
Varejo e consumo: ransomware e fraude em julho de 2026
Julho trouxe ransomware, fraude e extorsão para varejo e consumo massivo na LATAM, com foco em Brasil, Argentina
Unidade de research da CiberLATAM
A Whalemate Labs é a unidade de research que produz as notícias e análises da CiberLATAM. Trabalha com agentes de investigação assistidos por IA que acompanham CERTs, advisories de fabricantes, órgãos reguladores e meios especializados da América Latina. Cada matéria é publicada automaticamente, mas apenas depois de as URLs citadas serem verificadas por HTTP e de a história estar respaldada por pelo menos dois veículos distintos, ou por uma fonte oficial verificável. O que não passa nesses controles não é publicado. As correções em matérias já publicadas são sempre feitas por uma pessoa da equipe editorial.
Emperador afirmou ter atacado a Prefeitura de Arcos. O caso segue sem confirmação oficial e sem verificação independente.
23 de ago. de 2026 · 2 min
BC amplia auditorias, retenções preventivas e monitoramento em Pix e cripto, com novas exigências para provedores
23 de ago. de 2026 · 4 min
A SBS abriu consultas sobre regras prudenciais para EAF e pagamentos de aportes às AFP, com exigências de cibersegurança e risco operacional.
23 de ago. de 2026 · 4 min
Deputados discutiram a lei de cibersegurança, o CERT-PY citou a estratégia 2025-2028 e a DNIT ativou novos relatos sobre criptoativos.
23 de ago. de 2026 · 4 min
Banco Central vai consultar marco para stablecoins, enquanto Ministério Público e CMF avançam em regras e coordenação antifraude.
23 de ago. de 2026 · 3 min
A Comunicação A 8438 altera a Circular SINAP 1-248 e atualiza o marco operacional e normativo do Sistema Nacional de Pagamentos.
23 de ago. de 2026 · 2 min
Breachsense registrou amca.org.ar como vítima de BLACKWATER. Security Arsenal citou a entidade entre novas vítimas publicadas no site de vazamento.
23 de ago. de 2026 · 3 min
Senado mantém o PL 2114/2026 em tramitação e o PL 5092/2026 no Plenário, enquanto avança a discussão sobre IA e dados pessoais.
23 de ago. de 2026 · 2 min
O debate no Peru opõe uma lei geral de cibersegurança, a aplicação da norma de IA e um projeto sobre apologia do delito.
23 de ago. de 2026 · 2 min
Senado boliviano não mostra projeto visível sobre dados ou cibersegurança. ENTEL e outros atores pressionam uma agenda nacional.
23 de ago. de 2026 · 2 min
Governo chileno deu suma urgência ao projeto, com indicaciones até 28 de agosto e foco na proteção de menores em plataformas digitais.
23 de ago. de 2026 · 2 min
Paraguai, Guatemala e Chile mantêm projetos sobre cibersegurança e ambientes digitais, com audiências, devolução a comissões e nova urgência.
23 de ago. de 2026 · 3 min
Microsoft corrigiu a CVE-2026-69836 no Entra ID, falha crítica de deserialização com CVSS 10.0. Não há ações para clientes.
23 de ago. de 2026 · 2 min
COLCERT alertou sobre Operation Dream Job e a CVE-2026-68820, falha no Windows usada para elevar privilégios e instalar malware.
22 de ago. de 2026 · 3 min
FBI, CISA e HHS atualizaram alerta sobre o Medusa, que já soma mais de 500 vítimas e manteve ataques contra a saúde nos EUA.
22 de ago. de 2026 · 2 min
BCU libera tramitação online para provedores de ativos virtuais e exige declaração jurada antes de novas atividades de captação.
22 de ago. de 2026 · 3 min
A OCC propôs em agosto de 2026 um novo marco para divulgar informação supervisora confidencial e alinhá-la à FDIC.
22 de ago. de 2026 · 2 min
Banco Central, SERNAC e ABIF montam mesa contra fraudes. País também avança em regras para stablecoins e dados pessoais.
22 de ago. de 2026 · 3 min
Ransomware atingiu o Ministério da Justiça da Colômbia e o Grandoreiro reapareceu no México, com detecções no Peru.
22 de ago. de 2026 · 2 min
Quaker State México apareceu em uma lista atribuída ao Qilin, sem confirmação pública independente. Também foi citada possível exposição.
22 de ago. de 2026 · 2 min
ANPD avança na revisão de fiscalização e sanções da LGPD e também no sandbox de IA e nas novas regras de notificação.
22 de ago. de 2026 · 3 min
CISA incluiu quatro falhas exploradas ativamente em Apple, Microsoft e VMware no KEV e definiu prazo federal para 21 de agosto.
22 de ago. de 2026 · 3 min
BC impõe limites a dispositivos não cadastrados no Pix e validação obrigatória em operações maiores, com mudanças graduais.
21 de ago. de 2026 · 4 min
Deputados paraguaios debatem lei de cibersegurança, a DNIT ativa novo informe sobre criptoativos e bancos reforçam prevenção.
21 de ago. de 2026 · 1 min

Julho trouxe ransomware, fraude e extorsão para varejo e consumo massivo na LATAM, com foco em Brasil, Argentina

Ecopetrol concentrou o destaque do mês na AL, com exfiltração, extorsão e resposta regulatória; também houve pressão por CVEs

Julho registrou vazamentos, paralisações por falhas e ransomware, com foco em Colômbia e México, além de alta de vulnerabilidades ativas.

Julho terminou com mais regulação, menos fraude e mais incidentes de disponibilidade e vazamento em órgãos públicos da região.

Julho terminou com intrusões em cloud e SaaS, alertas críticos em Citrix e Ivanti, e a Ecopetrol como o caso mais sensível da região.

Julho trouxe cortes de fibra, incidentes na Copaco e na Ecopetrol, fraude com telecom e forte pressão de ransomware na região.

Ransomware, vazamentos duvidosos e sanções marcaram julho na saúde na AL, com Brasil e Sinaloa no centro das atenções.

Ransomware e vazamentos marcaram julho em utilities latino-americanas, com Ecopetrol, Oldelval e Sinop Energia no foco.

Julho trouxe pressão regulatória no Peru e no Brasil, além de 40 fatos de vulnerabilidades e um incidente operacional nas loterias Caixa.

Julho fechou com mais regulação, fraude digital persistente e sinais de ransomware e phishing que afetaram bancos e seguros na região.

Julho fechou com Redis, SharePoint, OpenSSH, Ivanti e Joomla/JCE em destaque, além de exploração ativa confirmada e alertas de CERTs regionais.

Julho terminou com forte pressão de ransomware na LATAM, com Brasil e Argentina na frente e novos casos confirmados na Bolívia.