Radar de cibersegurança no
Sinais pontuais de cibersegurança na América Latina detectados no X (Twitter): vazamentos, CVEs, ransomware, regulação, fraude, phishing e atividade de APT. Atualizado a cada 4 horas.
Atividade por país
Toque em um país para filtrar o feed
Últimos sinais
Em tempo real- ArgentinaVazamento21hVazamento de dados na fintech argentina Credicuotas
Ator ameaça vender base de 14,7 milhões de registros com DNI, CUIT e dados pessoais.
- BolíviaVazamento22hMinistério Público da Bolívia investiga possível vazamento no sistema Roma
Investigação aberta após suspeita de vazamento de informações reservadas ao narcotraficante uruguaio Sebastián Marset.
Fontes:@UltimaHoracom - Estados UnidosRansomware22hAtor BYOD reivindica ataque ransomware contra T-Mobile nos EUA
Listado no site de vazamentos da dark web em 7 de outubro de 2026.
- MéxicoRansomware22hMCM Tech-Co vítima de ransomware Qilin no México
Grupo Qilin afirma ter roubado dados e planeja publicá-los em 9-10 dias.
- América LatinaOutro23hPNP prende supostos integrantes de “Los Terribles del Cambiazo” por estelionato agravado em Chosica
Intervenção com apreensão de 22 cartões bancários, 5 celulares e 2 veículos; caso sob responsabilidade da Depincri Chosica-Chaclacayo.
Fontes:@LimaRegion - BrasilRansomware23hDIPECARR vítima de ransomware Eclipse no Brasil
Ator Eclipse reivindica ataque a empresa de manufatura brasileira.
- BolíviaVazamento23hAtor de ameaça reivindica vazamento de dados da Mi Teleférico na Bolívia
Alegada publicação de cerca de 11.000 registros (180 MB) de clientes e funcionários, incluindo nomes, documentos de identidade, contatos e salários. Não verificado.
- PeruVazamento1dFotos de DNI do RENIEC vazadas rapidamente para sites de doxing no Peru
Post denuncia que as fotos tiradas para o DNI são vazadas em minutos para vários sites de doxing no Peru.
Fontes:@alconsombra - ParaguaiRegulação1dBCP relata 7 bancos com 11 sanções por violações regulatórias
Sanções por falhas na prevenção de lavagem de dinheiro, gestão de riscos e compliance em entidades como Itaú, Atlas e Visão Banco.
- América LatinaAPT1dCVE-2026-88772 no Citrix NetScaler explorado por atores estatais antes do patch
Atores estatais implantaram malware tunneler em governos, finanças e telecom na NA/Europa.
Fontes:@morphisec - América LatinaVazamento1dAtaques cibernéticos relatados contra SSPC e C4/C5i em Oaxaca
Vazamento de informações sensíveis e ataques contra sistemas da SSPC e infraestrutura C4/C5i de Oaxaca.
Fontes:@victor_ruiz - América LatinaRegulação1dDOJ e FBI apreendem ferramentas de phishing e varredura de vulnerabilidades de hackers chineses
Ação de enforcement contra infraestrutura do Flax Typhoon operada por atores estatais chineses.
Fontes:@DOJNatSec - América LatinaCVE1dCVEs de alta prioridade: SonicWall CVSS 10, Cisco, IBM Langflow
Lista inclui CVE-2026-102255 SonicWall CVSS 10, CVE-2026-76482 Cisco e CVE-2026-104334 IBM.
Fontes:@exploitgrid - ParaguaiCVE1dCERT-PY alerta sobre vulnerabilidades em produtos VMware
CVE-2026-59347 e CVE-2026-59346 relatadas em produtos VMware.
Fontes:@CERTpy - MéxicoVazamento1dGuanajuato suspende quiosques de serviços públicos por incidente de TI
147 quiosques offline desde 2 de outubro. Quinto incidente em instituições de Guanajuato este ano.
Fontes:@Spaceprogrammer - BrasilVazamento1dReivindicação de vazamento de 7.34 TB na plataforma UNINTER no Brasil
Ator Kazu publica primeiro lote de 100 GB e ameaça mais a cada 48 horas até 20 de outubro.
- BrasilVazamento1dBrecha confirmada no Instituto Federal de Pesquisa Botânica do Brasil
Diretórios abertos expostos em VPS malaio com kit de intrusão em rede governamental estadual.
- ColômbiaRansomware1dGrupo NightSpire publica possível vítima de ransomware: Sociedad Portuaria Mardique em Cartagena, Colômbia
Postagem no blog do grupo NightSpire indica possível ataque de ransomware contra a empresa portuária na Colômbia.
Fontes:@_venarixES_ - ArgentinaVazamento1dVenda alegada de 15 milhões de registros da Credicuotas e Mi ANSES pela PampaLeaks
Grupo PampaLeaks (KOIII) oferece bases de dados de fintech e sistema de segurança social argentino.
Fontes:@VECERTRadar - MéxicoVazamento1dReivindicações de venda de bases de dados governamentais mexicanas
Anúncio em canal cibercriminoso oferece supostas bases de SSPC, LOCATEL, Edomex, Baja California, SEP Puebla e outros estados.
Fontes:@CyberPulse56 - ArgentinaVazamento1dGoverno de Tucumán: ator ameaça vazar 90 mil registros de cidadãos
Grupo Cyberagentsss publica em fórum underground base com DNI, nomes, endereços e telefones; status não confirmado por autoridades.
- BrasilRansomware1dAtaque de ransomware reivindicado contra Tec Imports no Brasil
Ator de ameaça dragonforce lista Petrosul Distribuidora, Transportadora e Comércio de Combustíveis Ltda. como vítima em site de vazamentos.
- América LatinaVazamento1dReivindicação de vazamento de 29.018 registros da Nueva EPS em Vaupés
Ator de ameaça reivindica 29.018 registros do departamento de Vaupés supostamente da Nueva EPS; seguradora nega evidência de acesso não autorizado.
- ColômbiaVazamento1dVazamento alegado de 34.410 registros médicos em Amazonas, Colômbia
Ator: novaeps. Ameaça de exposição adicional de mais de 1 milhão de registros de Santander. Não confirmado oficialmente.
- América LatinaVazamento1dAtor UmBra lista Four Hands em site de vazamentos nos EUA
Reivindicação não verificada; sem confirmação da empresa.
Fontes:@BreachHistoryBH - ArgentinaRegulação1dArgentina avança com plano nacional de cibersegurança e SOC para órgãos públicos
Governo reforça defesa de infraestruturas críticas; CERT.AR superou 700 incidentes.
Fontes:@Marce_I_P - América LatinaCVE1dCisco divulga CVEs para NX-OS e Secure Firewall Management Center
- Estados UnidosRansomware1dGrupo de ransomware incransom reivindica ataque à The New Community School nos EUA
Vítima listada no site de vazamentos do ator.
Fontes:@ThreatAtlas - Estados UnidosRegulação2dEDNY acusa proprietário de empresa de remediação de ransomware por fraude nos EUA
Indiciado por fraudar clientes ao alegar falsamente descriptografar ransomware.
- BrasilVazamento2dReivindicação de violação massiva na Cruzeiro do Sul Educacional e 12 universidades brasileiras
Ator de ameaça S3r1aL_Br3aCh3R reivindica comprometimento de mais de 630M registros incluindo dados de estudantes, funcionários, CPF e contas M365.
- MéxicoVazamento2dAtores de ameaça afirmam vazamento de banco de dados do Governo de San Luis Potosí
Dados relatados: nomes, datas de nascimento, sexo, identificadores governamentais, endereços e códigos postais. Status não verificado.
- América LatinaRegulação2dRegulação, fintech, IA e cibersegurança remodelam a indústria bancáriaFontes:@BlankRomeLLP
- Estados UnidosOutro2dEstados Unidos lidera o hosting de phishing com 67 sites ativosFontes:@PhishStats
- ArgentinaRansomware2dArgentina Valores S.A. vítima de ransomware LOCKBIT 5.0 na Argentina
Grupo afirma ter obtido dados e pretende publicar em 14-15 dias. Setor de serviços financeiros.
- ChileVazamento2dSuposta violação de dados na Municipalidade de Peñalolén, Chile
Ator tuiyin relatado em canais underground; ~394k registros alegados (RUT, emails, telefones) sem confirmação oficial.
- América LatinaRansomware2dGrupo The Gentlemen publica Transportadora de Gas del Norte como possível vítima de ransomwareFontes:@_venarixES_
- ArgentinaRansomware2dTransportadora de Gas del Norte (TGN) vítima de ransomware The Gentlemen na Argentina
Grupo afirma ter obtido os dados da organização e pretende publicá-los em 9-10 dias. Setor de energia e utilities.
- ColômbiaCVE2dColCERT relata Colômbia como sétimo país mais afetado pela campanha FortiBleed em firewalls e VPNs Fortinet
FBI alerta que a campanha permanece ativa; ColCERT indica 2.436 interfaces comprometidas e 27 organizações confirmadas na Colômbia.
Fontes:@jfernandogg - América LatinaOutro2dAgências internacionais de aplicação da lei combatem redes globais de golpesFontes:@USA_Patriot_GOP
- América LatinaVazamento2dExposição de credenciais ULP de entidades venezuelanas via infostealer
Amostras incluem DIGITEL, Apuestas Royal e INTT. Coleções massivas de registros obtidas com malware.
Fontes:@Arr3ch0 - MéxicoVazamento2dGoverno de Guanajuato relata incidente de cibersegurança em seus sistemas
Incidente confirmado pelo governo estadual; ator de ameaça desconhecido.
Fontes:@_venarix_ - MéxicoVazamento2dAtores ameaçam vazar base de dados do governo de Jalisco
Reivindicação de atores Frouzenx, Yar1ner, KerberusCroww e H3arth sobre dados de gob.mx/jalisco.
Fontes:@cyberagentsss - PeruOutro2dPolícia Nacional do Peru alerta sobre golpes em compras online
Recomendações para verificar lojas, evitar pagamentos antecipados e usar plataformas seguras.
Fontes:@Policia_Peruana - MéxicoRansomware2dAfiliado de ransomware The Gentlemen usa IA em ataque a organização no México
Post do El Economista e replicações destacam afiliado do grupo The Gentlemen usando assistente de programação com IA em sistemas comprometidos no México.
- América LatinaRansomware2dAfiliado de The Gentlemen usa IA em operação de ransomware no MéxicoFontes:@eleconomista
- Estados UnidosRansomware2dPanzer ransomware supostamente mira SweetRush nos EUAFontes:@undercode_news
- PeruOutro2dAlerta de golpe BTS no Peru: denunciar conta 998621328
Usuários alertam sobre golpista operando com conta falsa no Peru.
- Estados UnidosVazamento2dVenda alegada de banco de dados de usuários da FDTech nos EUA
Vendedor afirma 500.000 registros com dados pessoais à venda por $500.
Fontes:@CyberPulse56 - América LatinaCVE2dFortiGate SSL VPN: FortiBleed expõe credenciais e hashes; priorizar patch e MFA
Mais de 86 mil dispositivos afetados em 194 países. Rotação de senhas insuficiente.
- América LatinaCVE2dMicrosoft Exchange Server: vulnerabilidade de elevação de privilégios CVE-2026-96940
Vulnerabilidade de autorização permitindo que atacantes autenticados leiam caixas de correio de outros usuários. Patch disponível.