Brasil: situação da cibersegurança, junho de 2026
Brasil encerrou junho com um falso alerta em massa, 15 casos de ransomware e 6 movimentos regulatórios, em um mês de forte pressão pública.
Principais conclusões
- O incidente do Defesa Civil Alerta foi o fato mais grave do mês e obrigou a desativar e redesenhar temporariamente o sistema de alertas públicos.
- O Brasil encerrou junho com 25 incidentes sem tipificação, o maior sinal do mês, o que sugere um ambiente com alta fricção operacional e visibilidade fragmentada.
- O ransomware seguiu ativo com 15 casos, mas o material exige separar criptografia confirmada, exfiltração, menção em site de vazamento e tipificação incerta.
- Saúde, setor público, logística, educação, manufatura e serviços apareceram entre os setores afetados; o setor público concentrou a maior relevância estratégica.
- A ANPD reforçou a pressão regulatória com um processo contra a Claro, monitoramento de 56 agentes e encaminhamento de 21 organizações para avaliação sancionadora.
- O Senado avançou em mudanças que ampliam o controle sobre a segurança de dados e discutiu o Marco Legal da Cibersegurança, sinal de maior escrutínio institucional.
- O mês registrou dois CVEs críticos no material, um ligado ao Oracle PeopleSoft e outro ao JCE Pro para Joomla, ambos com valor imediato de remediação.
Módulos mensais de referência
Estes módulos são preenchidos automaticamente com os fatos verificados e datados dentro do período. Cada um declara sua base e seu critério de contagem, de modo que os números se reconciliem entre módulos. Esta é a leitura recorrente mês a mês; a análise posterior desenvolve os casos sem repetir esta síntese.
Janela dos indicadores: 67 fatos com data em junho de 2026 · 1 sem data confirmada (excluídos dos indicadores). Os fatos de meses anteriores são usados apenas como contexto comparativo na análise, nunca como volume deste período.
Resumo executivo do mês no Brasil
Junho de 2026 foi marcado por um incidente de alcance nacional no sistema Defesa Civil Alerta. Um alerta falso enviado remotamente, classificado como "Alerta Extremo", acordou milhões de pessoas, levou a plataforma a sair do ar por volta de 1h30 do dia 20 de junho e acionou uma investigação da Polícia Federal. O episódio não foi apenas operacional. Expôs fragilidades no controle de acesso, na gestão descentralizada do painel e na resiliência do canal de notificação pública.
A reação oficial foi rápida. O MIDR e a Defesa Civil Nacional centralizaram temporariamente a operação, limitaram o acesso dos estados e depois anunciaram um novo esquema com formulários, contas Gov.br, verificação adicional e uso de VPN para agentes estaduais e municipais. Em paralelo, a Anatel tentou reduzir a tensão pública, mas o dano à reputação já estava feito: o próprio sistema pensado para emergências virou vetor de desconfiança.
Em ransomware, o Brasil manteve presença constante em sites de vazamento e painéis de extorsão. Os indicadores do mês registram 15 casos com ransomware ou extorsão como eixo primário, embora a fonte nem sempre permita determinar se houve cifragem, apenas exfiltração ou mera menção em leak site. Nesse conjunto, houve sinais sobre saúde pública, logística, educação, manufatura, setor estatal e serviços, com ao menos um caso de dupla extorsão confirmado e outro em que a fonte apenas sustenta a inclusão no site de vazamento.
A frente regulatória também se movimentou com força. A ANPD avançou sobre a Claro, encerrou um monitoramento de 56 agentes de tratamento e encaminhou 21 organizações para avaliação sancionadora. O Senado, por sua vez, impulsionou duas discussões de fundo, uma sobre proteção de dados e incidentes de segurança e outra sobre um Marco Legal da Cibersegurança. O mês deixou a imagem de um país que segue sob pressão técnica, regulatória e política ao mesmo tempo.
Panorama nacional do mês no Brasil
Junho foi marcado por incidentes, não por campanhas discretas nem por telemetria de fundo. Com 25 de 67 fatos verificados, a categoria de incidentes sem tipificação concentrou a maior parte do material e foi liderada pelo caso do Defesa Civil Alerta. Esse evento teve alta severidade pública porque afetou um serviço nacional, alcançou múltiplos estados, gerou pânico entre cidadãos e levou a mudanças operacionais imediatas. Ao mesmo tempo, o ecossistema de ransomware seguiu ativo, mas de forma fragmentada, mais próximo da permanência de leak sites e da extorsão oportunista do que de uma única campanha dominante no país.
A leitura de risco para o Brasil em junho é alta. Não porque o material mostre uma alta homogênea em todas as métricas, mas pela combinação de três elementos: um incidente em massa que comprometeu um canal estatal crítico, uma base persistente de ransomware sobre setores diversos e uma frente regulatória que precisou responder a problemas concretos de compartilhamento de dados, incidentes de segurança e atribuições de fiscalização. Quando um sistema de alerta público precisa ser desativado e reconfigurado em plena crise, o impacto vai além do técnico e se torna institucional.
O caso dos alertas falsos também deixa uma pista regional. Na América Latina, os serviços públicos digitalizados e as plataformas de notificação em massa continuam sendo alvos de alto valor simbólico e operacional. Não é preciso um invasor sofisticado para gerar dano político e social: bastam fraquezas em credenciais, centralização tardia ou controles de acesso mal distribuídos. O Brasil mostrou isso de forma crua em junho, e o mês terminou com mudanças de desenho no canal de alertas, não apenas com uma investigação aberta.
Indicadores do período no Brasil
| Indicador | Valor |
|---|---|
| Fatos verificados do período | 67 |
| Janela temporal dos indicadores | 67 fatos com data em junho 2026 · 1 sem data confirmada (excluídos dos indicadores) |
| Incidentes não tipificados (brechas ou interrupções) | 25 |
| Casos com ransomware ou extorsão como eixo primário | 15 |
| Criptografia de ativos confirmada | 1 |
| Exfiltração sem criptografia (extorsão simples) | 4 |
| Apenas menção em leak site | 1 |
| Tipificação não determinável com o material | 9 |
| Casos de fraude ou phishing documentados | 5 |
| Movimentos regulatórios documentados | 6 |
| CVEs críticos mencionados | 2 |
| Setores com ao menos um fato documentado | 7 |
| Ameaça predominante do mês | Incidentes (25 de 67 fatos) |
| Fatos com confirmação direta da fonte | 61% |
| Baseline comparativo | Sem baseline comparativo: é o primeiro período arquivado com este formato de indicadores para este país. |
Incidentes relevantes no Brasil
Defesa Civil Alerta e o falso alerta extremo
O incidente mais importante do mês foi a intrusão contra o sistema Defesa Civil Alerta. A fonte oficial do MIDR informou que a plataforma foi tirada do ar por volta das 01:30 de 20 de junho de 2026, após um envio remoto não autorizado de alertas extremos. Reuters, Agência Brasil, O Globo, Teletime e outros veículos coincidiram no núcleo do fato: houve uma mensagem falsa, a plataforma foi desativada preventivamente e a Polícia Federal abriu investigação. As diferenças entre as fontes estão no nível de detalhe, não na substância.
O relevante para uma equipe de segurança não é apenas que houve uma intrusão. O incidente mostrou que o risco não estava restrito a uma única jurisdição nem a um canal marginal. Foram relatadas mensagens em vários estados, ao menos oito capitais e milhares ou milhões de telefones, conforme a fonte consultada. Além disso, o uso da palavra "misantropia" e a distribuição por Cell Broadcast e SMS evidenciam comprometimento da cadeia de administração do sistema, não um simples problema de entrega de notificações. A posterior centralização do serviço em Brasília confirma que a arquitetura anterior era exposta demais.
Ajuste operacional do sistema de alertas públicos
O MIDR respondeu com uma reconfiguração de governança e acesso. Primeiro limitou o uso direto pelos estados, depois implementou um fluxo semiautomático com formulários e uma única autoridade habilitada para disparar alertas durante a etapa de contenção. Mais tarde, anunciou um esquema automático com VPN, contas Gov.br e verificação adicional por código. Essa sequência importa porque mostra como um incidente real acaba reescrevendo o processo operacional de uma plataforma crítica.
Em termos de segurança, o problema já não se limita ao vetor inicial de entrada. Também passam a ser escrutinadas a rastreabilidade de credenciais, o controle descentralizado do painel, o papel dos usuários regionais e a segregação entre teste e produção. O próprio fato de o sistema ter precisado ser retirado e depois reativado após novos testes confirma que o ataque atingiu um ativo sensível, e não uma superfície secundária.
Incidentes de segurança ligados a dados pessoais e pagamentos
Fora do caso dos alertas, o mês deixou outros sinais pontuais. O Banco Central confirmou um incidente de segurança ligado a acessos indevidos a um sistema administrado pela Polícia Civil do Maranhão, com exposição de dados de chaves Pix, incluindo nome, CPF, instituição, agência, conta e data de criação. As informações disponíveis esclarecem que não foram comprometidas senhas, saldos nem movimentações financeiras, o que limita o impacto, mas não o trivializa.
Também foi mencionado, em material de data não confirmada, uma campanha de ransomware ThreeAM contra WS Group Brasil com dupla extorsão e apagamento de cópias de sombra. Como a data não está confirmada, isso não entra na contagem mensal, embora ajude a contextualizar o interesse de grupos criminosos na infraestrutura corporativa brasileira.
Material complementar sobre iFood e Nissan
Dois fatos adicionais serviram de contexto, embora não dominem o balanço mensal. Por um lado, um relatório da WCYB Digital Radio indicou que o iFood teria comunicado uma exposição de dados de cerca de 1,2 milhão de usuários ligada a um incidente anterior. Por outro, a SecurityWeek informou uma brecha na Nissan Americas associada à exploração de CVE-2026-35273 em Oracle PeopleSoft, com possível impacto em funcionários do Brasil entre outros países. Em ambos os casos, o material é útil para leitura de tendência, mas a relação direta com o país pesa menos do que nos incidentes locais confirmados.
Ameaças e campanhas ativas no Brasil
Ransomware com criptografia confirmada
O único caso com criptografia de ativos confirmado no material do mês foi o da Secretaria de Estado de Saúde de Mato Grosso, associada à LockBit5. A combinação de fontes permite sustentar que houve exfiltração e criptografia de sistemas, configurando um esquema clássico de dupla extorsão. Não foram publicados IOCs verificáveis nem detalhes técnicos que permitam ir além da atribuição e do padrão geral do ataque.
Ransomware com exfiltração sem criptografia confirmada
Na categoria de exfiltração sem criptografia aparecem casos em que a fonte descreve o roubo ou a saída de dados, mas não o bloqueio operacional dos sistemas. A Coemi Imóveis figura entre eles por uma reivindicação da Krybit com ameaça de publicação de dados caso não fossem iniciadas negociações. A Meta, fornecedora brasileira de saúde ocupacional, foi listada pela BravoX com afirmação de exfiltração de informações sensíveis. A Editora Irmãos Vitale também se encaixa melhor nessa categoria, já que o material aponta vazamento de dados, sem documentação clara de criptografia. O traço comum é uma extorsão centrada na divulgação de informações, mais do que na indisponibilidade técnica.
Casos cuja tipificação não pode ser fechada com o material
Há nove casos em que a fonte não especifica se houve criptografia, exfiltração ou apenas inclusão em leak site. Isso inclui várias menções em radares semanais e agregadores de vazamentos, como ws.com.br, MHE9 Logística, Clínica Vida, Silmquinas e Equipamentos, sweetome.com e a referência a gov.br atribuída a APT73/Bashe. Nesses casos, convém ser rigorosos: a existência de uma publicação em um site de extorsão não equivale, por si só, a impacto operacional verificado.
Apenas menção em leak site
Em junho apareceu ao menos um caso que, por enquanto, fica apenas como menção em leak site. The Gentlemen incluiu a Mackay Sugar em seu site, mas ainda não havia liberado dados no momento do relatório citado. Essa diferença importa porque separa a publicação de um alvo da evidência de uma violação efetiva.
Fraude e phishing documentados
O mês também registrou cinco casos de fraude ou phishing documentados. Eles não formam o eixo dominante, mas se encaixam no pano de fundo de pressão sobre usuários e credenciais. Em um período em que se discutiram alertas falsos, credenciais clonadas e acessos indevidos a painéis, o componente de engenharia social não foi acessório. O material fornecido não permite construir uma campanha única de phishing, mas mostra um ambiente favorável à usurpação de identidade e ao abuso de confiança.
APT e hacktivismo
A única reivindicação que se aproxima de um eixo de APT ou ator híbrido é a menção de APT73, também identificado como Bashe, contra gov.br. A reivindicação apareceu em sites de extorsão e em relatórios de acompanhamento, mas sem confirmação oficial nem IOCs públicos. Em termos editoriais, isso obriga a tratá-la como uma afirmação do ator e não como um fato consolidado sobre intrusão efetiva.
Vulnerabilidades críticas com impacto no Brasil
| CVE | Software | Exploração | Fonte |
|---|---|---|---|
| CVE-2026-35273 | Oracle PeopleSoft | Exploração de zero-day em campanha atribuída ao roubo de dados de funcionários em vários países, incluindo o Brasil. A fonte descreve possível acesso a folha de pagamento, dados bancários, fiscais e identificações. | SecurityWeek, The Register |
| CVE-2026-48907 | JCE Pro para Joomla | Execução remota de código pré-autenticada, com recomendação de atualizar para 2.9.99.6 ou superior, ou desinstalar o componente se isso não for possível. | CISC, Portal Gov.br |
O material analisado não registrou mais CVEs críticos com impacto documentado no Brasil durante junho. Isso não significa que não tenha havido exploração de outras vulnerabilidades na região, apenas que isso não apareceu no corpus usado para este informe.
Regulação e compliance no Brasil
ANPD e a frente sancionadora
A ANPD teve um mês movimentado. Concluiu o monitoramento de 56 agentes de tratamento, entre órgãos públicos e empresas privadas, sobre a figura do encarregado de dados, e encaminhou 21 organizações para avaliação por falta de resposta. Além disso, abriu um processo administrativo contra a Claro por supostas irregularidades no compartilhamento de dados pessoais com a Serasa. Esse expediente é relevante não só pelo caso em si, mas porque reafirma que a autoridade está disposta a transformar obrigações de governança em possíveis sanções.
Senado Federal e proteção de dados
A CCT aprovou um projeto que esclarece as atribuições da ANPD para fiscalizar medidas de segurança e aplicar penalidades quando um incidente resulte em vazamento de informações pessoais. A CDH, por sua vez, avançou com uma alteração ao Marco Civil da Internet para exigir notificação quando conteúdo for removido sem ordem judicial. Embora o tema não seja idêntico ao de cibersegurança operacional, ele impacta a gestão de abuso, a moderação e a rastreabilidade de decisões sobre plataformas digitais.
Marco Legal da Cibersegurança
Em 30 de junho, a CCT discutiu o PL 4.752/2025, que institui o Marco Legal da Cibersegurança e cria o Programa Nacional de Segurança e Resiliência Digital. A ABIN participou da audiência pública. O movimento não resolve por si só os problemas operacionais do mês, mas mostra que o sistema político brasileiro tenta construir uma arquitetura normativa mais coerente para enfrentar incidentes de alcance nacional.
Normas internas e gestão pública
A Enap aprovou a Resolução 96, que disciplina procedimentos internos para comunicação de incidentes de segurança, pedidos de acesso à informação e registro de compartilhamento de dados pessoais. Embora seja um ato interno, soma-se a um mês em que o Estado brasileiro colocou sob revisão seus próprios fluxos de reporte e custódia.
Setores mais afetados no Brasil
O setor público foi o mais visível em volume e intensidade. Não só pelo incidente do Defesa Civil Alerta, mas também pela acumulação de incidentes cibernéticos em órgãos e entidades federais, pelo caso Pix administrado por uma polícia civil estadual e pelas discussões regulatórias que tocaram dados pessoais e segurança institucional. O Estado apareceu ao mesmo tempo como vítima, regulador e operador de correção.
A saúde também teve destaque. A Secretaria de Saúde de Mato Grosso apareceu no ecossistema de extorsão do LockBit5, e a Clínica Vida foi listada em outro radar semanal. Isso reforça um padrão conhecido no Brasil e na região, a saúde combina alta sensibilidade operacional com pressão por continuidade, o que a torna especialmente atraente para extorsão.
Logística, serviços empresariais, educação, manufatura e serviços ao consumidor completam a distribuição observada. São setores distintos, mas compartilham uma exposição comum, a dependência de sistemas de autenticação, troca de dados e continuidade operacional. O fato de o material mostrar sete setores com ao menos um fato documentado indica um mês disperso, sem concentração em uma única vertical, embora com o setor público claramente à frente em relevância estratégica.
Tendências e sinais para monitorar no Brasil
Não há base comparativa do mês anterior neste formato, portanto não cabe inventar uma tendência de variação mês a mês. Ainda assim, junho deixou dois sinais que merecem acompanhamento. O primeiro é a fragilidade de sistemas de notificação pública com múltiplos canais e gestão descentralizada. O segundo é a persistência de leak sites como espaço de pressão reputacional, mesmo quando o impacto operacional não fica claramente comprovado.
Também vale acompanhar a evolução do hardening anunciado pelo MIDR. A migração para VPN, contas Gov.br e verificação adicional pode reduzir o risco, mas sua eficácia real vai depender de como as credenciais regionais forem administradas e de se a centralização reduz a superfície de ataque ou apenas desloca o ponto único de falha. Em paralelo, o front regulatório pode ficar mais rígido se o Senado transformar em norma o que em junho ainda era debate.
Em ransomware, o sinal mais útil não é um grupo específico, mas a variedade de setores atingidos e a frequência de menções com tipificação incompleta. Isso indica um ecossistema ativo, mais fragmentado do que espetacular, no qual a visibilidade pública vem tanto de leak sites e agregadores quanto de vítimas que confirmam incidentes.
Recomendações para equipes de segurança no Brasil
Primeiro, revisar a gestão de privilégios e a rastreabilidade de acesso em sistemas que distribuem alertas, notificações ou mensagens em massa. Se um painel pode ser acionado remotamente por contas regionais, o controle de sessão, a rotação de credenciais e a separação de funções precisam ser mensuráveis, auditáveis e submetidos a testes periódicos.
Segundo, endurecer o controle sobre fluxos de divulgação de dados pessoais e sobre operações de compartilhamento entre terceiros. Os casos de ANPD, Claro e Serasa mostram que o problema não está apenas no roubo externo de dados. Também há risco na forma como a informação é negociada, compartilhada e documentada dentro do ecossistema comercial.
Terceiro, tratar leak sites como sinal precoce, não como prova final. Se uma organização aparecer listada, vale validar o alcance real, os acessos comprometidos, a exfiltração e eventuais artefatos publicados antes de comunicar ou negar de forma categórica. A diferença entre "menção", "exfiltração" e "criptografia" muda o plano de resposta.
Quarto, priorizar patches para os dois vetores críticos citados no material, CVE-2026-35273 e CVE-2026-48907. Em ambos os casos, o valor operacional da correção supera claramente o custo de uma janela breve de manutenção. Em ambientes públicos e corporativos, a exposição de serviços de colaboração, ERP e componentes web pode abrir portas muito diferentes, mas igualmente danosas.
Quinto, ajustar os procedimentos de crise para que um falso alerta não se transforme em confusão operacional prolongada. O episódio de junho mostrou que a segurança técnica e a comunicação pública precisam estar alinhadas. Se não estiverem, o atacante ou o intruso não compromete apenas um canal, compromete também a confiança em toda a infraestrutura.
Limitações do material
Este relatório foi elaborado exclusivamente com o material fornecido para junho de 2026 e com os fatos datados dentro dessa janela temporal. Os fatos sem data confirmada foram excluídos dos indicadores e só foram usados, quando cabível, como contexto qualitativo, com essa ressalva.
Um indicador em zero, especialmente em CVEs, significa que ele não foi registrado no material analisado para este período. Isso não implica que não tenham existido vulnerabilidades críticas exploradas no Brasil ou na região durante o mês, mas que elas não apareceram no corpus disponível para este relatório.
A cobertura também excluiu telemetria agregada, tentativas bloqueadas e médias de vendor que não constituem incidentes. Da mesma forma, não foram usadas como evidência publicações em redes sociais nem material promocional ou comercial fora das fontes permitidas. Quando uma fonte indicava um fato sem confirmação suficiente, ele foi tratado como atribuição ou contexto, não como incidente consolidado.
Por fim, o formato de indicadores não tem baseline comparativo prévio para o Brasil, então não foi construída uma evolução intermensal artificial. O resultado é um retrato de junho de 2026, não uma série histórica.
Fontes
- O falso alerta que revelou uma vulnerabilidade realUFJF – Grupo de Pesquisa em Políticas de Defesa Civil
- Brasil investiga posible ciberataque a su sistema de alertas de emergencia: falsa alarma despertó a miles de personas en la madrugadaEl Universal
- Ciberataque contra sistema nacional de alertas de BrasilPeople’s Daily (español)
- Ataque hacker pudo comprometer sistemas de defensa de Brasil: Defensa Civil explicó los mensajes no autorizadosSemana
- Brasil investiga un presunto ataque cibernético luego de que millones de personas recibieran una falsa alerta de emergenciaInfobae
- Krybit Ransomware Strikes Coemi Imóveis in BrazilDexpose
- La semana en noticias sobre filtraciones: 17 de junio de 2026Kaseya
- June 2026 Ransomware Report: 707 Victims, 63 GroupsBreachsense
- Feed De Noticias De Ciberseguridad [12/06/2026]CronUp Ciberseguridad
- El grupo de ransomware más activo del mundo llegó a ...El Heraldo de Puebla
- Ransomware en mayo de 2026: 95 ataques, Qilin lidera y la sanidad es el sector más golpeadoRevista Ciberseguridad
- Suspected hacker sends unauthorized alert across BrazilReuters
- Hacker hijacks Brazil's national alert system, sending "misanthropy" to millions of phonesBitdefender HotforSecurity
- Brazil begins investigating emergency alert system breachThe Register
- Millions in Brazil Get Fake Government Mobile Alert After HackBloomberg
- Hackers cause panic by sending 'alien invasion warnings' to millions of Brazilians.Gigazine
- Sistemas do governo registram cerca de 6.700 incidentes em 2026, aponta GSIFolha de S.Paulo
- Domain-Wide GPO Deployment, Shadow Copy Erasure, and Double-Extortion Pipeline Subversion — The ThreeAM Ransomware Campaign Against WS Group BrasilBrinzTech
- saude.mt.gov.br Listed by lockbit5 Ransomware GroupGalaxyWarden
- LockBit5 Strikes Brazil's State Secretariat of HealthDeXpose
- Weekly Ransomware Intelligence Report, June 28, 2026Scrutex AI
- Cybercrime Wire For Jun 5, 2026. Breach Hits Brazil's Dominant Food Delivery App. WCYB Digital RadioWCYB Digital Radio
- Nota oficial sobre investigação de incidente cibernéticoMinistério da Integração e do Desenvolvimento Regional (MIDR)
- Sistema de notificação de desastre evoluiu, mas ainda tem fragilidadesAgência Brasil
- Defesa Civil explica: o que sabe sobre o alerta hacker que chegou aos celulares em vários estados do paísO Globo
- Ataque hacker à Defesa Civil expõe fragilidades do governoGazeta do Povo
- Alertas falsos da Defesa Civil começaram a ser enviados do ParanáPoder360
- 'Misantropia': sistemas do governo federal registram 45 incidentes cibernéticos por dia em 2026O Globo
- Ataques digitais explodem no Brasil e governo registra mais de 10 mil incidentes em um anoNovo Notícias
- Defensa Civil de Brasil denuncia un ataque informático contra su red de alertasInfobae
- Se sospecha que hackers están detrás de la alerta no autorizada enviada a teléfonos celulares en todo BrasilCNN en Español
- Novo teste garante segurança no envio de alertasMinistério da Integração e do Desenvolvimento Regional
- Alerta extremo falso da Defesa Civil: o que se sabe sobre o casoG1 (Globo)
- 2026 Brazilian civil defense system false alarmWikipedia
- Victim: gov.brRansomware.live
- gov.br data breach — Apt73 ransomware leak (2026)Darkfield (Orizon)
- saude.mt.gov.br Listed by lockbit5 Ransomware Group Data Breach: What Was Exposed & What To DoRecentBreaches
- Sistema da Defesa Civil é suspenso após invasão e disparo falsoAgência Brasil
- Governo centraliza Defesa Civil Alerta após incidente cibernéticoTeletime
- Ataque hacker impacta alertas de temporal da Defesa Civil do ParanáG1 (Grupo Globo)
- Brazil: Hackers suspected to be behind unauthorized alertCNN
- Brazil probes possible cyberattack on alert systemBSS/AFP
- Falso alerta da Defesa Civil expõe a fragilidade da segurança cibernética estatal no BrasilVeja
- ANPD inicia processo para sancionar Claro por irregularidades no compartilhamento de dados pessoais de clientes com a SerasaAutoridade Nacional de Proteção de Dados (ANPD)
- CCT aprova projeto que amplia medidas de proteção de dados pessoaisSenado Federal
- CCT debate marco legal da cibersegurançaSenado Federal
- Marco Legal da Cibersegurança: Segurança Digital, Proteção de Dados e Resiliência de Serviços Essenciais (PL 4752/2025) – Audiência Pública CCTSenado Federal
- Proteção contra ataques digitais: Senado discute criação de Marco Legal da CibersegurançaSenado Federal
- ABIN debate Projeto de Lei que institui Marco Legal da CibersegurançaAgência Brasileira de Inteligência (ABIN)
- Big techs deverão comunicar retirada de conteúdo sem ordem judicial, aprova CDHSenado Federal
- A ANPD encaminhou 21 organizações para processo sancionador por silêncio…Protegon
- Nissan Employee Data Breached in Oracle PeopleSoft HackSecurityWeek
- Nissan says Oracle PeopleSoft break-in may have spilled payroll records, SSNsThe Register
- Nissan Americas Hit in Global Oracle PeopleSoft Data ...Cyber Defense Magazine
- MIDR apura incidente cibernético que acionou indevidamente o Defesa Civil AlertaMinistério da Integração e do Desenvolvimento Regional (MIDR)
- MIDR aciona Polícia Federal para investigar invasão ao Defesa Civil AlertaMinistério da Integração e do Desenvolvimento Regional (MIDR)
- Novo teste garante segurança no envio de alertasMinistério da Integração e do Desenvolvimento Regional (MIDR)
- Alertas falsos da Defesa Civil: Secretário aponta ataque hacker | G1G1
- Incidente de segurança com Polícia Civil expõe dados de chaves Pix, diz Banco CentralCorreio 24 Horas
- ALERTA 50/2026 — Gabinete de Segurança InstitucionalGSI/CTIR Gov (Gabinete de Segurança Institucional)
- RECOMENDAÇÃO 12/2026 - Portal Gov.brGSI/CTIR Gov (Gabinete de Segurança Institucional)
- ALERTA 48/2026 — Gabinete de Segurança InstitucionalGSI/CTIR Gov (Gabinete de Segurança Institucional)
- RCE Pré-autenticado no JCE Pro — CVE-2026-48907CISC – Portal Gov.br
- Bravox Ransomware Attack on Meta in Brazil - DeXposeDeXpose
- META Data Breach in 2026BreachSense
- Payload Ransomware Strikes Brazilian Publisher Editora Irmãos VitaleDeXpose
- Editora Irmãos Vitale data breach — Payload ransomware leak (2026)DarkField (Orizon One)
- SpaceBears Ransomware Attack on Chebib ControlDeXpose
- APT73/Bashe Strikes Brazilian Government Portal Gov.brDeXpose
- Sistemas do governo registram cerca de 6.700 incidentes em ...Acessa.com / Folhapress
- Open Finance Brasil: nuevas reglas del Banco Central 2026Latam Fintech
