

ANPD e Portugal firmam memorando para criar guias e materiais de apoio. Regra atual de fiscalização segue válida até nova resolução.

9 de out. de 2026 · 2 min

OCC multa American Express Bank em US$ 350 milhões

OCC multou o American Express National Bank em US$ 350 milhões por falhas em BSA e AML e atraso no reporte de atividade suspeita.

9 de out. de 2026 · 2 min

Peru endurece regras de pagamentos e finanças abertas

BCRP e SBS definiram novas exigências para pagamentos digitais e finanças abertas, com foco em segurança, consentimento

9 de out. de 2026 · 2 min

Citrix NetScaler soma dois zero-days explorados

CVE-2026-88771 e CVE-2026-88772 foram usadas para plantar webshells. A CISA também adicionou CVE-2026-88779 ao catálogo KEV.

8 de out. de 2026 · 3 min

Brasil investiga grupo por ransomware

PF abriu a Operação Insidioso após ataque com extração de dados sensíveis. Caso pode envolver invasão de dispositivo

8 de out. de 2026 · 2 min

Nueva EPS nega acesso não autorizado

Nueva EPS afirma que não encontrou acesso não autorizado aos seus sistemas e mantém aberta a apuração sobre uma suposta filtragem de dados.

8 de out. de 2026 · 3 min

Peru delega poderes sobre ciberdelito

Deputados aprovaram por 90 dias poderes ao Executivo para legislar sobre ciberdelito, com limites de devido processo e dados pessoais.

8 de out. de 2026 · 3 min

Guatemala e Costa Rica avançam em leis de dados

Guatemala aprovou parecer favorável à iniciativa 6347, e Costa Rica quer multar o armazenamento de dados pessoais sem criptografia.

8 de out. de 2026 · 2 min

Venezuela registra cortes e protestos por apagões

Reuters apontou déficit elétrico acima de 1.500 MW na Venezuela, com protestos em cinco estados e um falso comunicado da Corpoelec.

7 de out. de 2026 · 2 min

Chile alerta sobre phishing em bancos

PDI e Fiscalía do Chile alertaram para páginas clonadas de bancos e varejo usadas para roubar credenciais e códigos de verificação.

7 de out. de 2026 · 2 min

Vicksburg desliga sistemas após ataque de ransomware

Vicksburg, no Mississippi, desligou temporariamente seus sistemas municipais após um ataque de ransomware. Os serviços de emergência continuaram operando.

6 de out. de 2026 · 2 min

SBS abre consulta sobre o Sistema de Finanças Abertas

A SBS abriu consulta pública sobre o regulamento do Sistema de Finanças Abertas, com regras de dados, consentimento

6 de out. de 2026 · 2 min

CVE-2026-96940 afeta Exchange Server local

Microsoft corrigiu falha no Exchange Server local que permitia ler caixas de correio de outros usuários na mesma organização.

6 de out. de 2026 · 2 min

ASEA relata invasão em seu Instagram oficial

A ASEA informou que sua conta @agencia_asea foi invadida e pediu para ignorar posts e mensagens enquanto tenta recuperá-la.

6 de out. de 2026 · 2 min

OpenAI, Google e IA em ataques

CLOSEDQUORUM usa IA para decidir ações em PCs infectados. OpenAI enfrenta processo, e Google lança Gemini 4 Argon para ciberdefesa.

5 de out. de 2026 · 3 min

BCU exige mais segurança digital desde outubro

Desde 1º de outubro de 2026, o BCU impõe autenticação reforçada e monitoramento antifraude para operações eletrônicas.

5 de out. de 2026 · 2 min

EUA sancionam rede do Tren de Aragua por ataques

Estados Unidos sancionaram 10 pessoas e entidades ligadas a uma rede financeira associada ao Tren de Aragua, acusada de atacar caixas eletrônicos.

5 de out. de 2026 · 2 min

SABG aponta falhas de dados no IMSS e no SAT

Órgão mexicano identificou descumprimentos de proteção de dados em entidades públicas e determinou medidas corretivas.

5 de out. de 2026 · 3 min

Gibson Area Hospital sofre ataque de ransomware

Wallstreet reivindicou ataque ao Gibson Area Hospital, em Illinois. FalconFeeds falou em 600 GB exfiltrados e ransomware.live o listou como vítima.

4 de out. de 2026 · 3 min

Relatórios de inteligência