Brasil: cenário de cibersegurança, agosto de 2026
ANPD endureceu sanções, Banco Central mudou regras antifraude do Pix e cresceram fraudes, ransomware e vazamentos, com foco no setor financeiro
Principais conclusões
- O principal sinal do mês foi regulatório: a ANPD multou a ByteDance por causa do TikTok e o Banco Central avançou nos controles antifraude para Pix e ativos virtuais.
- O peso relativo do ransomware caiu em relação a julho, mas continuaram surgindo reclamações e casos com impacto confirmado em governo, saúde, educação e defesa.
- A fraude passou a ocupar o lugar do ransomware como a ameaça mais visível, com Pix, deepfakes, falsas centrais bancárias e ataques a registradoras de pagamento.
- O setor financeiro concentrou a maior pressão operacional, pela combinação de fraude, cripto, pagamentos, open finance e ação policial transnacional.
- Saúde e governo mantiveram alta exposição por vazamentos e reclamações em leak sites, com SISVISA, LATAM Pass, Mobilemed e Intranet Gov Brasil entre os nomes mais visíveis.
- Quatro CVEs críticos foram mencionados com exploração ativa ou impacto real, o que exige priorizar a correção em produtos expostos à Internet.
- A comparação com julho mostra uma superfície mais diversificada, menos dominada por ransomware e mais marcada por conformidade, identidade e prevenção a fraudes.
Módulos mensais de referência
Esses módulos são preenchidos automaticamente com os fatos verificados com data dentro do período. Cada um informa sua base e seu critério de contagem, para que os números se conciliem entre módulos. Eles são a leitura recorrente mês a mês; a análise posterior desenvolve os casos sem repetir essa síntese.
Janela dos indicadores: 76 fatos com data em agosto de 2026 · 2 de meses anteriores (marco comparativo, não volume do mês). Os fatos de meses anteriores são usados apenas como marco comparativo na análise, nunca como volume deste período.
Resumo executivo do mês no Brasil
Agosto de 2026 deixou no Brasil uma combinação de endurecimento regulatório, incidentes de dados em setores sensíveis e pressão contínua de fraude bancária, com a ANPD, o Banco Central e a Polícia Federal no centro da agenda. O sinal mais forte do mês foi a multa de R$ 153,7 milhões à ByteDance no caso TikTok, acompanhada por novas regras para Pix e ativos virtuais, enquanto o risco operacional se concentrou em governo, finanças, saúde e telecomunicações.
O mês fechou com 69 fatos verificados dentro da janela analisada, 17 casos com ransomware ou extorsão como eixo primário, 9 episódios de fraude ou phishing documentados e 11 movimentos regulatórios. A ameaça predominante ficou classificada como sem classificação, com 19 de 69 fatos, o que reflete uma mistura de brechas, pressão regulatória, campanhas de fraude e atividade de leak sites sem um único padrão dominante.
No plano dos incidentes, o Brasil teve divulgações e reclamações sobre data breaches em LATAM Pass, Mobilemed, SISVISA, Intranet Gov Brasil, Grupo Rái, ICN e prefeituras do Espírito Santo e de Minas Gerais. Nem tudo foi confirmado com o mesmo nível de evidência, e em vários casos a fonte registra apenas a reclamação do ator ou de um agregador, mas a acumulação de sinais mostrou uma superfície ampla e transversal, com foco em serviços digitais, saúde, educação e administração pública.
A frente mais consistente do mês foi a antifraude. O Banco Central avançou com um indicador centralizado de probabilidade de fraude para Pix, além de rastreamento de transferências posteriores, janelas de análise para ativos virtuais e retenção cautelar de 24 horas para certas operações cripto. Em paralelo, a PF desarticulou redes de fraude bancária e a regulação continuou somando obrigações de compliance para plataformas digitais e provedores financeiros.
Panorama nacional do mês no Brasil
Brasil mostrou em agosto uma pressão de risco alta, não por um único tipo de ataque, mas pela sobreposição de fraudes, ransomware, vazamentos e medidas estatais de controle mais severas. O nível de alerta subiu pela quantidade de fatos verificados, pela exposição de setores críticos e pela frequência de movimentos regulatórios que respondem a um ambiente de abuso já consolidado.
A leitura qualitativa segue em alta porque a severidade foi desigual, mas constante. Houve uma grande sanção em proteção de dados, reorganização do marco de Pix e criptoativos, uma investigação penal transnacional por fraude bancária e vários incidentes com informação sensível em saúde, transporte, governo e meios de pagamento. Ao mesmo tempo, o mês não mostrou uma única campanha capaz de explicar todo o ruído, e sim várias frentes ativas em paralelo.
O retrato regional também ajuda a entender o momento. Os relatórios de Check Point, Exame, TI Inside e Folha colocaram o Brasil entre os países mais afetados por ransomware e com milhares de ataques semanais por organização, embora esses números sejam telemetria e não incidentes confirmados. Nesse contexto, o país aparece como um dos principais polos de exposição da América Latina, com maior tensão em finanças, governo e serviços digitais.
Indicadores do período no Brasil
| Indicador | Valor agosto 2026 | Mês anterior | Variação |
|---|---|---|---|
| Fatos verificados do período (base de todos os indicadores) | 69 | 64 | +5 |
| Janela temporal dos indicadores | 76 fatos com data em agosto 2026, 2 de meses anteriores (marco comparativo, não volume do mês) | Igual | Sem mudanças |
| Incidentes sem tipificação (brechas ou interrupções) | 6 | 10 | -4 |
| Casos com ransomware ou extorsão como eixo primário | 17 | 25 | -8 |
| Exfiltração sem criptografia (extorsão simples) | 2 | Não informado | N/D |
| Apenas menção em leak site | 2 | Não informado | N/D |
| Tipificação não determinável com o material | 13 | Não informado | N/D |
| Casos de fraude ou phishing documentados | 9 | 0 | +9 |
| Movimentos regulatórios documentados | 11 | 13 | -2 |
| CVEs críticos mencionados | 4 | 5 | -1 |
| Setores com pelo menos um fato documentado | 7 | 7 | Sem mudanças |
| Ameaça predominante do mês | Sem classificação (19 de 69 fatos) | Ransomware (25 de 64 fatos) | Mudança de eixo |
| Fatos com confirmação direta da fonte | 81% | Não informado | N/D |
| Cifras de telemetria agregada excluídas do volume | 7 tentativas ou bloqueios agregados, não são incidentes com impacto confirmado | Não informado | N/D |
Incidentes relevantes no Brasil
Multa da ANPD à ByteDance no caso TikTok
A ANPD aplicou multa de R$ 153,7 milhões à ByteDance e determinou a exclusão de dados coletados de forma irregular após identificar falhas no tratamento de dados de crianças e adolescentes. O caso consolidou o regulador como ator central do mês e reacendeu o debate sobre verificação de idade, desenho de plataformas e responsabilidade sobre dados de menores.
A sanção se apoiou em cinco infrações à LGPD e veio acompanhada de medidas corretivas concretas. Entre elas, a autoridade exigiu apagar dados de adolescentes cujos representantes legais não regularizarem a situação no prazo e deixou aberta a possibilidade de recursos administrativos. O caso também foi lido como sinal de fiscalização mais agressiva sobre plataformas de grande escala.
Incidente da LATAM Pass com notificação à ANPD
A LATAM confirmou um incidente de acesso não autorizado que afetou uma parcela limitada de membros da LATAM Pass e notificou a ANPD. A empresa afirmou ter adotado contenção e medidas adicionais de cibersegurança, enquanto a cobertura jornalística detalhou exposição de dados pessoais, dados de fidelidade e, segundo algumas fontes, dados parciais de cartões.
O caso ganhou relevância pelo tipo de dados expostos e pelo volume potencial de usuários, embora o escopo exato tenha sido limitado pela própria companhia. A história se encaixa em um mês em que incidentes envolvendo dados sensíveis tiveram alta visibilidade pública, mas sem que todos resultassem em grande interrupção operacional.
Exposição da base SISVISA
Uma base de dados vinculada ao sistema SISVISA deixou expostos 102.215 registros e cerca de 79 GB de informação sanitária brasileira sem autenticação. O material incluía identificadores, dados fiscais, documentos regulatórios, licenças e outros arquivos sensíveis, o que elevou o caso a uma das filtragens mais relevantes do mês na área de saúde.
A exposição foi descoberta por um pesquisador e depois retirada do acesso público, mas a ausência de uma resposta oficial clara deixou dúvidas sobre a duração real da exposição e sobre acessos de terceiros. Foi um exemplo claro de risco de disponibilidade e confidencialidade, sem indícios de ataque sofisticado.
Ataque à Itaguaí Construções Navais
A ICN confirmou um ataque de ransomware que criptografou dados em seu ambiente de TI. A empresa opera no complexo naval de Itaguaí e o episódio foi tratado como incidente relevante pelo setor de defesa, com cobertura que vinculou o caso a uma possível reivindicação do LockBit 5.0.
O material disponível permite afirmar o impacto operacional pelo criptografamento, e não apenas uma menção em leak site. No entanto, o alcance total da intrusão e de uma eventual exfiltração não ficou claramente documentado, então a leitura mais prudente é a de um evento com afetação confirmada, mas com detalhes técnicos parciais.
Instabilidade do Pix e reforço do Banco Central
Em 23 de agosto, o Banco Central informou uma instabilidade temporária no Pix, descartou ataque cibernético e disse que o serviço foi restabelecido rapidamente. Embora não tenha havido evidência de invasão, o episódio reforçou o foco público sobre resiliência operacional e sobre a dependência do sistema de pagamentos instantâneos.
Em paralelo, o regulador anunciou e explicou uma nova camada de defesa para o Pix, com score de probabilidade de fraude, padronização de alertas, intercâmbio automatizado de informações e ampliação de medidas cautelares. Em termos de risco, a mensagem foi clara: o fraude passou a ser uma frente regulatória de primeira ordem.
Campanha de fraude e extorsão financeira contra TAG
A TAG, registradora de recebíveis controlada pela Stone, enfrentou uma tentativa de fraude de cerca de R$ 350 milhões em pagamentos de cartão. A operação foi bloqueada e não deixou impacto financeiro nem exposição de dados, segundo a própria empresa e a cobertura posterior.
O valor do caso está na sofisticação da tentativa, não no dano consumado. A trama incluiu alteração de titularidade de recebíveis e participação de alertas setoriais para interromper a manobra, o que mostra que a fraude financeira no Brasil opera cada vez mais com coordenação entre plataformas, registradoras e mecanismos de monitoramento compartilhado.
Operação Klonen e fraude bancária transnacional
A Polícia Federal desarticulou uma organização ligada a fraude bancária eletrônica, lavagem de dinheiro e ocultação patrimonial, em uma investigação originada em um ataque a uma instituição financeira alemã. A operação incluiu ordens de prisão e sequestro de bens, e mostrou a conexão entre fraude digital, criptoativos e estruturas de lavagem.
O caso é importante porque ultrapassa a fronteira nacional e porque evidencia como o Brasil participa tanto como território de origem da operação quanto de execução de medidas judiciais. Também confirma que a fraude bancária não se limita à engenharia social, podendo escalar para esquemas transnacionais com infraestrutura técnica e financeira própria.
Ameaças e campanhas ativas no Brasil
Ransomware e extorsão simples
Foram 17 casos com ransomware ou extorsão como eixo principal em agosto, mas a fonte só permitiu tipificar com clareza uma minoria. Em dois casos, houve exfiltração sem criptografia documentada, em dois apareceu apenas menção em site de vazamento e, em 13, não foi possível determinar o impacto exato com o material disponível.
Essa divisão importa porque impede tratar todo o bloco como se fosse a mesma coisa. Não é igual um site listado por um ator, um roubo de dados sem criptografia ou um ataque com indisponibilidade confirmada. No Brasil, as três modalidades coexistiram, com predominância de sinais preliminares sobre confirmações completas.
Grupo Rái e LockBit 5.0
A LockBit 5.0 reivindicou o Grupo Rái no início do mês, e diferentes agregadores o exibiram como data leaked ou como vítima listada em leak site. O material recuperado não permitiu confirmar com certeza o dano operacional, então o caso deve ser lido como uma reivindicação de extorsão com evidência pública parcial.
A relevância do caso não está só na empresa afetada, mas na persistência da LockBit 5.0 como ator visível no Brasil. A cobertura do mês voltou a mostrar que o país segue entre os mercados mais atacados por operadores de ransomware com foco em publicação de dados.
Mobilemed e Kazu
A Mobilemed foi reivindicada pela Kazu como vítima no setor de saúde, com versões que falam em exfiltração e resgate exigido, mas sem confirmação oficial da empresa. Algumas coberturas tratam o episódio como um ataque com possível impacto amplo sobre imagens médicas e diagnósticos, enquanto outras se limitam a reproduzir a reivindicação do ator.
Aqui, a taxonomia é decisiva. A evidência disponível permite falar em uma reivindicação de ransomware e, em certos registros, em exfiltração alegada, mas não em criptografia confirmada. Para o relatório país, isso obriga a manter o caso na categoria de extorsão com impacto não verificável em detalhe.
Intranet Gov Brasil e The Gentlemen
A Intranet Gov Brasil foi listada pela The Gentlemen em leak sites e em agregadores de incidentes como vítima reivindicada. Não houve confirmação pública do governo federal nem das empresas estatais mencionadas no material, por isso o caso segue como menção em leak site sem corroborção corporativa.
Mesmo assim, a reivindicação importa pelo tipo de ativo visado, um portal e uma rede interna de serviços públicos. O surgimento desse nome ao lado de outras campanhas contra órgãos municipais confirma que o setor de governo seguiu na mira de grupos de extorsão לאורך todo o mês.
Fraude e phishing
O mês mostrou uma expansão clara da fraude, com nove casos documentados e um forte viés para bancos, pagamentos e falsificação de identidade. O golpe da falsa central bancária, a engenharia social contra clientes de bancos, os deepfakes aplicados à verificação de identidade e a manobra sobre TAG desenham uma mesma linha de abuso: explorar confiança, urgência e automação.
Também apareceram fraudes sobre criptoativos e meios de pagamento, com o Banco Central acelerando controles para limitar o abuso de transferências e com a PF desarticulando redes de fraude eletrônica. A leitura operacional é que o ataque à identidade e à sessão de pagamento pesou mais do que a intrusão clássica.
APT, hacktivismo e infraestrutura crítica
O Brasil não registrou no material uma campanha APT local única que dominasse o mês, mas apareceu afetado pelo contexto da Lazarus, pelo advisory sobre Siemens S7 e pela discussão sobre infraestruturas críticas. A isso se somaram iscas de desinformação e campanhas de interface pública, como as tentativas contra portais de Rondônia e o site de Flávio Bolsonaro.
Em energia, água, governo e telecomunicações, o risco esteve mais associado à exposição e ao reconhecimento do que a sabotagem confirmada. A ameaça de fundo foi a combinação de superfícies expostas, software crítico desatualizado e campanhas oportunistas que buscam credenciais, acesso remoto ou visibilidade pública.
Vulnerabilidades críticas com impacto no Brasil
| CVE | Software | Exploração | Fonte |
|---|---|---|---|
| CVE-2026-68820 | Windows Ancillary Function Driver for WinSock (AFD.sys) | Exploração ativa, elevação de privilégios, usada como zero-day em campanhas observadas | CTIR Gov.br, Tenable, SecurityWeek |
| CVE-2026-8037 | Progress LoadMaster | Exploração ativa no mundo real, injeção de comandos | CTIR Gov.br, SecurityOnline.info, Decryption Digest |
| CVE-2026-34486 | Apache Tomcat | Exploração ativa, exposição de tráfego sensível em clusters Apache Tribes | CTIR Gov.br, CISA citado por f4n6 y Cybersecurity News |
| CVE-2026-48907 | Joomla Content Editor (JCE) | Exploração ativa, webshells e persistência em sites institucionais | Mallory.ai y CTIR Gov.br |
A leitura de vulnerabilidades do mês foi enxuta, mas relevante. O material trouxe quatro CVEs críticos mencionados, e os quatro têm sinal de exploração ativa ou impacto operacional direto. Isso não significa que não existam outras falhas relevantes fora do material, apenas que o corpus de agosto priorizou essas quatro como sinal verificável.
Regulação e compliance no Brasil
Em agosto, o Brasil reforçou uma agenda regulatória voltada a dados, fraude e supervisão de plataformas. O caso mais visível foi a sanção da ANPD à ByteDance, sinal de que o regulador já não se limita a advertências pedagógicas e está disposto a aplicar multas altas e ordens concretas de eliminação de dados.
Ao mesmo tempo, o Banco Central avançou com a Resolução BCB nº 584, que amplia as regras antifraude para ativos virtuais e fixa retenção cautelar de 24 horas para certas transferências. Também surgiram prazos de autorização para prestadoras de serviços de ativos virtuais, com vencimento em outubro de 2026 e entrada em vigor operacional de partes do marco em janeiro de 2027.
No Pix, o regulador aprofundou sua intervenção com um score centralizado de probabilidade de fraude, rastreamento da rota do dinheiro e medidas cautelares adicionais, incluindo a restrição de novas chaves em casos de risco. Essa arquitetura regulatória não é cosmética, porque responde a fraudes já observadas e à necessidade de coordenar bancos, registradoras e sistemas de pagamento.
A ANPD também continuou ampliando sua frente de compliance. Publicou seu relatório semestral de agenda regulatória, revisou regulamentos de fiscalização e sanções, regulamentou relatórios de transparência e manteve o monitoramento sobre plataformas e ferramentas de IA para proteger menores. Em paralelo, Senado e Câmara seguiram discutindo textos sobre proteção de dados, segurança pública e transparência algorítmica.
Setores mais afetados no Brasil
O mês atingiu ao menos sete setores, mas não de forma uniforme. O setor financeiro foi o mais pressionado em intensidade e variedade, com fraude bancária, Pix, pagamentos com cartão, open finance, criptoativos e operações policiais contra redes de lavagem de dinheiro. Governo e administração pública seguiram muito expostos, tanto por vazamentos quanto por campanhas de extorsão e defacement.
Saúde e farmacêuticas também tiveram peso próprio. SISVISA, Mobilemed e o caso da Bahia sobre dados de saúde mostram que a informação sanitária segue sendo um alvo atrativo, tanto por sua sensibilidade regulatória quanto por seu valor para extorsão. A lógica é conhecida, mas o mês confirmou que continua ativa.
Telecomunicações, logística e serviços digitais somaram incidentes ou sinais de risco. LATAM, Uber Freight, Vivo e diversos provedores de plataformas refletem um padrão comum, a dependência de identidades, acessos remotos, dados de clientes e cadeias de terceiros. A superfície é fragmentada, mas o vetor se repete.
Em energia e utilities, o material não mostrou incidentes OT confirmados no Brasil, mas trouxe alertas sobre infraestrutura crítica, campanhas contra PLC Siemens S7 e referências ao risco setorial. Isso basta para sustentar vigilância alta, embora não para transformar o vertical em foco de incidentes confirmados no mês.
Tendências e sinais a monitorar no Brasil
A comparação com o mês anterior mostra menos ransomware como eixo principal, de 25 para 17 casos, e menos incidentes sem tipificação, de 10 para 6. Em paralelo, subiram com força as fraudes e o phishing documentados, de 0 para 9, e caíram os movimentos regulatórios, de 13 para 11. A mudança mais importante é qualitativa: o mês deixou de ser dominado por ransomware e passou a combinar fraude, regulação e vazamentos.
Esse deslocamento importa porque sugere uma diversificação do risco visível. Em julho, o relato estava mais concentrado em sequestro de sistemas; em agosto, a agenda se moveu para proteção de dados, identidade, pagamentos, ativos virtuais e controle de plataformas. O ransomware não desapareceu, mas perdeu centralidade relativa diante de outros vetores.
Outro sinal claro é a consolidação da fraude como problema transversal. A combinação de engenharia social, deepfakes, portais falsos, contas de passagem e ataques a registradoras revela uma profissionalização do ecossistema criminoso. O Banco Central e a PF reagiram com ferramentas mais duras, o que provavelmente vai empurrar mais controles de comportamento e rastreabilidade.
Em vulnerabilidades, o mês mostrou menos CVEs críticos mencionados do que em julho, de 5 para 4, mas todos com peso operacional real. A presença repetida de exploração ativa e de patches urgentes em software de uso amplo indica que o risco técnico segue muito concentrado em produtos de borda, plataformas web e componentes de identidade e acesso.
Recomendações para equipes de segurança no Brasil
Priorizaría cinco frentes. Primeiro, bancos, fintechs e PSPs devem revisar antifraude em Pix, controles de identidade, monitoramento de transferências e detecção de mudanças de titularidade ou contas de passagem. O mês mostrou que a fraude está migrando para fluxos automatizados e coordenados, não só para golpes isolados.
Segundo, as organizações que trabalham com dados sensíveis, sobretudo saúde, educação e governo, deveriam reforçar segmentação, cópias de segurança e controle de exposição pública. Os casos de SISVISA, Mobilemed e portais municipais mostram que a superfície de vazamento não depende apenas de ransomware, mas também de configurações fracas e repositórios acessíveis.
Terceiro, vale revisar a priorização de patches nos quatro CVEs críticos do mês, com foco especial em produtos expostos à internet. Apache Tomcat, LoadMaster, Windows AFD e JCE concentram o tipo de exploração que mais rapidamente vira incidente real quando a exposição é pública.
Quarto, as equipes de compliance devem tratar a nova onda regulatória como um problema de segurança, e não só jurídico. A ANPD e o Banco Central estão pressionando controles sobre transparência, retenção, rastreabilidade, consentimento e reporting, então privacidade, fraude e cibersegurança já operam como um único bloco de gestão.
Quinto, vale revisar a cadeia de terceiros. Várias notícias do mês se apoiaram em fornecedores, registradoras, plataformas de nuvem, serviços de fidelidade e software de terceiros, o que obriga a auditar acessos, contratos, logging e capacidade de resposta compartilhada.
Perguntas frequentes
O que mais mudou entre julho e agosto no Brasil: ransomware, fraude ou regulação?
Em agosto, o peso relativo do ransomware caiu em relação a julho, enquanto cresceram os casos de fraude e phishing e houve uma leve queda no número de movimentos regulatórios. A mudança mais visível foi a virada para pagamentos, identidade e dados pessoais, algo que fica claro ao cruzar os indicadores do período com a seção de tendências.
Qual setor ficou mais exposto por incidentes confirmados e por quê?
O setor financeiro foi o mais exposto pela variedade de fatos, seguido por governo e saúde. A combinação de TAG, Pix, criptomoedas, Operação Klonen, LATAM Pass, SISVISA e Mobilemed mostra que a pressão não veio de um único vetor, mas de várias frentes que tocaram pagamentos, identidade e dados sensíveis.
Os 4 CVEs críticos do mês significam que houve quatro incidentes no Brasil?
Não. Eles indicam que quatro vulnerabilidades críticas foram mencionadas no material analisado, várias delas com exploração ativa, mas não que cada uma tenha gerado um incidente brasileiro separado. A tabela de vulnerabilidades e a seção de limitações deixam claro que a ausência de mais CVEs no mês não implica ausência regional.
Quão confirmado ficou o caso Intranet Gov Brasil?
Ele ficou como uma alegação de leak site, sem confirmação pública do governo brasileiro nem das entidades técnicas citadas. Isso o diferencia de ICN, em que houve confirmação de ataque com criptografia, e de outros casos em que o material permite apenas uma atribuição preliminar.
Qual foi o principal sinal regulatório para bancos e fintechs?
O principal sinal foi o aprofundamento do controle sobre fraude, Pix e ativos virtuais. O Banco Central avançou com score de probabilidade de fraude, rastreamento do dinheiro e retenção cautelar em cripto, enquanto a ANPD seguiu endurecendo sanções e transparência. As duas agendas aparecem separadas no corpo do relatório, mas convergem em compliance operacional.
Houve atividade em infraestrutura crítica brasileira sem incidentes OT confirmados?
Sim. Houve alertas e sinais de exposição, sobretudo em energia, água e controle industrial, mas sem um incidente OT brasileiro confirmado no material. O risco ficou documentado por advisories internacionais e pela cobertura local, então a vigilância precisa ser mantida mesmo sem registro de dano operacional OT consumado no mês.
Limitações do material
Este relatório foi construído exclusivamente com o material fornecido para o Brasil em agosto de 2026. A janela temporal dos indicadores inclui 76 fatos datados de agosto de 2026 e 2 fatos de meses anteriores usados apenas como marco comparativo, não como volume do mês. Não foi usado internet nem material externo.
Os indicadores da tabela são reproduzidos exatamente como foram fornecidos e descrevem o que ocorreu no país, não o processo de pesquisa. Um valor zero, especialmente para CVEs ou categorias comparativas, significa que esse elemento não apareceu no material analisado para o período, não que não tenha existido no Brasil ou na região.
Também foram excluídos da contagem os números de telemetria agregada, como tentativas de ataque, bloqueios, varreduras e médias semanais de vendors, porque não são incidentes com impacto confirmado. Quando esses números são mencionados no relatório, isso ocorre apenas como contexto e sempre identificando a fonte e a janela de medição.
Foi dada prioridade a fontes primárias, como órgãos oficiais, CSIRTs, avisos técnicos dos vendors afetados e comunicados regulatórios. Ficaram fora do uso narrativo principal as fontes promocionais, patrocinadas ou de baixa verificabilidade como base única de tendência, e os fatos sem data confirmada não entraram nas contagens. Quando uma notícia dependia apenas de um leak site ou de um agregador, ela foi tratada como alegação não confirmada.
Fontes
- El Banco Central amplía las reglas antifraude a los activos virtuales e instituye una retención cautelar de 24 horasGSGA Advogados
- Resolução BCB nº 584/2026: o novo padrão de compliance para ativos virtuais em fintechs e instituições de pagamentoIMGordiano
- O relógio do BACEN: porque modernização deixou de ser opcionalSolutis
- Brazil's $319B Crypto Market Faces October Licensing DeadlineYahoo Finance
- CertiK Intel3D - A Era das PSAVs e o Novo Padrão de Segurança do BrasilMinuto da Segurança
- BC fecha cerco: empresas cripto sem autorização terão de encerrar operações em outubroBitnoticias
- Pix ganha novas regras de segurança e mais prazo para contestacao de golpesFederação dos Empregados em Estabelecimentos Bancários do Paraná (FEEB-PR)
- Ferramenta amplia o cerco e rastreia a trilha do dinheiroValor Econômico
- Lei diz que dado de saúde de paciente, como diagnósticos e exames, é sensívelO Globo
- BC: Vazam 28 mil chaves Pix da Pefisa, braço financeiro do grupo PernambucanasConvergência Digital
- PL 2006/2026Senado Federal do Brasil
- Telecomunicações | Tecnologia, IA e Infraestruturas Críticas – Junho e Julho 2026Lefosse Advogados
- Ataque cibernético a usina no Reino Unido acende alerta sobre infraestrutura energética conectadaCryptoID
- Ministério do Trabalho e Emprego pretende apurar vazamento dos números do CagedValor Econômico
- Brazil deploys crypto alert system to neutralize cyber threatsBitcoin News
- Na Mídia - ANPD amplia pressão por proteção de dadosNIC.br
- Banco Central do Brasil vai lançar sistema de alerta contra ameaças cripto após ataque de US$ 180 milhõesBingX Flash News
- Insegurança jurídica também é insegurança da informaçãoRevista EcoTour News
- Como o Banco Central vai usar IA para detectar fraude no PixOVALE
- Proposta de Emenda à Constituição n° 18, de 2025Senado Federal do Brasil
- Projeto obriga plataformas a informar de forma simplificada como usam dados pessoaisCâmara dos Deputados
- ALERTA 76/2026GSI / CTIR Gov
- Understanding Brazil's $29.7 Million TikTok Fine Over Children's DataTech Policy Press
- Cibersegurança para concessionárias / PWS CloudPWS Cloud
- ANPD em 2026: fiscalização em escala e uma agenda mais ampla para o ambiente digitalDaniel Advogados
- Ataques cibernéticos: como o sistema financeiro se reforça para lidar com as ameaças virtuaisEstadão
- Projeto obriga plataformas a informar de forma simplificada como usam dados pessoaisBom Dia Sorocaba
- Após bloqueio no Discord e multa recorde ao TikTok, ANPD promete ampliar ofensiva sobre as redes sociaisO Globo
- Brazil fines TikTok owner €25 million for violations in child and adolescent data protectionPlataforma Media
- Multa de R$ 153,7 milhões e dados apagados: entenda em sete pontos a punição da ANPD ao TikTok no BrasilO Globo
- BCB avança em vigilância de corretoras com HypernativeSpaceMoney
- Pix muda para 'seguir' dinheiro em contas laranjas usadas em golpesUOL
- Fraudes digitais e bancárias: o que mudou com a nova leiFSA Brasil
- Bodyshop para Bancos e Fintechs: Tecnologia, Segurança e Compliance em Setores ReguladosMacher Tecnologia
- Vivemos uma epidemia de tentativas de golpes com engenharia social, diz diretor da FebrabanGlobo / Febraban
- PL 3278/26: plataformas digitais terão que simplificar informações de uso de dados ao usuárioMixVale
- Seu rosto como ativo?Capital Digital
- Informações de 251 milhões de brasileiros são vendidas por hacker na internetMix Vale
- CCJ do Senado prevê votação da PEC da Segurança na próxima semanaCiberjornal
- PL 2470/2026 - Atividade LegislativaSenado Federal do Brasil
- Capítulo 6 — Proteção de Dados Pessoais e a LGPDDireito.Legal
- Na era do deepfake, criminosos trocam roubo de senhas por 'clonagem de pessoas' com IA, revela estudo da Certta e NexusNexus / CERTTA
- www.neooftalmo.com.br Ransomware Claim (2026) — What’s Alleged & Am I Affected?Recent Breaches
- Victim: www.neooftalmo.com.br (Krybit)Ransomware.live
- Após sancionar Discord, ANPD aplica multa contra TikTok. Entenda os casosMetrópoles
- Vivo amplia proteção digital com novo SOC Agêntico e parceria com Palo AltoTI Inside
- ALERTA 72/2026Gabinete de Segurança Institucional da Presidência da República (CTIR Gov.br)
- ALERTA 71/2026Gabinete de Segurança Institucional da Presidência da República (CTIR Gov.br)
- Kazu Ransomware Targets Brazil's MobilemedDexpose.io
- IA já está sendo usada para atacar infraestrutura crítica, e o alerta da NSA muda o tom da conversaEurisko
- Por que o Brasil multou o TikTok e suspendeu lives do Discord? Entenda a diferença entre os casosG1
- Brazil fines TikTok owner ByteDance for unlawful processing of teenagers' dataReuters
- ANPD multa dona do TikTok por falhas em tratar dados de crianças e adolescentesAgência Estado / UOL
- Brasil multa TikTok em R$ 153,7 mi por falhar em proteger dados de menoresUOL Tilt
- ANPD estima que TikTok coletou dados de ao menos 20% das crianças do BrasilO Globo
- Tire suas dúvidas sobre a multa aplicada pela ANPD ao TikTok no paísFolha de S.Paulo
- ANPD multa TikTok em R$ 153,7 milhões por falhas na proteção de dados de crianças e adolescentesANPD
- BC prepara sistema de alertas para ameaças envolvendo criptoativosValor Econômico
- Checagem de antecedentes para bancos e fintechs: como estruturar sem violar a LGPDGedanken
- Despacho Decisório nº 27/2026/CGS/SFI – Processo administrativo sancionador contra ByteDance BrasilImprensa Nacional / Diário Oficial da União
- Multas da ANPD: como empresas e advogados se preparamJusDocs
- BC trabalha em revisão de regras de parcerias no open finance até o fim do anoValor Econômico
- PEC da Segurança: relator decide manter texto da Câmara para acelerar aprovação no SenadoO Globo
- 'Deepfake caseiro' dispara e vira nova ameaça de golpes e fraudes financeirasO Globo
- Mobilemed sofre ataque de ransomware com roubo de 23,5 TB de dados, diz grupo KazueAgora
- Bitget cria diretoria de compliance no BrasilSpaceMoney
- Resolução BCB nº 584 amplia controles sobre Criptoativos e reforça mecanismos de prevenção a fraudesCryptoID
- Fatia dos deepfakes em fraudes sobe de 0,1% para 6,5% e inflama desconfiançaInfoMoney
- Marco Legal de Inteligência Artificial só vota depois das eleiçõesABRANET
- ANPD monitora 22 plataformas e apps para proteger menoresUOL Tilt
- Agência federal brasileira multa TikTok em R$ 153,7 milhões por dados de crianças e adolescentesExame
- ANPD multa TikTok em R$ 153,7 milhões por falhas no tratamento de dados de crianças e adolescentesValor Econômico
- ANPD: Consolidação como Agência ReguladoraCescon Barrieu
- Soberania digital em 2026: o que já obriga a sua empresaInterney
- ANPD abre monitoramento sobre 22 plataformas e ferramentas de IA para combater crimes digitaisCorreio do Povo
- Ataque cibernético ligado ao Irã paralisa usina de energia por 4 diasTecmundo
- Resolução BCB 559: Pix passa a exigir auditoria independenteMerc Group
- Galípolo: Não existe essa falsa dicotomia entre segurança e inovaçãoValor
- API Keys From 659 Stripe Merchants Leaked Alongside 688,000 Customer RecordsFinanceFeeds
- PL 2234/2022 - Atividade LegislativaSenado Federal do Brasil
- Filtran claves API de 659 comercios de Stripe y exponen 688.000 registros de clientesDiarioBitcoin
- Data Privacy Brasil participa de evento do STF sobre ECA Digital e apresenta os deveres de prevenção e segurança da leiData Privacy Brasil
- Over 50000 Stripe API Keys Exposed in Public Code RepositoriesGate.com
- Vivo amplía la protección digital de las empresas con nuevo SOC y alianza con Palo Alto NetworksBNamericas
- Ransomware Attacks This Week: 287 Victims Across 53 Groups…Scrutex.ai
- Daily Briefing – Monday, 24th August 2026APJ One
- LM Mobilidade avança em retomada de operações após ataque cibernéticoValor Econômico
- BC avalia mudanças no Pix de madrugada para ampliar combate a fraudesO Globo
- Listado de víctimas atribuidas a KazuIntel and Breaches (X)
- Penalidades do Pix: o que o BC exige e quanto custa falharOpServices
- BC quer reforçar segurança do Pix e mira transações feitas ...ICL Notícias
- A tutela dos dados pessoais do consumidor de crédito nas instituições de pagamentoLacerda Diniz Advogados
- Senado analisa propostas sobre Pix, criptomoedas e segurança financeira digitalRádio Senado
- PL 5092/2026 - Atividade LegislativaSenado Federal do Brasil
- Victim: Brazil Mobilemed: Cloud PACS Platform – kazuRansomware.live
- Qilin Ransomware Claims a Chilean Technology Company as Brazil’s Healthcare Sector Faces Another Ransomware Attack + VideoUnderCode News
- Brazil’s Mobilemed Hit by Ransomware: Healthcare Imaging Services Face Another Dangerous Cybersecurity Test + VideoUnderCode News
- Ransomware Group kazu Hits: Meducar: Telemedicine and Patient Management SystemHookPhish
- Ransomware Group kazu Hits: Brazil Mobilemed: Cloud PACS PlatformHookPhish
- MPV 1319/2025Congresso Nacional do Brasil
- Kazu Ransomware Claims Two More Healthcare Targets, Putting Cloud Medical Systems Under Growing Pressure + VideoUndercode News
- BC admite instabilidade no Pix, mas diz que já foi resolvida; razões ainda estão sendo apuradasO Globo
- Banco Central identifica instabilidade no Pix e descarta ataque cibernéticoTimes Brasil
- Pix tem instabilidade pela manhã e volta ao normal; BC descarta ataqueO Tempo
- Brazil Mobilemed: Cloud PACS PlatformDragons Community
- Захист дітей в інтернеті замість тотальної заборони соцмереж: досліджуємо досвід БразиліїZnayshov
- DPO em incidentes de segurança e vazamentos de dadosMacher Tecnologia
- DPO em incidentes de segurança e vazamentos de dadosMacher Tecnologia
- Weekly Threat Intelligence Report: Late August 2026SecurityOnline.info
- PL 2338/2023 - Senado FederalSenado Federal do Brasil
- PL 2830/2019 - Senado FederalSenado Federal do Brasil
- Ransomware Alert: ICN - Itaguaí Construções Navais listed as LockBit 5.0 victimFalconFeeds.io
- Instrução Normativa BCB nº 770: Análise e ImpactosCadoc.ai
- LockBit 5.0 Compromises Brazilian Defense Contractor ICNDexpose.io
- icnavais.com Ransomware Claim (2026) — What’s Alleged & Am I Affected?Recent Breaches
- Comissão aprova incentivos para desenvolver IA brasileiraPortal do Comércio
- Como a regulação do Banco Central está mudando o mercado de criptomoedas no BrasilMercado Hoje UAI
- LATAM Pass sofre ataque cibernético e expõe dados de clientesMinuto da Segurança
- Alta de 308% nos conteúdos falsos com IA acende alerta da ANPD sobre golpes com deepfakesPortal Information Management (Docmanagement.com.br)
- Regulamentações do ECA Digital e do Marco Civil são debatidas em webinar com MJSP e ANPDGobierno de Brasil (gov.br)
- Banco Central adota novas regras de segurança no Pix para barrar golpesPortal Mais 360
- ANPD avalia como plataformas digitais atuam para prevenir conteúdos criminosos e proteger crianças e mulheres na internetAgência Nacional de Proteção de Dados (ANPD)
- ECA Digital: conheça as regras de proteção de crianças e adolescentes no ambiente onlineAgência Gov
- ECA Digital: conheça as regras de proteção de crianças e adolescentes no ambiente onlineMinistério dos Direitos Humanos e da Cidadania
- Guia Definitivo da LGPD nas Empresas: Passo a passo para adequação completa em 2026DPO.net
- ANPD inicia monitoramento de redes sociais e ferramentas de IA para proteção de crianças, adolescentes e mulheresG1
- Latam Pass Data Breach: Exposed BIN Data Creates Fraud Risk Beyond Partial Card ClaimsTechTimes
- Notícias de privacidade e proteção de dados – agosto 2026DPOExpert
- Ataque a infraestructuras críticas: CISA, FBI, NSA, DOE y EPA alertan por PLC Siemens S7 con IAMoncloa.com
- Stripe Merchant API Keys Leak Exposes 688K Customer RecordsDarknetsearch
- ANPD avalia como plataformas digitais atuam para prevenir conteúdos criminosos e proteger crianças e mulheres na internetANPD
- Sem Marco Legal, ANPD e setores avançam na regulação da IATozziniFreire Advogados
- Pix ganha novas regras contra fraudes e prazo de contestação chega a 80 diasSeu Crédito Digital
- Pix passa por novas mudanças e Banco Central reforça segurança contra fraudesFinanças Guiada
- Digital education and comprehensive protection: challenges in implementing Law No. 15.211/2025 in the school contextRevista Tópicos
- Arquitetura de risco das plataformas e responsabilidade civil preventiva: ANPD e DiscordCarvalho Almeida Advogados
- Mendonça manda PF investigar suspeita de novos vazamentos em caso de LulinhaG1
- Vazamento expõe 659 chaves Stripe e atinge 30 lojistas no BrasilBitnoticias
- Radar de Privacidade HDPO — Edição 17HDPO
- Operação mira quadrilha por fraude de R$ 50 mi contra empresasCorreio Braziliense
- Dados de clientes do programa de fidelidade da Latam são vazadosValor Econômico
- Comissão da Câmara aprova inclusão de inteligência artificial na política nacional de educação digitalAPUFSC
- MPF cobra Discord sobre políticas de proteção a crianças e adolescentesVeja
- BC reforça combate a fraudes de ativos virtuaisCantarino Brasileiro
- Polícia Civil faz operação contra quadrilha de furtos eletrônicos que causaram prejuízo de R$ 50 milhões em empresasG1
- LGPD e cibersegurança ganham destaque na indústria automotivaSegs
- LATAM Pass sofre invasão cibernética e expõe dados de clientesTecmundo
- Latam: dados de clientes são vazadosFolha de S.Paulo
- Latam confirma vazamento limitado de dados de clientes do Latam PassBrasil 247
- Banco Central do Brasil advances to contracting HypernativeHypernative
- BCB publica Manual de Padrões para Iniciação do Pix versão 2.10.0Atlas Público
- LATAM confirma incidente de vazamento de dados de clientesBrazil Stock Guide
- Brazil's regulator shuts down biometric matching for classroom attendanceBiometric Update
- LGPD na saúde em 2026: o ano da virada regulatóriaMedicinasa
- BC endurece regras para bitcoin com retenção de 24 horasSpaceMoney
- BC reforça combate a fraudes com novas regras para transferências de ativos virtuaisMinistério da Fazenda / Conselho de Recursos do Sistema Financeiro Nacional
- Pix consolida liderança nos pagamentos digitais e projeta novas evolucoes ate 2030Ministério da Fazenda / Conselho de Recursos do Sistema Financeiro Nacional
- Data privacy in Brazil: ANPD takes action against tech giantsManageEngine Insights
- Latam diz que falha de segurança expôs nome, endereço e parte do cartão de crédito dos clientesMercado & Eventos
- PL 2114/2026Senado Federal do Brasil
- ANPD publica metodologia de testagem do Sandbox regulatório em inteligência artificial e proteção de dadosANPD
- Pix Mais Rígido: As Regras do Banco Central que Impõem Limites e Aumentam a Segurança em 2026Sindifisco-MS
- Governança de IA no setor financeiro: LGPD e BACENMoov2
- Instrução Normativa BCB nº 769: Análise e ImpactosCadoc.ai
- Incidente de segurança afeta dados de 500 mil pacientes e leva ANPD a instaurar processo sancionador contra organização socialLeonardi Advogados
- Microsoft 365 Service Degradation Disrupts Users Across South AmericaCybersecurity News
- MP investiga vazamento de dados de 290 pacientes na BahiaTribuna da Bahia
- ALERTA 68/2026Gabinete de Segurança Institucional da Presidência da República (CTIR Gov.br)
- The FBI and its partners are warning industrial control system owners and operators about an active cyber threat targeting Siemens S7 Series PLCsFBI Cyber Division
- Cyber / Brief — 22 Aug 2026Cyberverso
- US warns Siemens devices can be hacked amid fears Iran is breaching water plantsReuters
- EUA emitem alerta sobre ataques de hackers a dispositivos da Siemens em infraestruturas críticasValor Econômico
- PL 1099/2025 - Atividade LegislativaSenado Federal do Brasil
- PF desarticula grupo criminoso responsável por invasões a sistemas de instituições financeiras (Operação Pane Seca)Polícia Federal do Brasil
- PF realiza operação contra vazamento de dados de investigaçõesPoder360
- Responsabilidade e dever de supervisão no ecossistema BaaSMigalhas
- Pix fica mais rígido em setembro: confira as principais mudançasTNH1
- Pix fica mais rígido em setembro: confira as principais mudançasQuadra Contabilidade / Portal de notícias empresariais
- Alvo de hackers, Pix precisa de PEC para evoluir, dizem auditoresPoder360
- Banco Central estuda novidades para o Pix, incluindo conexão com outros paísesPortal Zumm
- Banco Central impõe novas regras ao Pix que bancos devem seguir a partir de agostoMixVale
- Após suspender lives do Discord, ANPD avalia incluir mais plataformas em fiscalizaçãoExame
- Guia reúne regras para empresas de ativos digitais se adequarem ao Banco CentralMSN Brasil
- Muitas empresas cripto vão fechar no Brasil, diz ex-vice presidente da BinanceBitnoticias
- Ransomware Alert: Prefeitura Municipal de Arcos reportedly victim of EMPERADORFalconFeeds.io (X)
- Prefeitura Municipal de Arcos — EMPERADOR Ransomware AttackBreach House
- Victim: Prefeitura Municipal de Arcosransomware.live
- Check Point registra 2% das vítimas de ransomware no BrasilIT Section
- Multa ou bloqueio? Advogado diz até onde ANPD pode punir Discord no BrasilCNN Brasil
- Observatório do PL nº 3.102/2022: a tramitação, o que muda na Lei nº 8.691/1993 e a posição da ASCONASCON
- PLP 235/2026Senado Federal do Brasil
- BC vai criar barreira para evitar ofensas no PixASA
- Prefeitura Municipal de Arcos – listing as alleged victim of EmperadorRansomware.live
- Emperador Ransomware Attack on Prefeitura Municipal de ArcosDexpose
- ANPD publica relatório de acompanhamento e execução da agenda regulatória no 1º semestre deste anoANPD
- PL 2338/2023Senado Federal
- O avanço do estelionato em um Brasil cada vez mais digitalFonte Segura / Fórum Brasileiro de Segurança Pública
- Ransomnews: API Keys From 659 Stripe Merchants Leaked Alongside 688,000 Customer RecordsWuBlockchain / Ransomnews
- Há 8 anos, LGPD dá garantias de controle de dados pessoais ao cidadãoSenado Federal
- BC cria retenção cautelar para transferências de ativos virtuaisConsultor Jurídico (ConJur)
- Ciberataques crescem 45% no Brasil em julho, aponta pesquisaExame
- Brazil: National Data Protection Agency closes consultation on implementation framework under Decree No. 12,976 of 2026Digital Policy Alert
- AI Agent Deployment in Brazil: LGPD and BACEN RequirementsTFSF Ventures
- Relatório da Fortinet aponta que ataques cibernéticos no Brasil dobraram em 2026Gazeta Brasil
- Brazil Targets Crypto Fraud With up to 24-Hour Transfer HoldUPay Blog
- Golpe do Desenrola cria sites falsos e cobra Pix com promessa de 99% de descontoAlerta Gov
- PDL 175/2024Senado Federal
- Senado recebe PL 5093/2026 que propõe inclusão digital como direito da pessoa idosaAtlas Público
- Comunicação Empresarial Estratégica: Gestão de Crises, Reputação Digital, Responsabilidade Civil e Governança CorporativaAdministradores.com.br
- Setor financeiro enfrenta uma tentativa de fraude a cada nove segundosSindicato dos Bancários de Cascavel e Região
- PL 5093/2026 - Atividade LegislativaSenado Federal
- Brazil's Data Protection Agency Faces Landmark Test on Kids and Facial RecognitionTech Policy Press
- PIX MUDA EM 1º DE SETEMBRO: VEJA AS NOVAS ...Redefonte News
- Police bust cybercrime ring accused of stealing €30 million ...HelpNetSecurity
- Infraestrutura bancária se prepara para a era da IA e dos serviços em nuvemClaro Próximo Nível
- Brasil combate el fraude con criptomonedas con una retención de transferencias de hasta 24 horasUPay Blog (español)
- Die Cyberangriffe der KW33/2026 im ÜberblickComputerWeekly (edición alemana)
- MED 2.0 amplia rastreamento de dinheiro desviado em golpes via Pix e pode aumentar chances de recuperaçãoSão José Urgente
- Registradora ligada à Stone consegue evitar fraude de R$ 350 milhõesValor Econômico
- Tentativa de fraude em empresa da Stone tenta desviar R$ 350 milhões em pagamentos de cartãoFolha de S.Paulo
- Hackers reivindicam ataque e Uber Freight apura violação de dadosMixVale
- Stone's TAG targeted in attempted R$350m receivables fraudValor International
- Regulação cripto amadurece após casos FTX e 3ACSpaceMoney
- Registradora da Stone identifica fraude de R$ 350 milhõesVero Notícias
- Instrução Normativa BCB nº 767/2026 altera prazos de vigência do ...Eutrop.io
- Caso Discord: até onde pode ir a ANPD na aplicação do ECA DigitalJOTA
- O que muda nas redes sociais com as novas regras da ECA DigitalPortal do Holanda
- Novas Regras do Pix: o Que Muda em Setembro de 2026Adriano Freire Blog
- Oito anos de LGPD. O que aprendemos até agora?LHLaw
- LGPD completa oito anos com ANPD mais forte e pressão sobre empresasLexLegal
- 8 anos da LGPD e o que ainda vem pela frenteTozziniFreire
- Pix vai ter indicador de probabilidade de fraude, anuncia BCASA
- Ataque informático ao Commerzbank resulta na detenção de quatro suspeitos no BrasilTugaTech
- ANPD suspende o uso de reconhecimento facial em escolas públicas do ParanáData Privacy Brasil
- Ataque cibernético atinge sistemas da ICN em ItaguaíJornal Atual
- Check Point registra alta de 45% nos ciberataques no BrasilIT Section
- BC amplia prevenção de fraude sem uniformizar controle sobre ativosConsultor Jurídico (ConJur)
- Resolução BCB nº 584 amplia controles sobre Criptoativos e reforça mecanismos de prevenção a fraudesCryptoid
- Juiz afasta responsabilidade da Caixa por golpe do falso advogadoMigalhas
- Investigation of banking hack leads to arrests in Germany, BrazilThe Record
- Pix ganha novas regras de segurança; fique por dentro!CBN Vitória
- FICCO/RO desarticula esquema de fraudes eletrônicas contra instituições financeiras (Operação Ouroboros)Polícia Federal do Brasil
- ANPD suspende lives no DiscordData Privacy Brasil
- 5ª edição da Reunião do Comitê Nacional de Segurança de Infraestruturas CríticasGabinete de Segurança Institucional da Presidência da República
- Ransomware attacks reach highest volume in the last 12 months.TI Inside
- PF mira grupo suspeito de desviar R$ 180 milhões de instituição financeira alemã após ataque cibernéticoG1
- Quadrilha invade sistema de banco e exige 10 bitcoins para não vazar dadosCorreio Braziliense
- Banco Central avalia novas ações antifraude via PixRevista Amanhã
- Brazil: ANPD regulates Digital ECA transparency reportsBaker McKenzie
- Nova era cripto no Brasil: compliance e capital em focoSpaceMoney
- 5ª edição da Reunião do Comitê Nacional de Segurança de Infraestruturas CríticasGabinete de Segurança Institucional da Presidência da República (GSI)
- Uso de reconhecimento facial para registrar presença de alunos é suspenso em escolas do ParanáBrasil de Fato
- PF deflagra operação contra fraudes bancárias eletrônicas e lavagem de dinheiro (Operação Klonen)Polícia Federal do Brasil
- ANPD tem poder para fiscalizar Discord, mas competências ainda são discutíveis, dizem especialistasFolha de S.Paulo
- Lazarus mira setor de defesa e aeroespacial no Brasil com zero-day do WindowsCyberSec Brazil
- Lei Geral de Cibersegurança amplia desafios para o setor financeiroCryptoID
- Relatório aponta prazo de 30 de outubro para mercado cripto brasileiro e destaca novo padrão de comprovação regulatóriafincatch.com.br
- BCY-ADV-2026-021 — Apache Tomcat CVE-2026-34486Barr Cyber
- Nota pública sobre a determinação da suspensão da funcionalidade de lives no Discord por parte da ANPDData Privacy Brasil
- Alerta Cibernético | KzarkaKzarka
- Banco Central reforça combate a fraudes com novas regras para transferências de ativos virtuaisAgência Gov (Governo Federal do Brasil)
- Brazil agency orders Discord platform to suspend livestreaming over child safety concernsReuters
- Brazil gives Discord 3 days to halt Go Live for all local usersPPC Land
- Novo marco regulatório do Banco Central: Paulo de Matos Junior examina apetite institucional por criptoativosBluestudio / Estadão
- ABToken lança autorregulação cripto e prepara treinamento para a Polícia FederalTradingView / Cointelegraph Brasil
- ECA digital encorpou campo de fiscalização da ANDPG1
- ABToken cria autorregulação e treinará Polícia FederalSpaceMoney
- Plataformas digitais acessadas por crianças e adolescentes precisam publicar relatório de transparência até 17 de setembroANPD
- La sofisticación de "The Gentlemen": Kaspersky alerta sobre ransomware con backdoors a medida que impacta LatamTecknow News
- Brazil: ANPD regulates Digital ECA transparency reportsBaker McKenzie / Ethics.ai
- Fortinet: tentativas de ciberataques caem 20% no primeiro trimestre de 2026Mobile Time
- GDPR, LGPD e CCPA em 2026: Guia Completo de ...SecurePrivacy.ai
- ANPD suspende transmissões ao vivo do Discord no BrasilG1
- Brasil registra quase 250 bilhões de ataques cibernéticos até julhoCorreio Braziliense
- ANPD amplia estrutura para fiscalizar IA, biometria e proteção de criançasCanaltech
- Comissão de Ciência e Tecnologia aprova parecer sobre PL que regulamenta uso de IA na segurança públicaAtlas Público
- Custo de Vazamento de Dados no Brasil sob a LGPDNextGuard Insurance
- Proteção a crianças: ANPD suspende lives no DiscordTV Brasil
- Novas regras do Banco Central, PIX e Drex elevam a ciberseguranca financeiraEstado de Minas
- CCTI aprova parecer do PL 6706/2025 que cria auditoria algorítmica preventiva em sistemas de IAAtlas Público
- Em medida preventiva, ANPD determina que Discord suspenda transmissões ao vivo no BrasilGov.br ANPD
- Brazil Brings Crypto Under Central Bank Supervision: The New ...Bitzo
- Virtual asset fraud prevention: what BCB Resolution 584/2026 changes in BrazilUnblockpay
- Discord suspenso pela ANPD: veja o que muda e riscos de ...G1
- Vigilância da ANPD sobre IA e biometria é ampliada no BrasilSpaceMoney
- Pacific News #300: O Grito do PovoPacificSec
- O Discord foi banido? Veja 10 perguntas e respostas sobre a decisão da ANPD que afeta a rede no BrasilO Globo
- El INCIBE-CERT alerta de 421 vulnerabilidades Microsoft; una ya está siendo explotada de forma activaMoncloa.com / INCIBE-CERT
- Discord: ANPD não está atualizada para tratar o ECA Digital, diz professorCNN Brasil
- Artigo 50 do AI Act: Transparência para Chatbots e Deepfakes em 2026SecurePrivacy.ai
- Uber Freight reportedly investigating after hacking group claims data breachTechCrunch
- ANPD pode multar Discord em até R$ 50 mi por cada falha em segurançaPoder360
- Banco Central quer usar IA para barrar ameaças no PixSpaceMoney
- Portaria GABPR/ANPD nº 553, de 10-08-2026LegisMap
- ANPD esclarece relatórios de transparência do ECA DigitalTrench Rossi Watanabe
- Governança de IA no Atendimento: LGPD e Decisões ...PortalCustomer
- ECA Digital 2026: 7 regras que as redes terão de seguir para proteger menoresTechtudo
- Entenda quando os bancos são responsaveis por fraudesBRA1
- La sofisticación de "The Gentlemen": Kaspersky alerta sobre ransomware con backdoors a medida que impacta LatamTecknow News
- A comprehensive analysis of the BCB VASP licensing regimeAying / Certik analysis
- Blockchain e fintechs no Brasil: criação de valor, governança e risco em infraestruturas financeiras programáveisRevista Tópicos
- Banco Central redefine as regras dos criptoativosTJS Auditores
- Virtual asset fraud prevention: what BCB Resolution 584/2026 changes in BrazilUnblockpay
- resolução bcb nº 584, de 07.08.2026 - Leis e NormasLegismap
- Regulação de Ativos Virtuais: BCB 584/2026 no Combate à EvasãoContábeis
- ANPD Issues Guidelines on the Publication of Transparency ReportsLicks Legal
- DESPACHO DECISÓRIO CD/ANPD Nº 122/2026 (DOU DE 11.08.2026)Legismap
- IA: Fraudes cognitivas e colapso de confiança no ecossistema de pagamentosJundiaí Agora
- When crime goes digital: Lessons from Brazil's 2026 ...BioCatch
- Sites de quatro Câmaras do ES são alvo de ataque hackerFolha Vitória
- Como golpistas fazem vítimas no golpe da falsa central bancáriaG1 (Globo)
- Shopping de BH sofre ataque virtual e tem dados pessoais críticos expostosDiário do Comércio
- CVE-2026-8037: Injeção Crítica no LoadMaster — Exploração AtivaDFT INFORMATICA
- CVE-2026-8037 LoadMaster: CISA KEV Root RCE, Patch ...Decryption Digest
- August 2026 Patch Tuesday: Microsoft Fixes 421 CVEs, One Exploited Zero-DaySecurityWeek
- August 2026 Microsoft Patch TuesdayTenable
- Expert CVE Analysis: Patch Tuesday August 2026Automox
- Uber Freight says its investigating cyber incident following hacker claimsReuters
- Uber Freight investigating data security incident after Helix claims breachSC World
- A estratégia do Banco Central para levar o Pix para outros paísesVeja
- CertiK Intel3D PSAV and the New Brazil Security StandardCertiK
- Weekly CISA KEV Updates: 10 August 2026HackerStorm
- Weekly CVE Report: 6 Actively Exploited Flaws and 1877 New CVEsSecurityOnline.info
- Intranet Gov Brasil Data Breach in 2026Breachsense
- Pix ganha novas regras de segurança e 80 dias para contestaçõesCantarinobrasileiro
- LGPD em 2026: a fase pedagógica da ANPD acabouMD2Tech
- VASP Authorisation BrazilGlobal Law Experts
- Brazil's October Crypto Deadline Signals a New Era of ComplianceCryptowisser
- Brazil Crypto Regulation MonitorCryptoassets.gi
- BC destaca oito itens na agenda de segurança do Pix em relatórioFolha de Pernambuco
- Deputada apresenta projeto para anular bloqueio de 24h no envio de criptomoedasPortal do Bitcoin
- Banco Central avalia medidas para coibir xingamentos e ameaças em campo de mensagem do PixTribuna do Sertão
- DIREWOLF Ransomware Gang: 10 Victims Posted in 24 HoursSecurityArsenal
- Esforço concentrado do Congresso precisa ter Marco Legal de Cibersegurança na agendaConvergência Digital
- BC avalia medidas para coibir xingamentos e ameaças em campo de mensagem do PixO Globo
- cesmac.edu.br Listed by krybit Ransomware GroupGalaxyWarden
- Multicloud para bancos: o que é, vantagens e regulaçãoTopaz Evolution
- THEGENTLEMEN Ransomware Gang: 25 New Victims Posted, Sector Targeting Analysis and Detection RulesSecurity Arsenal
- BC destaca oito itens na agenda de segurança do Pix em relatórioPortal do Holanda
- Ataque cibernético paralisa sistemas da ICN em ItaguaíJornal Atual
- IA coloca Brasil no alvo de onda de sequestros de sistemas de empresasFolha de S.Paulo
- Brazil to tighten crypto fraud controls with new 24-hour wait on transfers to self-custody wallets or offshore firmsThe Block
- CVE-2026-68820 — CVSS 7.0, HIGHCVE Security
- Latin America's public bodies keep appearing on leak sitesIntelFusions
- ANPD abre processo contra Discord por caso de adolescente de 13 anosPoder360
- Post sobre 83 nuevas víctimas de ransomware, incluyendo Intranet Gov BrasilIntel and Breaches
- CVE-2026-68820 | Microsoft Windows AFD.sys VulnerabilityUpGuard
- CVE-2026-8037 Progress LoadMaster Command Injection Under Active ExploitationSecurityArsenal
- Golpistas usam programas do governo como isca para fraudes na internetBand
- Victim: Intranet Gov Brasil - Ransomware.liveRansomware.live
- Alerta Máximo: Ransomware e Golpes em Alta no Início de Agosto 2026Kzarka
- Invasão hacker em prefeituras do ES: o que se sabe?ES Hoje
- Ransomware Group thegentlemen Hits: Intranet Gov BrasilHookPhish
- Intranet Gov Brasil Listed by The Gentlemen Ransomware GroupGalaxy Warden
- O que esperar dos esforços concentrados no CongressoTELETIME News
- ALERTA: Anúncios e e-mails falsos são usados em golpes contra quem procura renegociar dívidasgov.br (Ministério da Fazenda)
- Resolução BCB Nº 584 DE 07/08/2026 - FederalLegisWeb
- Apache Tomcat Encryption Vulnerability Actively ExploitedCybersecurity News
- ANPD instaura processo de fiscalização contra o Discord para apurar falhas na proteção de crianças e adolescentesANPD
- ANPD abre investigação que pode levar à suspensão do Discord no BrasilUOL Tilt
- Intranet Gov Brasil Listed by thegentlemen Ransomware GroupGalaxyWarden
- PF investiga suspeita de fraudes em inscrições no CPFPortal Gov.br
- CVE-2026-8037: Patch Progress LoadMaster After CISA KEVWindowsForum
- Alya Construtora Listed by ransomhouse Ransomware GroupGalaxyWarden
- Vazamento de dados do Sistema de Saúde: Bahia entre os expostosBahia Notícias
- Exposed SISVISA Database Leaks 102,000 Brazilian Health Surveillance RecordsSecurity Affairs
- Nova lei amplia medidas de combate à violência sexual contra crianças e adolescentes no ambiente digitalMinistério da Justiça e Segurança Pública do Brasil
- Lula sanciona lei que aumenta combate à violência contra crianças e adolescentes na internetRádio Itatiaia
- Lei que aumenta punição a crimes digitais contra crianças é sancionadaAgência Brasil
- Estatísticas de incidentes no Brasil: os números de 2026OpServices
- Lula sanciona projeto que aumenta penas para crimes cometidos contra crianças e adolescentes na internetG1
- Governo Lula endurece penas de crimes digitais contra criançasPoder360
- Data leaks : 10 fuites de données majeures du 13 août 2026 (dont Meta)Dcod.ch
- Banca y ciberseguridad:Inteligencia artificial no supervisada: la tecnología que aprende por sí sola para combatir el fraude interno en el sector financieroTrendTIC
- Pesquisador de segurança descobre banco de dados desprotegido no setor SaúdeComputer Weekly Brasil
- ALERTA 67/2026Gabinete de Segurança Institucional da Presidência da República (CTIR Gov.br)
- CVE-2026-34486 Apache Tomcatf4n6
- CCT debate regulamentação de data centers para inteligência artificial – Audiência pública sobre PL 3.018/2024Senado Federal do Brasil / TV Senado
- 100K+ sensitive documents exposed in Brazilian health surveillance platform breachIT Nerd Blog
- LockBit 5.0 Strikes Brazilian Communications Leader Grupo RáiDexpose.io
- rai.com.br Listed by Lockbit5 Ransomware GroupGalaxyWarden
- rai.com.br data breach — Lockbit5 ransomware leak (2026)Darkfield / Orizon One
- Victim: rai.com.br – lockbit5Ransomware.live (pro)
- CVE Weekly Roundup: July 27 – August 2, 2026SecurityOnline.info
- PREVENTIVE ALERT: ALLEGED DATA COMPROMISE AND EXFILTRATION UNDER ASSESSMENT — HEALTHCARE/HOSPITAL SECTOR (BRAZIL / HOSPITAL DI CAMP)VECERTRadar (X)
- Vítimas de golpes bancários têm mais chances de recuperar o dinheiro perdido; entenda o que mudouCorreio dos Municípios-AL
- Fraudes financeiras no Brasil: o novo perfil dos ataquesEvertec Trends
- OpenAI descobre mais casos em que sua IA escapou de isolamento, diz agênciaG1
- El fallo de la IA autónoma: un agente de OpenAI logra vulnerar cuatro plataformas tecnológicasInfobae Brasil
- ‘Hacker’ autônomo: como IA da OpenAI 'invadiu' várias plataformas e por que isso preocupa analistas e empresasO Globo
- Data Privacy Brasil expande Assembleia e institui nova diretoria – A transformação da ANPDData Privacy Brasil
- ANPD prepara concurso para 50 especialistas — banca em definiçãoMeu Preparatório
- ANPD conclui monitoramento de encarregados e avança para possível aplicação de sançõesDNA Law
- Deadlock over key appointments unlikely to constrain Brazil's privacy watchdogMLex
- Facções aplicam golpes digitais usando programas do governoCarta de Notícias
- CISA Urges Water Sector to Protect OT After Coordinated Attacks on PLCsSecurityWeek
- CISA alerta para ataques a PLCs expostos no setor de águaiMasters
- Lobby das big techs reduz chances de votação de PL dos mercados digitais antes das eleições, avalia governoCONTEE
- Modelos da OpenAI "rebeldes" expõem os riscos da confiança excessiva na IAEstadão
- ANPD é a primeira da América do Sul a integrar rede internacional de agências de segurança no ambiente digitalConvergência Digital
- IA da OpenAI invadiu outra empresa antes de ataque 'sem ...G1
- Prompt Injection Judicial: el caso que anticipa los nuevos riesgos legales de la IAECIJA
- ANA e ANPD firmam Acordo de Cooperação Técnica para proteção de dados pessoais nos setores de recursos hídricos e saneamento básicoAgência Nacional de Águas e Saneamento Básico (ANA)
- OpenAI revela que ataque à IA atingiu mais alvos do que se sabia; entenda falha de segurançaBBC News Brasil
- Brazil ransomware victim mapransomware.live
- Infraestructura gubernamental comprometida: ANY.RUN descubre campaña PhantomEnigmaQ2B Studio
- IA da OpenAI escapa de teste controlado e invade plataforma: o que muda para empresas e usuáriosÉpoca Negócios
- Caso Discord: até onde pode ir a ANPD na aplicação do ECA digitalJOTA
- Group: Global Secret GroupRansomware.live
- Banco Central mira IA para travar fraude no Pix em tempo realO Agente Financeiro
- Banco Central prepara mudanças no Pix para reforçar segurançaContabilidade Cidadã
- Autenticación Fuerte y Biometría: Seguridad sin Fricción en LATAMWAU
- Ataques cibernéticos crescem 44% no Brasil; IA soberana ganha espaço como estratégia de defesaTI Inside
- Brasil vira epicentro de ataques cibernéticos na América ...Sindpd-SP
- Seis em cada dez empresas sofreram ataques cibernéticosEstadão Blue Studio
- Ataques de ransomware fazem 26 vítimas de sequestro e extorsão de dados em julhoTI Inside
- Municipal Portals and Subdomains of Brazil's Rondônia State Targeted in Hacktivist Defacement CampaignBrinztech
- Site de Flávio sofre mais de 3.000 tentativas de invasão em oito diasFolha de S.Paulo
- Seminário de Segurança Cibernética reforça importância da proteção da informação na CNENCNEN
- Tele.Síntese reúne autoridades em evento de cibersegurançaTele.Síntese
- Хищение €30 млн через уязвимость в немецком банке: аресты в БразилииTechora
- July 2026 Cyber Threats Surge: Ransomware Attacks Double Year Over Year as GenAI Data Exposure WidensCheck Point Research
- Fortinet Cybersecurity Summit Brasil 2026 em SPSecureway
- Campanha de Flávio Bolsonaro relata 3,2 mil tentativas de invasão a site em oito diasMuita Informação
- Fraude na filiação impede Flávio Bolsonaro de registrar candidatura à PresidênciaO Globo
- TSE lança cartilha sobre uso 'responsável' de IA por campanhas em meio a dúvidas sobre deepfake eleitoralO Globo
- 'Desacreditar o sistema de votação é desconvidar o eleitor a comparecer às urnas', diz presidente do TSEG1
- Cibercriminosos usam falsas oportunidades de emprego para aplicar golpes e invadir empresasTecmundo
- Lockbit5Ransomware.live
- Victim: rai.com.brRansomware.live
- Lockbit5Ransomlook
- Lazarus Exploits Windows Zero-Day to Gain SYSTEM PrivilegesThe Hacker News
- Lazarus Group Hacked Defense Workers With Windows Kernel Zero-Day for Five WeeksTechTimes
- Golpistas avançam do roubo de senhas para o uso de IA para clonar pessoas no Brasil, revela estudoG1
- 0wnzs3c Date: 2026-08-09 Distribution Platform: MediaFire (TJMT .zip)VECERTRadar (X/Twitter)
- ANPD publica relatório de acompanhamento e execução da agenda regulatória do 1º semestre deste anoAgência Nacional de Proteção de Dados (ANPD)
- ANPD finaliza fiscalização de encarregados de dados e pode instaurar processos sancionadores contra 21 entidadesLeonardi Advogados
- Novas regras e o impacto da LGPD nas empresasWSVP
- Câmara avança em regulação de inteligência artificial com foco na proteção de dados e custos para empresasMixVale
- Parlamentares destacam avanços na legislação sobre proteção de dadosSenado Federal
- ECA Digital: agosto abre a etapa II da fiscalização da ANPDHDPO
- ANPD amplia fiscalização de plataformas e IAMacher Tecnologia
- uva.edu.br Listed by L Group Ransomware GroupGalaxyWarden
- Direwolf ransomware reportedly targeted Chat Jurídico in BrazilTweetThreatNews
- Active Exploitation of Joomla JCE Flaw Leads to Webshells on ...Mallory.ai
- CISA Flags Six Actively Exploited NetScaler, SQL Server ...Mallory.ai
- Patch Tuesday Agosto 2026: Proteja Infraestruturas MicrosoftIBSEC
- ANPD multa TikTok em R$ 153,7 milhões por falhas na proteção de menoresG1
- TikTok leva multa inédita no Brasil: o que causou a decisão? E o que muda? Veja perguntas e respostasG1
- Controladora do TikTok, ByteDance é multada em R$ 153,7 milhões pela ANPDValor Econômico
- Multa da ANPD se refere a práticas de 2021 e não reflete o plano de 2025, afirma TikTokValor Econômico
- Brazilian Agency Fines TikTok $30 million for Failures in Protecting Childrens and Teenagers DataFolha de S.Paulo
- Brasil multó a TikTok por casi 30 millones de dólares por fallos en la protección de datos de menoresInfobae
- Resolução BCB N° 584 | Banco CentralOkai
- BC reforça combate a fraudes com novas regras para transferências de ativos virtuaisMinistério da Fazenda / Governo Federal do Brasil
- BC publica norma de retenção de stablecoins por 24 horas; setor cripto se pronunciaExame
