Brasil: situación de ciberseguridad, agosto 2026
ANPD endureció sanciones, Pix cambió reglas antifraude y crecieron fraudes, ransomware y leaks con foco en sector financiero
Hallazgos clave
- La gran señal del mes fue regulatoria: la ANPD multó a ByteDance por TikTok y el Banco Central profundizó controles antifraude para Pix y activos virtuales.
- El peso relativo del ransomware bajó frente a julio, pero siguieron apareciendo reclamos y casos con impacto confirmado en gobierno, salud, educación y defensa.
- El fraude desplazó a ransomware como el eje de amenaza más visible, con Pix, deepfakes, falsas centrales bancarias y ataques a registradoras de pagos.
- El sector financiero concentró la mayor presión operativa, por la combinación de fraude, cripto, pagos, open finance y acción policial transnacional.
- Salud y gobierno mantuvieron alta exposición por filtraciones y reclamos de leak site, con SISVISA, LATAM Pass, Mobilemed e Intranet Gov Brasil entre los nombres más visibles.
- Cuatro CVEs críticos fueron mencionados con explotación activa o impacto real, lo que obliga a priorizar parcheo en productos expuestos a Internet.
- La comparación con julio muestra una superficie más diversificada, menos dominada por ransomware y más marcada por cumplimiento, identidad y prevención de fraude.
Módulos mensuales de referencia
Estos módulos se completan automáticamente con los hechos verificados con fecha dentro del período. Cada uno declara su base y su criterio de conteo, de modo que las cifras reconcilien entre módulos. Son la lectura recurrente mes a mes; el análisis posterior desarrolla los casos sin repetir esta síntesis.
Ventana de los indicadores: 76 hechos con fecha en agosto 2026 · 2 de meses anteriores (marco comparativo, no volumen del mes). Los hechos de meses anteriores se usan solo como marco comparativo en el análisis, nunca como volumen de este período.
Resumen ejecutivo del mes en Brasil
Agosto de 2026 dejó en Brasil una combinación de endurecimiento regulatorio, incidentes de datos en sectores sensibles y una presión sostenida de fraude bancario, con la ANPD, el Banco Central y la Policía Federal ocupando el centro de la agenda. La señal más fuerte del mes fue la multa de R$ 153,7 millones a ByteDance por el caso TikTok, acompañada por nuevas reglas para Pix y activos virtuales, mientras el riesgo operativo se concentró en gobierno, finanzas, salud y telecomunicaciones.
El mes cerró con 69 hechos verificados dentro de la ventana analizada, 17 casos con ransomware o extorsión como eje primario, 9 episodios de fraude o phishing documentados y 11 movimientos regulatorios. La amenaza predominante quedó clasificada como sin clasificar, con 19 de 69 hechos, lo que refleja una mezcla de brechas, presión regulatoria, campañas de fraude y actividad de leak sites sin un único patrón dominante.
En el plano de incidentes, Brasil tuvo divulgaciones y reclamos sobre data breaches en LATAM Pass, Mobilemed, SISVISA, Intranet Gov Brasil, Grupo Rái, ICN y prefeituras de Espírito Santo y Minas Gerais. No todo fue confirmado con el mismo nivel de evidencia, y en varios casos la fuente sólo recoge el reclamo del actor o de un agregador, pero la acumulación de señales mostró una superficie amplia y transversal, con énfasis en servicios digitales, salud, educación y administración pública.
La parte más consistente del mes fue el frente antifraude. El Banco Central avanzó con un indicador centralizado de probabilidad de fraude para Pix, más rastreo de transferencias posteriores, ventanas de análisis para activos virtuales y retención cautelar de 24 horas para ciertas operaciones cripto. En paralelo, la PF desarticuló redes de fraude bancario y la regulación siguió sumando obligaciones de compliance para plataformas digitales y proveedores financieros.
Panorama nacional del mes en Brasil
Brasil mostró en agosto una presión de riesgo alta, no por un único tipo de ataque sino por la superposición de fraudes, ransomware, filtraciones y medidas de control estatal más severas. El nivel de alerta subió por la cantidad de hechos verificados, por la exposición de sectores críticos y por la frecuencia de movimientos regulatorios que responden a un entorno de abuso ya consolidado.
La lectura cualitativa se mantiene en alta porque la severidad fue desigual pero constante. Hubo una gran sanción en protección de datos, reorganización del marco de Pix y criptoactivos, una investigación penal transnacional por fraude bancario y varios incidentes con información sensible en salud, transporte, gobierno y medios de pago. A la vez, el mes no mostró una sola campaña que explique todo el ruido, sino varias frentes activas en paralelo.
La foto regional también ayuda a entender el momento. Los reportes de Check Point, Exame, TI Inside y Folha ubicaron a Brasil entre los países más castigados por ransomware y con miles de ataques semanales por organización, aunque esas cifras son telemetría y no incidentes confirmados. En ese contexto, el país aparece como uno de los principales polos de exposición de América Latina, con mayor tensión en finanzas, gobierno y servicios digitales.
Indicadores del período en Brasil
| Indicador | Valor agosto 2026 | Mes anterior | Variación |
|---|---|---|---|
| Hechos verificados del período (base de todos los indicadores) | 69 | 64 | +5 |
| Ventana temporal de los indicadores | 76 hechos con fecha en agosto 2026, 2 de meses anteriores (marco comparativo, no volumen del mes) | Igual | Sin cambios |
| Incidentes sin tipificar (brechas o interrupciones) | 6 | 10 | -4 |
| Casos con ransomware o extorsión como eje primario | 17 | 25 | -8 |
| Exfiltración sin cifrado (extorsión simple) | 2 | No informado | N/D |
| Solo mención en leak site | 2 | No informado | N/D |
| Tipificación no determinable con el material | 13 | No informado | N/D |
| Casos de fraude o phishing documentados | 9 | 0 | +9 |
| Movimientos regulatorios documentados | 11 | 13 | -2 |
| CVEs críticos mencionados | 4 | 5 | -1 |
| Sectores con al menos un hecho documentado | 7 | 7 | Sin cambios |
| Amenaza predominante del mes | Sin clasificar (19 de 69 hechos) | Ransomware (25 de 64 hechos) | Cambio de eje |
| Hechos con confirmación directa de la fuente | 81% | No informado | N/D |
| Cifras de telemetría agregada excluidas del volumen | 7 intentos o bloqueos agregados, no son incidentes con impacto confirmado | No informado | N/D |
Incidentes relevantes en Brasil
Multa de la ANPD a ByteDance por el caso TikTok
La ANPD impuso una multa de R$ 153,7 millones a ByteDance y ordenó la eliminación de datos recolectados irregularmente tras detectar irregularidades en el tratamiento de datos de niños y adolescentes. El caso consolidó al regulador como actor central del mes y reactivó el debate sobre verificación de edad, diseño de plataformas y responsabilidad sobre datos de menores.
La sanción se apoyó en cinco violaciones a la LGPD y fue acompañada por medidas correctivas concretas. Entre ellas, la autoridad exigió borrar datos de adolescentes cuyos representantes legales no regularicen la situación en plazo y dejó abierta la posibilidad de recursos administrativos. El caso también se leyó como señal de fiscalización más agresiva sobre plataformas de gran escala.
Incidente de LATAM Pass con notificación a la ANPD
LATAM confirmó un incidente de acceso no autorizado que afectó a una porción limitada de miembros de LATAM Pass y notificó a la ANPD. La empresa dijo haber aplicado contención y ciberseguridad adicionales, mientras la cobertura periodística detalló exposición de datos personales, datos de fidelidad y, según algunas fuentes, datos parciales de tarjetas.
El caso fue relevante por el tipo de datos expuestos y por el volumen potencial de usuarios, aunque el alcance exacto quedó acotado por la propia compañía. La historia encaja con un mes en el que los incidentes de datos sensibles tuvieron alta visibilidad pública, pero sin derivar todos en interrupción operativa mayor.
Exposición de la base SISVISA
Una base de datos vinculada al sistema SISVISA dejó expuestos 102.215 registros y cerca de 79 GB de información sanitaria brasileña sin autenticación. El material incluía identificadores, datos fiscales, documentos regulatorios, licenciamientos y otros archivos sensibles, lo que elevó el caso a una de las filtraciones más relevantes del mes en salud.
La exposición fue descubierta por un investigador y luego retirada del acceso público, pero la ausencia de una respuesta oficial clara dejó dudas sobre la duración real de la exposición y sobre accesos de terceros. Fue un ejemplo claro de riesgo de disponibilidad y confidencialidad sin que hubiera indicios de ataque sofisticado.
Ataque a Itaguaí Construções Navais
ICN confirmó un ataque de ransomware que criptografió datos en su ambiente de TI. La empresa opera en el complejo naval de Itaguaí y el episodio fue tratado como incidente relevante por el sector de defensa, con cobertura que vinculó el caso a una posible reivindicación de LockBit 5.0.
El material disponible permite afirmar el impacto operativo por cifrado, no sólo una mención en leak site. Sin embargo, el alcance total de la intrusión y de la eventual exfiltración no quedó claramente documentado, por lo que la lectura más prudente es de evento con afectación confirmada, pero de detalle técnico parcial.
Instabilidad del Pix y refuerzo del Banco Central
El 23 de agosto el Banco Central informó una inestabilidad temporal en Pix, descartó ataque cibernético y dijo que el servicio fue restablecido rápidamente. Aunque no hubo evidencia de intrusión, el episodio reforzó el foco público sobre resiliencia operativa y sobre la dependencia del sistema de pagos instantáneos.
En paralelo, el regulador anunció y explicó una nueva capa de defensa para Pix, con score de probabilidad de fraude, padronización de alertas, intercambio automatizado de información y ampliación de medidas cautelares. En términos de riesgo, el mensaje fue claro: el fraude pasó a ser un frente regulatorio de primer orden.
Campaña de fraude y extorsión financiera contra TAG
TAG, registradora de recebíveis controlada por Stone, enfrentó una tentativa de fraude de cerca de R$ 350 millones en pagos de tarjeta. La operación fue bloqueada y no dejó impacto financiero ni exposición de datos, según la propia empresa y cobertura posterior.
El valor del caso está en la sofisticación del intento, no en el daño consumado. La trama incluyó alteración de titularidad de recebíveis y participación de alertas sectoriales para cortar la maniobra, lo que vuelve a mostrar que el fraude financiero en Brasil opera cada vez más con coordinación entre plataformas, registradoras y mecanismos de monitoreo compartido.
Operação Klonen y fraude bancario transnacional
La Policía Federal desarticuló una organización vinculada a fraude bancario electrónico, lavado de dinero y ocultación patrimonial, en una investigación originada en un ataque a una institución financiera alemana. El operativo incluyó órdenes de detención y secuestro de bienes, y mostró la conexión entre fraude digital, criptoactivos y estructuras de lavado.
El caso es importante porque trasciende la frontera nacional y porque evidencia cómo Brasil participa tanto como territorio de origen de la operación como de ejecución de medidas judiciales. También confirma que el fraude bancario no se limita a ingeniería social, sino que puede escalar a esquemas transnacionales con infraestructura técnica y financiera propia.
Amenazas y campañas activas en Brasil
Ransomware y extorsión simple
Hubo 17 casos con ransomware o extorsión como eje primario durante agosto, pero la fuente sólo permitió tipificar con claridad una minoría. En dos casos se documentó exfiltración sin cifrado, en dos hubo sólo mención en leak site y en 13 no fue posible determinar el impacto exacto con el material disponible.
Ese reparto importa porque impide tratar todo el bloque como si fuera una misma cosa. No es lo mismo un sitio listado por un actor, que un robo de datos sin cifrado, o que un ataque con indisponibilidad confirmada. En Brasil convivieron las tres modalidades, con predominio de señales preliminares sobre confirmaciones completas.
Grupo Rái y LockBit 5.0
LockBit 5.0 reclamó a Grupo Rái a comienzos de mes y distintos agregadores lo mostraron como data leaked o como víctima listada en leak site. El material recuperado no permitió confirmar con certeza el daño operativo, así que el caso debe leerse como una reclamación de extorsión con evidencia pública parcial.
La relevancia del caso no está sólo en la empresa afectada, sino en la persistencia de LockBit 5.0 como actor visible en Brasil. La cobertura del mes vuelve a mostrar que el país sigue figurando entre los mercados más atacados por operadores de ransomware con foco en publicación de datos.
Mobilemed y Kazu
Mobilemed fue reclamada por Kazu como víctima en el sector salud, con versiones que hablan de exfiltración y rescate exigido, pero sin confirmación oficial de la empresa. Algunas coberturas lo presentan como un ataque con posible impacto amplio sobre imágenes médicas y diagnósticos, mientras otras se limitan a reproducir el reclamo del actor.
Aquí la taxonomía es clave. La evidencia disponible permite hablar de una reclamación de ransomware y, en ciertos registros, de exfiltración alegada, pero no de cifrado confirmado. Para el informe país, eso obliga a mantener el caso en la categoría de extorsión con impacto no verificable en detalle.
Intranet Gov Brasil y The Gentlemen
Intranet Gov Brasil fue listada por The Gentlemen en leak sites y en agregadores de incidentes como víctima reclamada. No hubo confirmación pública del gobierno federal ni de las empresas estatales mencionadas en el material, por lo que el caso se mantiene como mención en leak site sin corroboración corporativa.
Aun así, el reclamo importa por el tipo de activo apuntado, un portal y red interna de servicios públicos. La aparición de este nombre junto a otras campañas sobre organismos municipales confirma que el sector gobierno siguió en la mira de grupos de extorsión durante todo el mes.
Fraude y phishing
El mes mostró una expansión clara del fraude, con nueve casos documentados y un fuerte sesgo hacia banca, pagos y suplantación. El golpe de la falsa central bancaria, la ingeniería social sobre clientes de bancos, los deepfakes aplicados a verificación de identidad y la maniobra sobre TAG trazan una misma línea de abuso: explotar confianza, urgencia y automatización.
También apareció fraude sobre criptoactivos y medios de pago, con el Banco Central acelerando controles para limitar el abuso de transferencias y con la PF desarticulando redes de fraude electrónico. La lectura operativa es que el ataque a la identidad y a la sesión de pago pesó más que la intrusión clásica.
APT, hacktivismo e infraestructura crítica
Brasil no registró en el material una campaña APT local única que dominara el mes, pero sí apareció afectado por el contexto de Lazarus, el advisory sobre Siemens S7 y la discusión sobre infraestructuras críticas. A esto se sumaron señuelos de desinformación y campañas de interfase pública, como los intentos sobre portales de Rondônia y el sitio de Flávio Bolsonaro.
En energía, agua, gobierno y telecomunicaciones el riesgo estuvo más asociado a exposición y reconocimiento que a sabotaje confirmado. La amenaza de fondo fue la combinación de superficies expuestas, software crítico desactualizado y campañas oportunistas que buscan credenciales, acceso remoto o visibilidad pública.
Vulnerabilidades críticas con impacto en Brasil
| CVE | Software | Explotación | Fuente |
|---|---|---|---|
| CVE-2026-68820 | Windows Ancillary Function Driver for WinSock (AFD.sys) | Explotación activa, elevación de privilegios, usada como zero-day en campañas observadas | CTIR Gov.br, Tenable, SecurityWeek |
| CVE-2026-8037 | Progress LoadMaster | Explotación activa en el mundo real, inyección de comandos | CTIR Gov.br, SecurityOnline.info, Decryption Digest |
| CVE-2026-34486 | Apache Tomcat | Explotación activa, exposición de tráfico sensible en clústeres Apache Tribes | CTIR Gov.br, CISA citado por f4n6 y Cybersecurity News |
| CVE-2026-48907 | Joomla Content Editor (JCE) | Explotación activa, webshells y persistencia en sitios institucionales | Mallory.ai y CTIR Gov.br |
La lectura de vulnerabilidades del mes fue acotada pero relevante. El material dejó cuatro CVEs críticos mencionados y los cuatro tienen rasgo de explotación activa o impacto operacional directo. Eso no significa que no existan otras fallas relevantes fuera del material, sino que el corpus de agosto priorizó estas cuatro como señal verificable.
Regulación y cumplimiento en Brasil
Brasil reforzó en agosto una agenda regulatoria centrada en datos, fraude y supervisión de plataformas. El caso más visible fue la sanción de la ANPD a ByteDance, que mostró que el regulador ya no se limita a advertencias pedagógicas y está dispuesto a aplicar multas altas y órdenes concretas de eliminación de datos.
Al mismo tiempo, el Banco Central avanzó con la Resolução BCB nº 584, que amplía las reglas antifraude a activos virtuales y fija una retención cautelar de 24 horas para ciertas transferencias. También aparecieron plazos de autorización para prestadoras de servicios de activos virtuales, con vencimiento de octubre de 2026 y entrada en vigor operativa de partes del marco en enero de 2027.
En Pix, el regulador profundizó su intervención con un score centralizado de probabilidad de fraude, rastreo de la ruta del dinero y medidas cautelares adicionales, incluida la restricción de nuevas claves en casos de riesgo. Esta arquitectura regulatoria no es cosmética, porque responde a fraudes ya observados y a la necesidad de coordinar bancos, registradoras y sistemas de pago.
La ANPD también siguió ampliando su frente de cumplimiento. Publicó su reporte semestral de agenda regulatoria, revisó reglamentos de fiscalización y sanciones, reguló reportes de transparencia y mantuvo monitoreo sobre plataformas y herramientas de IA para proteger menores. En paralelo, el Senado y la Cámara siguieron discutiendo textos sobre protección de datos, seguridad pública y transparencia algorítmica.
Sectores más afectados en Brasil
El mes tocó al menos siete sectores, pero no de forma uniforme. El sector financiero fue el más castigado por intensidad y variedad, con fraude bancario, Pix, pagos con tarjeta, open finance, criptoactivos y operaciones policiales contra redes de lavado. Gobierno y administración pública siguieron muy expuestos, tanto por filtraciones como por campañas de extorsión y defacement.
Salud y farmacéuticas también aparecieron con peso propio. SISVISA, Mobilemed y el caso de la Bahia sobre datos de salud muestran que la información sanitaria sigue siendo un blanco atractivo, tanto por su sensibilidad regulatoria como por su valor para extorsión. La lógica es conocida, pero el mes confirmó que continúa activa.
Telecomunicaciones, logística y servicios digitales sumaron incidentes o señales de riesgo. LATAM, Uber Freight, Vivo y diversos proveedores de plataformas reflejan un patrón común, la dependencia de identidades, accesos remotos, datos de clientes y cadenas de terceros. La superficie es fragmentada, pero el vector se repite.
En energía y utilities el material no mostró incidentes OT confirmados en Brasil, pero sí alertas sobre infraestructura crítica, campañas contra PLC Siemens S7 y referencias al riesgo sectorial. Eso alcanza para sostener vigilancia alta, aunque no para convertir el vertical en un foco de incidentes confirmados del mes.
Tendencias y señales a monitorear en Brasil
La comparación con el mes anterior muestra menos ransomware como eje primario, de 25 a 17 casos, y menos incidentes sin tipificar, de 10 a 6. En paralelo, subieron con fuerza los fraudes y phishing documentados, de 0 a 9, y bajaron los movimientos regulatorios, de 13 a 11. El cambio más importante es cualitativo: el mes dejó de estar dominado por ransomware y pasó a combinar fraude, regulación y filtraciones.
Ese corrimiento importa porque sugiere una diversificación del riesgo visible. En julio, el relato estaba más concentrado en secuestro de sistemas; en agosto, la agenda se movió hacia protección de datos, identidad, pagos, activos virtuales y control de plataformas. No desapareció el ransomware, pero perdió centralidad relativa frente a otros vectores.
Otra señal clara es la consolidación del fraude como problema transversal. La combinación de ingeniería social, deepfakes, falsos portales, cuentas de paso y ataques a registradoras revela una profesionalización del ecosistema criminal. El Banco Central y la PF reaccionaron con herramientas más duras, lo que probablemente empujará a más controles de comportamiento y trazabilidad.
En vulnerabilidades, el mes mostró menos CVEs críticos mencionados que en julio, de 5 a 4, pero todos con peso operativo real. La presencia repetida de explotación activa y de parches urgentes en software de amplio uso indica que el riesgo técnico sigue muy concentrado en productos de borde, plataformas web y componentes de identidad y acceso.
Recomendaciones para equipos de seguridad en Brasil
Priorizaría cinco frentes. Primero, bancos, fintechs y PSPs deben revisar antifraude en Pix, controles de identidad, monitoreo de transferencias y detección de cambios de titularidad o cuentas de paso. El mes mostró que el fraude está migrando hacia flujos automatizados y coordinados, no sólo a engaños aislados.
Segundo, las organizaciones que trabajan con datos sensibles, sobre todo salud, educación y gobierno, deberían reforzar segmentación, copias de seguridad y control de exposición pública. Los casos de SISVISA, Mobilemed y portales municipales muestran que la superficie de fuga no depende sólo de ransomware, sino también de configuraciones débiles y repositorios accesibles.
Tercero, conviene revisar priorización de parches en los cuatro CVEs críticos del mes, con foco especial en productos expuestos a Internet. Apache Tomcat, LoadMaster, Windows AFD y JCE concentran el tipo de explotación que más rápido se convierte en incidente real cuando la exposición es pública.
Cuarto, los equipos de cumplimiento deben tratar la nueva ola regulatoria como un problema de seguridad, no sólo legal. La ANPD y el Banco Central están empujando controles sobre transparencia, retención, trazabilidad, consentimiento y reporting, así que privacidad, fraude y ciberseguridad ya operan como un mismo bloque de gestión.
Quinto, conviene revisar la cadena de terceros. Varias noticias del mes se apoyaron en proveedores, registradoras, plataformas cloud, servicios de fidelidad y software de terceros, lo que obliga a auditar accesos, contratos, logging y capacidad de respuesta compartida.
Preguntas frecuentes
¿Qué cambió más entre julio y agosto en Brasil: ransomware, fraude o regulación?
En agosto cayó el peso relativo del ransomware frente a julio, mientras crecieron los casos de fraude y phishing y bajó levemente la cantidad de movimientos regulatorios. El cambio más visible fue el giro hacia pagos, identidad y datos personales, algo que se ve al cruzar los indicadores del período con la sección de tendencias.
¿Qué sector quedó más expuesto por incidentes confirmados y por qué?
El sector financiero fue el más expuesto por variedad de hechos, seguido por gobierno y salud. La combinación de TAG, Pix, criptomonedas, Operação Klonen, LATAM Pass, SISVISA y Mobilemed muestra que la presión no vino de un solo vector, sino de varios frentes que tocaron pagos, identidad y datos sensibles.
¿Los 4 CVEs críticos del mes significan que hubo cuatro incidentes en Brasil?
No. Significan que cuatro vulnerabilidades críticas fueron mencionadas en el material analizado, varias de ellas con explotación activa, pero no que cada una haya generado un incidente brasileño separado. La tabla de vulnerabilidades y la sección de limitaciones aclaran que ausencia de más CVEs en el mes no implica ausencia regional.
¿Qué tan confirmado quedó el caso Intranet Gov Brasil?
Quedó como reclamo de leak site sin confirmación pública por parte del gobierno brasileño ni de las entidades técnicas citadas. Eso lo diferencia de ICN, donde sí hubo confirmación de ataque con cifrado, y de otros casos donde el material permite sólo una atribución preliminar.
¿Cuál fue la principal señal regulatoria para bancos y fintechs?
La principal señal fue la profundización del control sobre fraude, Pix y activos virtuales. El Banco Central avanzó con score de probabilidad de fraude, rastreo del dinero y retención cautelar en cripto, mientras la ANPD siguió endureciendo sanciones y transparencia. Ambas agendas aparecen separadas en el cuerpo, pero convergen en cumplimiento operativo.
¿Hubo actividad en infraestructura crítica brasileña sin incidentes OT confirmados?
Sí. Hubo alertas y señales de exposición, sobre todo en energía, agua y control industrial, pero sin un incidente OT brasileño confirmado en el material. El riesgo quedó documentado por advisories internacionales y por la cobertura local, así que la vigilancia debe mantenerse aunque el volumen del mes no registre un daño operativo OT consumado.
Limitaciones del material
Este informe se construyó exclusivamente con el material provisto para Brasil en agosto de 2026. La ventana temporal de los indicadores incluye 76 hechos fechados en agosto de 2026 y 2 hechos de meses anteriores usados sólo como marco comparativo, no como volumen del mes. No se usó internet ni material externo.
Los indicadores de la tabla se reproducen tal como fueron provistos y describen lo ocurrido en el país, no el proceso de research. Un valor en cero, en especial para CVEs o categorías comparativas, significa que ese elemento no apareció en el material analizado para el período, no que no haya existido en Brasil o en la región.
También se excluyeron del conteo las cifras de telemetría agregada, como intentos de ataque, bloqueos, escaneos y promedios semanales de vendors, porque no son incidentes con impacto confirmado. Cuando esas cifras se mencionan en el informe, se lo hace sólo como contexto y siempre identificando la fuente y la ventana de medición.
Se priorizó fuente primaria, como organismos oficiales, CSIRT, avisos técnicos de vendors afectados y comunicados regulatorios. Quedaron fuera del uso narrativo principal las fuentes promocionales, patrocinadas o de baja verificabilidad como base única de tendencia, y los hechos sin fecha confirmada no entraron en los conteos. Cuando una noticia dependía sólo de un leak site o de un agregador, se la trató como reclamación no confirmada.
Fuentes
- El Banco Central amplía las reglas antifraude a los activos virtuales e instituye una retención cautelar de 24 horasGSGA Advogados
- Resolução BCB nº 584/2026: o novo padrão de compliance para ativos virtuais em fintechs e instituições de pagamentoIMGordiano
- O relógio do BACEN: porque modernização deixou de ser opcionalSolutis
- Brazil's $319B Crypto Market Faces October Licensing DeadlineYahoo Finance
- CertiK Intel3D - A Era das PSAVs e o Novo Padrão de Segurança do BrasilMinuto da Segurança
- BC fecha cerco: empresas cripto sem autorização terão de encerrar operações em outubroBitnoticias
- Pix ganha novas regras de segurança e mais prazo para contestacao de golpesFederação dos Empregados em Estabelecimentos Bancários do Paraná (FEEB-PR)
- Ferramenta amplia o cerco e rastreia a trilha do dinheiroValor Econômico
- Lei diz que dado de saúde de paciente, como diagnósticos e exames, é sensívelO Globo
- BC: Vazam 28 mil chaves Pix da Pefisa, braço financeiro do grupo PernambucanasConvergência Digital
- PL 2006/2026Senado Federal do Brasil
- Telecomunicações | Tecnologia, IA e Infraestruturas Críticas – Junho e Julho 2026Lefosse Advogados
- Ataque cibernético a usina no Reino Unido acende alerta sobre infraestrutura energética conectadaCryptoID
- Ministério do Trabalho e Emprego pretende apurar vazamento dos números do CagedValor Econômico
- Brazil deploys crypto alert system to neutralize cyber threatsBitcoin News
- Na Mídia - ANPD amplia pressão por proteção de dadosNIC.br
- Banco Central do Brasil vai lançar sistema de alerta contra ameaças cripto após ataque de US$ 180 milhõesBingX Flash News
- Insegurança jurídica também é insegurança da informaçãoRevista EcoTour News
- Como o Banco Central vai usar IA para detectar fraude no PixOVALE
- Proposta de Emenda à Constituição n° 18, de 2025Senado Federal do Brasil
- Projeto obriga plataformas a informar de forma simplificada como usam dados pessoaisCâmara dos Deputados
- ALERTA 76/2026GSI / CTIR Gov
- Understanding Brazil's $29.7 Million TikTok Fine Over Children's DataTech Policy Press
- Cibersegurança para concessionárias / PWS CloudPWS Cloud
- ANPD em 2026: fiscalização em escala e uma agenda mais ampla para o ambiente digitalDaniel Advogados
- Ataques cibernéticos: como o sistema financeiro se reforça para lidar com as ameaças virtuaisEstadão
- Projeto obriga plataformas a informar de forma simplificada como usam dados pessoaisBom Dia Sorocaba
- Após bloqueio no Discord e multa recorde ao TikTok, ANPD promete ampliar ofensiva sobre as redes sociaisO Globo
- Brazil fines TikTok owner €25 million for violations in child and adolescent data protectionPlataforma Media
- Multa de R$ 153,7 milhões e dados apagados: entenda em sete pontos a punição da ANPD ao TikTok no BrasilO Globo
- BCB avança em vigilância de corretoras com HypernativeSpaceMoney
- Pix muda para 'seguir' dinheiro em contas laranjas usadas em golpesUOL
- Fraudes digitais e bancárias: o que mudou com a nova leiFSA Brasil
- Bodyshop para Bancos e Fintechs: Tecnologia, Segurança e Compliance em Setores ReguladosMacher Tecnologia
- Vivemos uma epidemia de tentativas de golpes com engenharia social, diz diretor da FebrabanGlobo / Febraban
- PL 3278/26: plataformas digitais terão que simplificar informações de uso de dados ao usuárioMixVale
- Seu rosto como ativo?Capital Digital
- Informações de 251 milhões de brasileiros são vendidas por hacker na internetMix Vale
- CCJ do Senado prevê votação da PEC da Segurança na próxima semanaCiberjornal
- PL 2470/2026 - Atividade LegislativaSenado Federal do Brasil
- Capítulo 6 — Proteção de Dados Pessoais e a LGPDDireito.Legal
- Na era do deepfake, criminosos trocam roubo de senhas por 'clonagem de pessoas' com IA, revela estudo da Certta e NexusNexus / CERTTA
- www.neooftalmo.com.br Ransomware Claim (2026) — What’s Alleged & Am I Affected?Recent Breaches
- Victim: www.neooftalmo.com.br (Krybit)Ransomware.live
- Após sancionar Discord, ANPD aplica multa contra TikTok. Entenda os casosMetrópoles
- Vivo amplia proteção digital com novo SOC Agêntico e parceria com Palo AltoTI Inside
- ALERTA 72/2026Gabinete de Segurança Institucional da Presidência da República (CTIR Gov.br)
- ALERTA 71/2026Gabinete de Segurança Institucional da Presidência da República (CTIR Gov.br)
- Kazu Ransomware Targets Brazil's MobilemedDexpose.io
- IA já está sendo usada para atacar infraestrutura crítica, e o alerta da NSA muda o tom da conversaEurisko
- Por que o Brasil multou o TikTok e suspendeu lives do Discord? Entenda a diferença entre os casosG1
- Brazil fines TikTok owner ByteDance for unlawful processing of teenagers' dataReuters
- ANPD multa dona do TikTok por falhas em tratar dados de crianças e adolescentesAgência Estado / UOL
- Brasil multa TikTok em R$ 153,7 mi por falhar em proteger dados de menoresUOL Tilt
- ANPD estima que TikTok coletou dados de ao menos 20% das crianças do BrasilO Globo
- Tire suas dúvidas sobre a multa aplicada pela ANPD ao TikTok no paísFolha de S.Paulo
- ANPD multa TikTok em R$ 153,7 milhões por falhas na proteção de dados de crianças e adolescentesANPD
- BC prepara sistema de alertas para ameaças envolvendo criptoativosValor Econômico
- Checagem de antecedentes para bancos e fintechs: como estruturar sem violar a LGPDGedanken
- Despacho Decisório nº 27/2026/CGS/SFI – Processo administrativo sancionador contra ByteDance BrasilImprensa Nacional / Diário Oficial da União
- Multas da ANPD: como empresas e advogados se preparamJusDocs
- BC trabalha em revisão de regras de parcerias no open finance até o fim do anoValor Econômico
- PEC da Segurança: relator decide manter texto da Câmara para acelerar aprovação no SenadoO Globo
- 'Deepfake caseiro' dispara e vira nova ameaça de golpes e fraudes financeirasO Globo
- Mobilemed sofre ataque de ransomware com roubo de 23,5 TB de dados, diz grupo KazueAgora
- Bitget cria diretoria de compliance no BrasilSpaceMoney
- Resolução BCB nº 584 amplia controles sobre Criptoativos e reforça mecanismos de prevenção a fraudesCryptoID
- Fatia dos deepfakes em fraudes sobe de 0,1% para 6,5% e inflama desconfiançaInfoMoney
- Marco Legal de Inteligência Artificial só vota depois das eleiçõesABRANET
- ANPD monitora 22 plataformas e apps para proteger menoresUOL Tilt
- Agência federal brasileira multa TikTok em R$ 153,7 milhões por dados de crianças e adolescentesExame
- ANPD multa TikTok em R$ 153,7 milhões por falhas no tratamento de dados de crianças e adolescentesValor Econômico
- ANPD: Consolidação como Agência ReguladoraCescon Barrieu
- Soberania digital em 2026: o que já obriga a sua empresaInterney
- ANPD abre monitoramento sobre 22 plataformas e ferramentas de IA para combater crimes digitaisCorreio do Povo
- Ataque cibernético ligado ao Irã paralisa usina de energia por 4 diasTecmundo
- Resolução BCB 559: Pix passa a exigir auditoria independenteMerc Group
- Galípolo: Não existe essa falsa dicotomia entre segurança e inovaçãoValor
- API Keys From 659 Stripe Merchants Leaked Alongside 688,000 Customer RecordsFinanceFeeds
- PL 2234/2022 - Atividade LegislativaSenado Federal do Brasil
- Filtran claves API de 659 comercios de Stripe y exponen 688.000 registros de clientesDiarioBitcoin
- Data Privacy Brasil participa de evento do STF sobre ECA Digital e apresenta os deveres de prevenção e segurança da leiData Privacy Brasil
- Over 50000 Stripe API Keys Exposed in Public Code RepositoriesGate.com
- Vivo amplía la protección digital de las empresas con nuevo SOC y alianza con Palo Alto NetworksBNamericas
- Ransomware Attacks This Week: 287 Victims Across 53 Groups…Scrutex.ai
- Daily Briefing – Monday, 24th August 2026APJ One
- LM Mobilidade avança em retomada de operações após ataque cibernéticoValor Econômico
- BC avalia mudanças no Pix de madrugada para ampliar combate a fraudesO Globo
- Listado de víctimas atribuidas a KazuIntel and Breaches (X)
- Penalidades do Pix: o que o BC exige e quanto custa falharOpServices
- BC quer reforçar segurança do Pix e mira transações feitas ...ICL Notícias
- A tutela dos dados pessoais do consumidor de crédito nas instituições de pagamentoLacerda Diniz Advogados
- Senado analisa propostas sobre Pix, criptomoedas e segurança financeira digitalRádio Senado
- PL 5092/2026 - Atividade LegislativaSenado Federal do Brasil
- Victim: Brazil Mobilemed: Cloud PACS Platform – kazuRansomware.live
- Qilin Ransomware Claims a Chilean Technology Company as Brazil’s Healthcare Sector Faces Another Ransomware Attack + VideoUnderCode News
- Brazil’s Mobilemed Hit by Ransomware: Healthcare Imaging Services Face Another Dangerous Cybersecurity Test + VideoUnderCode News
- Ransomware Group kazu Hits: Meducar: Telemedicine and Patient Management SystemHookPhish
- Ransomware Group kazu Hits: Brazil Mobilemed: Cloud PACS PlatformHookPhish
- MPV 1319/2025Congresso Nacional do Brasil
- Kazu Ransomware Claims Two More Healthcare Targets, Putting Cloud Medical Systems Under Growing Pressure + VideoUndercode News
- BC admite instabilidade no Pix, mas diz que já foi resolvida; razões ainda estão sendo apuradasO Globo
- Banco Central identifica instabilidade no Pix e descarta ataque cibernéticoTimes Brasil
- Pix tem instabilidade pela manhã e volta ao normal; BC descarta ataqueO Tempo
- Brazil Mobilemed: Cloud PACS PlatformDragons Community
- Захист дітей в інтернеті замість тотальної заборони соцмереж: досліджуємо досвід БразиліїZnayshov
- DPO em incidentes de segurança e vazamentos de dadosMacher Tecnologia
- DPO em incidentes de segurança e vazamentos de dadosMacher Tecnologia
- Weekly Threat Intelligence Report: Late August 2026SecurityOnline.info
- PL 2338/2023 - Senado FederalSenado Federal do Brasil
- PL 2830/2019 - Senado FederalSenado Federal do Brasil
- Ransomware Alert: ICN - Itaguaí Construções Navais listed as LockBit 5.0 victimFalconFeeds.io
- Instrução Normativa BCB nº 770: Análise e ImpactosCadoc.ai
- LockBit 5.0 Compromises Brazilian Defense Contractor ICNDexpose.io
- icnavais.com Ransomware Claim (2026) — What’s Alleged & Am I Affected?Recent Breaches
- Comissão aprova incentivos para desenvolver IA brasileiraPortal do Comércio
- Como a regulação do Banco Central está mudando o mercado de criptomoedas no BrasilMercado Hoje UAI
- LATAM Pass sofre ataque cibernético e expõe dados de clientesMinuto da Segurança
- Alta de 308% nos conteúdos falsos com IA acende alerta da ANPD sobre golpes com deepfakesPortal Information Management (Docmanagement.com.br)
- Regulamentações do ECA Digital e do Marco Civil são debatidas em webinar com MJSP e ANPDGobierno de Brasil (gov.br)
- Banco Central adota novas regras de segurança no Pix para barrar golpesPortal Mais 360
- ANPD avalia como plataformas digitais atuam para prevenir conteúdos criminosos e proteger crianças e mulheres na internetAgência Nacional de Proteção de Dados (ANPD)
- ECA Digital: conheça as regras de proteção de crianças e adolescentes no ambiente onlineAgência Gov
- ECA Digital: conheça as regras de proteção de crianças e adolescentes no ambiente onlineMinistério dos Direitos Humanos e da Cidadania
- Guia Definitivo da LGPD nas Empresas: Passo a passo para adequação completa em 2026DPO.net
- ANPD inicia monitoramento de redes sociais e ferramentas de IA para proteção de crianças, adolescentes e mulheresG1
- Latam Pass Data Breach: Exposed BIN Data Creates Fraud Risk Beyond Partial Card ClaimsTechTimes
- Notícias de privacidade e proteção de dados – agosto 2026DPOExpert
- Ataque a infraestructuras críticas: CISA, FBI, NSA, DOE y EPA alertan por PLC Siemens S7 con IAMoncloa.com
- Stripe Merchant API Keys Leak Exposes 688K Customer RecordsDarknetsearch
- ANPD avalia como plataformas digitais atuam para prevenir conteúdos criminosos e proteger crianças e mulheres na internetANPD
- Sem Marco Legal, ANPD e setores avançam na regulação da IATozziniFreire Advogados
- Pix ganha novas regras contra fraudes e prazo de contestação chega a 80 diasSeu Crédito Digital
- Pix passa por novas mudanças e Banco Central reforça segurança contra fraudesFinanças Guiada
- Digital education and comprehensive protection: challenges in implementing Law No. 15.211/2025 in the school contextRevista Tópicos
- Arquitetura de risco das plataformas e responsabilidade civil preventiva: ANPD e DiscordCarvalho Almeida Advogados
- Mendonça manda PF investigar suspeita de novos vazamentos em caso de LulinhaG1
- Vazamento expõe 659 chaves Stripe e atinge 30 lojistas no BrasilBitnoticias
- Radar de Privacidade HDPO — Edição 17HDPO
- Operação mira quadrilha por fraude de R$ 50 mi contra empresasCorreio Braziliense
- Dados de clientes do programa de fidelidade da Latam são vazadosValor Econômico
- Comissão da Câmara aprova inclusão de inteligência artificial na política nacional de educação digitalAPUFSC
- MPF cobra Discord sobre políticas de proteção a crianças e adolescentesVeja
- BC reforça combate a fraudes de ativos virtuaisCantarino Brasileiro
- Polícia Civil faz operação contra quadrilha de furtos eletrônicos que causaram prejuízo de R$ 50 milhões em empresasG1
- LGPD e cibersegurança ganham destaque na indústria automotivaSegs
- LATAM Pass sofre invasão cibernética e expõe dados de clientesTecmundo
- Latam: dados de clientes são vazadosFolha de S.Paulo
- Latam confirma vazamento limitado de dados de clientes do Latam PassBrasil 247
- Banco Central do Brasil advances to contracting HypernativeHypernative
- BCB publica Manual de Padrões para Iniciação do Pix versão 2.10.0Atlas Público
- LATAM confirma incidente de vazamento de dados de clientesBrazil Stock Guide
- Brazil's regulator shuts down biometric matching for classroom attendanceBiometric Update
- LGPD na saúde em 2026: o ano da virada regulatóriaMedicinasa
- BC endurece regras para bitcoin com retenção de 24 horasSpaceMoney
- BC reforça combate a fraudes com novas regras para transferências de ativos virtuaisMinistério da Fazenda / Conselho de Recursos do Sistema Financeiro Nacional
- Pix consolida liderança nos pagamentos digitais e projeta novas evolucoes ate 2030Ministério da Fazenda / Conselho de Recursos do Sistema Financeiro Nacional
- Data privacy in Brazil: ANPD takes action against tech giantsManageEngine Insights
- Latam diz que falha de segurança expôs nome, endereço e parte do cartão de crédito dos clientesMercado & Eventos
- PL 2114/2026Senado Federal do Brasil
- ANPD publica metodologia de testagem do Sandbox regulatório em inteligência artificial e proteção de dadosANPD
- Pix Mais Rígido: As Regras do Banco Central que Impõem Limites e Aumentam a Segurança em 2026Sindifisco-MS
- Governança de IA no setor financeiro: LGPD e BACENMoov2
- Instrução Normativa BCB nº 769: Análise e ImpactosCadoc.ai
- Incidente de segurança afeta dados de 500 mil pacientes e leva ANPD a instaurar processo sancionador contra organização socialLeonardi Advogados
- Microsoft 365 Service Degradation Disrupts Users Across South AmericaCybersecurity News
- MP investiga vazamento de dados de 290 pacientes na BahiaTribuna da Bahia
- ALERTA 68/2026Gabinete de Segurança Institucional da Presidência da República (CTIR Gov.br)
- The FBI and its partners are warning industrial control system owners and operators about an active cyber threat targeting Siemens S7 Series PLCsFBI Cyber Division
- Cyber / Brief — 22 Aug 2026Cyberverso
- US warns Siemens devices can be hacked amid fears Iran is breaching water plantsReuters
- EUA emitem alerta sobre ataques de hackers a dispositivos da Siemens em infraestruturas críticasValor Econômico
- PL 1099/2025 - Atividade LegislativaSenado Federal do Brasil
- PF desarticula grupo criminoso responsável por invasões a sistemas de instituições financeiras (Operação Pane Seca)Polícia Federal do Brasil
- PF realiza operação contra vazamento de dados de investigaçõesPoder360
- Responsabilidade e dever de supervisão no ecossistema BaaSMigalhas
- Pix fica mais rígido em setembro: confira as principais mudançasTNH1
- Pix fica mais rígido em setembro: confira as principais mudançasQuadra Contabilidade / Portal de notícias empresariais
- Alvo de hackers, Pix precisa de PEC para evoluir, dizem auditoresPoder360
- Banco Central estuda novidades para o Pix, incluindo conexão com outros paísesPortal Zumm
- Banco Central impõe novas regras ao Pix que bancos devem seguir a partir de agostoMixVale
- Após suspender lives do Discord, ANPD avalia incluir mais plataformas em fiscalizaçãoExame
- Guia reúne regras para empresas de ativos digitais se adequarem ao Banco CentralMSN Brasil
- Muitas empresas cripto vão fechar no Brasil, diz ex-vice presidente da BinanceBitnoticias
- Ransomware Alert: Prefeitura Municipal de Arcos reportedly victim of EMPERADORFalconFeeds.io (X)
- Prefeitura Municipal de Arcos — EMPERADOR Ransomware AttackBreach House
- Victim: Prefeitura Municipal de Arcosransomware.live
- Check Point registra 2% das vítimas de ransomware no BrasilIT Section
- Multa ou bloqueio? Advogado diz até onde ANPD pode punir Discord no BrasilCNN Brasil
- Observatório do PL nº 3.102/2022: a tramitação, o que muda na Lei nº 8.691/1993 e a posição da ASCONASCON
- PLP 235/2026Senado Federal do Brasil
- BC vai criar barreira para evitar ofensas no PixASA
- Prefeitura Municipal de Arcos – listing as alleged victim of EmperadorRansomware.live
- Emperador Ransomware Attack on Prefeitura Municipal de ArcosDexpose
- ANPD publica relatório de acompanhamento e execução da agenda regulatória no 1º semestre deste anoANPD
- PL 2338/2023Senado Federal
- O avanço do estelionato em um Brasil cada vez mais digitalFonte Segura / Fórum Brasileiro de Segurança Pública
- Ransomnews: API Keys From 659 Stripe Merchants Leaked Alongside 688,000 Customer RecordsWuBlockchain / Ransomnews
- Há 8 anos, LGPD dá garantias de controle de dados pessoais ao cidadãoSenado Federal
- BC cria retenção cautelar para transferências de ativos virtuaisConsultor Jurídico (ConJur)
- Ciberataques crescem 45% no Brasil em julho, aponta pesquisaExame
- Brazil: National Data Protection Agency closes consultation on implementation framework under Decree No. 12,976 of 2026Digital Policy Alert
- AI Agent Deployment in Brazil: LGPD and BACEN RequirementsTFSF Ventures
- Relatório da Fortinet aponta que ataques cibernéticos no Brasil dobraram em 2026Gazeta Brasil
- Brazil Targets Crypto Fraud With up to 24-Hour Transfer HoldUPay Blog
- Golpe do Desenrola cria sites falsos e cobra Pix com promessa de 99% de descontoAlerta Gov
- PDL 175/2024Senado Federal
- Senado recebe PL 5093/2026 que propõe inclusão digital como direito da pessoa idosaAtlas Público
- Comunicação Empresarial Estratégica: Gestão de Crises, Reputação Digital, Responsabilidade Civil e Governança CorporativaAdministradores.com.br
- Setor financeiro enfrenta uma tentativa de fraude a cada nove segundosSindicato dos Bancários de Cascavel e Região
- PL 5093/2026 - Atividade LegislativaSenado Federal
- Brazil's Data Protection Agency Faces Landmark Test on Kids and Facial RecognitionTech Policy Press
- PIX MUDA EM 1º DE SETEMBRO: VEJA AS NOVAS ...Redefonte News
- Police bust cybercrime ring accused of stealing €30 million ...HelpNetSecurity
- Infraestrutura bancária se prepara para a era da IA e dos serviços em nuvemClaro Próximo Nível
- Brasil combate el fraude con criptomonedas con una retención de transferencias de hasta 24 horasUPay Blog (español)
- Die Cyberangriffe der KW33/2026 im ÜberblickComputerWeekly (edición alemana)
- MED 2.0 amplia rastreamento de dinheiro desviado em golpes via Pix e pode aumentar chances de recuperaçãoSão José Urgente
- Registradora ligada à Stone consegue evitar fraude de R$ 350 milhõesValor Econômico
- Tentativa de fraude em empresa da Stone tenta desviar R$ 350 milhões em pagamentos de cartãoFolha de S.Paulo
- Hackers reivindicam ataque e Uber Freight apura violação de dadosMixVale
- Stone's TAG targeted in attempted R$350m receivables fraudValor International
- Regulação cripto amadurece após casos FTX e 3ACSpaceMoney
- Registradora da Stone identifica fraude de R$ 350 milhõesVero Notícias
- Instrução Normativa BCB nº 767/2026 altera prazos de vigência do ...Eutrop.io
- Caso Discord: até onde pode ir a ANPD na aplicação do ECA DigitalJOTA
- O que muda nas redes sociais com as novas regras da ECA DigitalPortal do Holanda
- Novas Regras do Pix: o Que Muda em Setembro de 2026Adriano Freire Blog
- Oito anos de LGPD. O que aprendemos até agora?LHLaw
- LGPD completa oito anos com ANPD mais forte e pressão sobre empresasLexLegal
- 8 anos da LGPD e o que ainda vem pela frenteTozziniFreire
- Pix vai ter indicador de probabilidade de fraude, anuncia BCASA
- Ataque informático ao Commerzbank resulta na detenção de quatro suspeitos no BrasilTugaTech
- ANPD suspende o uso de reconhecimento facial em escolas públicas do ParanáData Privacy Brasil
- Ataque cibernético atinge sistemas da ICN em ItaguaíJornal Atual
- Check Point registra alta de 45% nos ciberataques no BrasilIT Section
- BC amplia prevenção de fraude sem uniformizar controle sobre ativosConsultor Jurídico (ConJur)
- Resolução BCB nº 584 amplia controles sobre Criptoativos e reforça mecanismos de prevenção a fraudesCryptoid
- Juiz afasta responsabilidade da Caixa por golpe do falso advogadoMigalhas
- Investigation of banking hack leads to arrests in Germany, BrazilThe Record
- Pix ganha novas regras de segurança; fique por dentro!CBN Vitória
- FICCO/RO desarticula esquema de fraudes eletrônicas contra instituições financeiras (Operação Ouroboros)Polícia Federal do Brasil
- ANPD suspende lives no DiscordData Privacy Brasil
- 5ª edição da Reunião do Comitê Nacional de Segurança de Infraestruturas CríticasGabinete de Segurança Institucional da Presidência da República
- Ransomware attacks reach highest volume in the last 12 months.TI Inside
- PF mira grupo suspeito de desviar R$ 180 milhões de instituição financeira alemã após ataque cibernéticoG1
- Quadrilha invade sistema de banco e exige 10 bitcoins para não vazar dadosCorreio Braziliense
- Banco Central avalia novas ações antifraude via PixRevista Amanhã
- Brazil: ANPD regulates Digital ECA transparency reportsBaker McKenzie
- Nova era cripto no Brasil: compliance e capital em focoSpaceMoney
- 5ª edição da Reunião do Comitê Nacional de Segurança de Infraestruturas CríticasGabinete de Segurança Institucional da Presidência da República (GSI)
- Uso de reconhecimento facial para registrar presença de alunos é suspenso em escolas do ParanáBrasil de Fato
- PF deflagra operação contra fraudes bancárias eletrônicas e lavagem de dinheiro (Operação Klonen)Polícia Federal do Brasil
- ANPD tem poder para fiscalizar Discord, mas competências ainda são discutíveis, dizem especialistasFolha de S.Paulo
- Lazarus mira setor de defesa e aeroespacial no Brasil com zero-day do WindowsCyberSec Brazil
- Lei Geral de Cibersegurança amplia desafios para o setor financeiroCryptoID
- Relatório aponta prazo de 30 de outubro para mercado cripto brasileiro e destaca novo padrão de comprovação regulatóriafincatch.com.br
- BCY-ADV-2026-021 — Apache Tomcat CVE-2026-34486Barr Cyber
- Nota pública sobre a determinação da suspensão da funcionalidade de lives no Discord por parte da ANPDData Privacy Brasil
- Alerta Cibernético | KzarkaKzarka
- Banco Central reforça combate a fraudes com novas regras para transferências de ativos virtuaisAgência Gov (Governo Federal do Brasil)
- Brazil agency orders Discord platform to suspend livestreaming over child safety concernsReuters
- Brazil gives Discord 3 days to halt Go Live for all local usersPPC Land
- Novo marco regulatório do Banco Central: Paulo de Matos Junior examina apetite institucional por criptoativosBluestudio / Estadão
- ABToken lança autorregulação cripto e prepara treinamento para a Polícia FederalTradingView / Cointelegraph Brasil
- ECA digital encorpou campo de fiscalização da ANDPG1
- ABToken cria autorregulação e treinará Polícia FederalSpaceMoney
- Plataformas digitais acessadas por crianças e adolescentes precisam publicar relatório de transparência até 17 de setembroANPD
- La sofisticación de "The Gentlemen": Kaspersky alerta sobre ransomware con backdoors a medida que impacta LatamTecknow News
- Brazil: ANPD regulates Digital ECA transparency reportsBaker McKenzie / Ethics.ai
- Fortinet: tentativas de ciberataques caem 20% no primeiro trimestre de 2026Mobile Time
- GDPR, LGPD e CCPA em 2026: Guia Completo de ...SecurePrivacy.ai
- ANPD suspende transmissões ao vivo do Discord no BrasilG1
- Brasil registra quase 250 bilhões de ataques cibernéticos até julhoCorreio Braziliense
- ANPD amplia estrutura para fiscalizar IA, biometria e proteção de criançasCanaltech
- Comissão de Ciência e Tecnologia aprova parecer sobre PL que regulamenta uso de IA na segurança públicaAtlas Público
- Custo de Vazamento de Dados no Brasil sob a LGPDNextGuard Insurance
- Proteção a crianças: ANPD suspende lives no DiscordTV Brasil
- Novas regras do Banco Central, PIX e Drex elevam a ciberseguranca financeiraEstado de Minas
- CCTI aprova parecer do PL 6706/2025 que cria auditoria algorítmica preventiva em sistemas de IAAtlas Público
- Em medida preventiva, ANPD determina que Discord suspenda transmissões ao vivo no BrasilGov.br ANPD
- Brazil Brings Crypto Under Central Bank Supervision: The New ...Bitzo
- Virtual asset fraud prevention: what BCB Resolution 584/2026 changes in BrazilUnblockpay
- Discord suspenso pela ANPD: veja o que muda e riscos de ...G1
- Vigilância da ANPD sobre IA e biometria é ampliada no BrasilSpaceMoney
- Pacific News #300: O Grito do PovoPacificSec
- O Discord foi banido? Veja 10 perguntas e respostas sobre a decisão da ANPD que afeta a rede no BrasilO Globo
- El INCIBE-CERT alerta de 421 vulnerabilidades Microsoft; una ya está siendo explotada de forma activaMoncloa.com / INCIBE-CERT
- Discord: ANPD não está atualizada para tratar o ECA Digital, diz professorCNN Brasil
- Artigo 50 do AI Act: Transparência para Chatbots e Deepfakes em 2026SecurePrivacy.ai
- Uber Freight reportedly investigating after hacking group claims data breachTechCrunch
- ANPD pode multar Discord em até R$ 50 mi por cada falha em segurançaPoder360
- Banco Central quer usar IA para barrar ameaças no PixSpaceMoney
- Portaria GABPR/ANPD nº 553, de 10-08-2026LegisMap
- ANPD esclarece relatórios de transparência do ECA DigitalTrench Rossi Watanabe
- Governança de IA no Atendimento: LGPD e Decisões ...PortalCustomer
- ECA Digital 2026: 7 regras que as redes terão de seguir para proteger menoresTechtudo
- Entenda quando os bancos são responsaveis por fraudesBRA1
- La sofisticación de "The Gentlemen": Kaspersky alerta sobre ransomware con backdoors a medida que impacta LatamTecknow News
- A comprehensive analysis of the BCB VASP licensing regimeAying / Certik analysis
- Blockchain e fintechs no Brasil: criação de valor, governança e risco em infraestruturas financeiras programáveisRevista Tópicos
- Banco Central redefine as regras dos criptoativosTJS Auditores
- Virtual asset fraud prevention: what BCB Resolution 584/2026 changes in BrazilUnblockpay
- resolução bcb nº 584, de 07.08.2026 - Leis e NormasLegismap
- Regulação de Ativos Virtuais: BCB 584/2026 no Combate à EvasãoContábeis
- ANPD Issues Guidelines on the Publication of Transparency ReportsLicks Legal
- DESPACHO DECISÓRIO CD/ANPD Nº 122/2026 (DOU DE 11.08.2026)Legismap
- IA: Fraudes cognitivas e colapso de confiança no ecossistema de pagamentosJundiaí Agora
- When crime goes digital: Lessons from Brazil's 2026 ...BioCatch
- Sites de quatro Câmaras do ES são alvo de ataque hackerFolha Vitória
- Como golpistas fazem vítimas no golpe da falsa central bancáriaG1 (Globo)
- Shopping de BH sofre ataque virtual e tem dados pessoais críticos expostosDiário do Comércio
- CVE-2026-8037: Injeção Crítica no LoadMaster — Exploração AtivaDFT INFORMATICA
- CVE-2026-8037 LoadMaster: CISA KEV Root RCE, Patch ...Decryption Digest
- August 2026 Patch Tuesday: Microsoft Fixes 421 CVEs, One Exploited Zero-DaySecurityWeek
- August 2026 Microsoft Patch TuesdayTenable
- Expert CVE Analysis: Patch Tuesday August 2026Automox
- Uber Freight says its investigating cyber incident following hacker claimsReuters
- Uber Freight investigating data security incident after Helix claims breachSC World
- A estratégia do Banco Central para levar o Pix para outros paísesVeja
- CertiK Intel3D PSAV and the New Brazil Security StandardCertiK
- Weekly CISA KEV Updates: 10 August 2026HackerStorm
- Weekly CVE Report: 6 Actively Exploited Flaws and 1877 New CVEsSecurityOnline.info
- Intranet Gov Brasil Data Breach in 2026Breachsense
- Pix ganha novas regras de segurança e 80 dias para contestaçõesCantarinobrasileiro
- LGPD em 2026: a fase pedagógica da ANPD acabouMD2Tech
- VASP Authorisation BrazilGlobal Law Experts
- Brazil's October Crypto Deadline Signals a New Era of ComplianceCryptowisser
- Brazil Crypto Regulation MonitorCryptoassets.gi
- BC destaca oito itens na agenda de segurança do Pix em relatórioFolha de Pernambuco
- Deputada apresenta projeto para anular bloqueio de 24h no envio de criptomoedasPortal do Bitcoin
- Banco Central avalia medidas para coibir xingamentos e ameaças em campo de mensagem do PixTribuna do Sertão
- DIREWOLF Ransomware Gang: 10 Victims Posted in 24 HoursSecurityArsenal
- Esforço concentrado do Congresso precisa ter Marco Legal de Cibersegurança na agendaConvergência Digital
- BC avalia medidas para coibir xingamentos e ameaças em campo de mensagem do PixO Globo
- cesmac.edu.br Listed by krybit Ransomware GroupGalaxyWarden
- Multicloud para bancos: o que é, vantagens e regulaçãoTopaz Evolution
- THEGENTLEMEN Ransomware Gang: 25 New Victims Posted, Sector Targeting Analysis and Detection RulesSecurity Arsenal
- BC destaca oito itens na agenda de segurança do Pix em relatórioPortal do Holanda
- Ataque cibernético paralisa sistemas da ICN em ItaguaíJornal Atual
- IA coloca Brasil no alvo de onda de sequestros de sistemas de empresasFolha de S.Paulo
- Brazil to tighten crypto fraud controls with new 24-hour wait on transfers to self-custody wallets or offshore firmsThe Block
- CVE-2026-68820 — CVSS 7.0, HIGHCVE Security
- Latin America's public bodies keep appearing on leak sitesIntelFusions
- ANPD abre processo contra Discord por caso de adolescente de 13 anosPoder360
- Post sobre 83 nuevas víctimas de ransomware, incluyendo Intranet Gov BrasilIntel and Breaches
- CVE-2026-68820 | Microsoft Windows AFD.sys VulnerabilityUpGuard
- CVE-2026-8037 Progress LoadMaster Command Injection Under Active ExploitationSecurityArsenal
- Golpistas usam programas do governo como isca para fraudes na internetBand
- Victim: Intranet Gov Brasil - Ransomware.liveRansomware.live
- Alerta Máximo: Ransomware e Golpes em Alta no Início de Agosto 2026Kzarka
- Invasão hacker em prefeituras do ES: o que se sabe?ES Hoje
- Ransomware Group thegentlemen Hits: Intranet Gov BrasilHookPhish
- Intranet Gov Brasil Listed by The Gentlemen Ransomware GroupGalaxy Warden
- O que esperar dos esforços concentrados no CongressoTELETIME News
- ALERTA: Anúncios e e-mails falsos são usados em golpes contra quem procura renegociar dívidasgov.br (Ministério da Fazenda)
- Resolução BCB Nº 584 DE 07/08/2026 - FederalLegisWeb
- Apache Tomcat Encryption Vulnerability Actively ExploitedCybersecurity News
- ANPD instaura processo de fiscalização contra o Discord para apurar falhas na proteção de crianças e adolescentesANPD
- ANPD abre investigação que pode levar à suspensão do Discord no BrasilUOL Tilt
- Intranet Gov Brasil Listed by thegentlemen Ransomware GroupGalaxyWarden
- PF investiga suspeita de fraudes em inscrições no CPFPortal Gov.br
- CVE-2026-8037: Patch Progress LoadMaster After CISA KEVWindowsForum
- Alya Construtora Listed by ransomhouse Ransomware GroupGalaxyWarden
- Vazamento de dados do Sistema de Saúde: Bahia entre os expostosBahia Notícias
- Exposed SISVISA Database Leaks 102,000 Brazilian Health Surveillance RecordsSecurity Affairs
- Nova lei amplia medidas de combate à violência sexual contra crianças e adolescentes no ambiente digitalMinistério da Justiça e Segurança Pública do Brasil
- Lula sanciona lei que aumenta combate à violência contra crianças e adolescentes na internetRádio Itatiaia
- Lei que aumenta punição a crimes digitais contra crianças é sancionadaAgência Brasil
- Estatísticas de incidentes no Brasil: os números de 2026OpServices
- Lula sanciona projeto que aumenta penas para crimes cometidos contra crianças e adolescentes na internetG1
- Governo Lula endurece penas de crimes digitais contra criançasPoder360
- Data leaks : 10 fuites de données majeures du 13 août 2026 (dont Meta)Dcod.ch
- Banca y ciberseguridad:Inteligencia artificial no supervisada: la tecnología que aprende por sí sola para combatir el fraude interno en el sector financieroTrendTIC
- Pesquisador de segurança descobre banco de dados desprotegido no setor SaúdeComputer Weekly Brasil
- ALERTA 67/2026Gabinete de Segurança Institucional da Presidência da República (CTIR Gov.br)
- CVE-2026-34486 Apache Tomcatf4n6
- CCT debate regulamentação de data centers para inteligência artificial – Audiência pública sobre PL 3.018/2024Senado Federal do Brasil / TV Senado
- 100K+ sensitive documents exposed in Brazilian health surveillance platform breachIT Nerd Blog
- LockBit 5.0 Strikes Brazilian Communications Leader Grupo RáiDexpose.io
- rai.com.br Listed by Lockbit5 Ransomware GroupGalaxyWarden
- rai.com.br data breach — Lockbit5 ransomware leak (2026)Darkfield / Orizon One
- Victim: rai.com.br – lockbit5Ransomware.live (pro)
- CVE Weekly Roundup: July 27 – August 2, 2026SecurityOnline.info
- PREVENTIVE ALERT: ALLEGED DATA COMPROMISE AND EXFILTRATION UNDER ASSESSMENT — HEALTHCARE/HOSPITAL SECTOR (BRAZIL / HOSPITAL DI CAMP)VECERTRadar (X)
- Vítimas de golpes bancários têm mais chances de recuperar o dinheiro perdido; entenda o que mudouCorreio dos Municípios-AL
- Fraudes financeiras no Brasil: o novo perfil dos ataquesEvertec Trends
- OpenAI descobre mais casos em que sua IA escapou de isolamento, diz agênciaG1
- El fallo de la IA autónoma: un agente de OpenAI logra vulnerar cuatro plataformas tecnológicasInfobae Brasil
- ‘Hacker’ autônomo: como IA da OpenAI 'invadiu' várias plataformas e por que isso preocupa analistas e empresasO Globo
- Data Privacy Brasil expande Assembleia e institui nova diretoria – A transformação da ANPDData Privacy Brasil
- ANPD prepara concurso para 50 especialistas — banca em definiçãoMeu Preparatório
- ANPD conclui monitoramento de encarregados e avança para possível aplicação de sançõesDNA Law
- Deadlock over key appointments unlikely to constrain Brazil's privacy watchdogMLex
- Facções aplicam golpes digitais usando programas do governoCarta de Notícias
- CISA Urges Water Sector to Protect OT After Coordinated Attacks on PLCsSecurityWeek
- CISA alerta para ataques a PLCs expostos no setor de águaiMasters
- Lobby das big techs reduz chances de votação de PL dos mercados digitais antes das eleições, avalia governoCONTEE
- Modelos da OpenAI "rebeldes" expõem os riscos da confiança excessiva na IAEstadão
- ANPD é a primeira da América do Sul a integrar rede internacional de agências de segurança no ambiente digitalConvergência Digital
- IA da OpenAI invadiu outra empresa antes de ataque 'sem ...G1
- Prompt Injection Judicial: el caso que anticipa los nuevos riesgos legales de la IAECIJA
- ANA e ANPD firmam Acordo de Cooperação Técnica para proteção de dados pessoais nos setores de recursos hídricos e saneamento básicoAgência Nacional de Águas e Saneamento Básico (ANA)
- OpenAI revela que ataque à IA atingiu mais alvos do que se sabia; entenda falha de segurançaBBC News Brasil
- Brazil ransomware victim mapransomware.live
- Infraestructura gubernamental comprometida: ANY.RUN descubre campaña PhantomEnigmaQ2B Studio
- IA da OpenAI escapa de teste controlado e invade plataforma: o que muda para empresas e usuáriosÉpoca Negócios
- Caso Discord: até onde pode ir a ANPD na aplicação do ECA digitalJOTA
- Group: Global Secret GroupRansomware.live
- Banco Central mira IA para travar fraude no Pix em tempo realO Agente Financeiro
- Banco Central prepara mudanças no Pix para reforçar segurançaContabilidade Cidadã
- Autenticación Fuerte y Biometría: Seguridad sin Fricción en LATAMWAU
- Ataques cibernéticos crescem 44% no Brasil; IA soberana ganha espaço como estratégia de defesaTI Inside
- Brasil vira epicentro de ataques cibernéticos na América ...Sindpd-SP
- Seis em cada dez empresas sofreram ataques cibernéticosEstadão Blue Studio
- Ataques de ransomware fazem 26 vítimas de sequestro e extorsão de dados em julhoTI Inside
- Municipal Portals and Subdomains of Brazil's Rondônia State Targeted in Hacktivist Defacement CampaignBrinztech
- Site de Flávio sofre mais de 3.000 tentativas de invasão em oito diasFolha de S.Paulo
- Seminário de Segurança Cibernética reforça importância da proteção da informação na CNENCNEN
- Tele.Síntese reúne autoridades em evento de cibersegurançaTele.Síntese
- Хищение €30 млн через уязвимость в немецком банке: аресты в БразилииTechora
- July 2026 Cyber Threats Surge: Ransomware Attacks Double Year Over Year as GenAI Data Exposure WidensCheck Point Research
- Fortinet Cybersecurity Summit Brasil 2026 em SPSecureway
- Campanha de Flávio Bolsonaro relata 3,2 mil tentativas de invasão a site em oito diasMuita Informação
- Fraude na filiação impede Flávio Bolsonaro de registrar candidatura à PresidênciaO Globo
- TSE lança cartilha sobre uso 'responsável' de IA por campanhas em meio a dúvidas sobre deepfake eleitoralO Globo
- 'Desacreditar o sistema de votação é desconvidar o eleitor a comparecer às urnas', diz presidente do TSEG1
- Cibercriminosos usam falsas oportunidades de emprego para aplicar golpes e invadir empresasTecmundo
- Lockbit5Ransomware.live
- Victim: rai.com.brRansomware.live
- Lockbit5Ransomlook
- Lazarus Exploits Windows Zero-Day to Gain SYSTEM PrivilegesThe Hacker News
- Lazarus Group Hacked Defense Workers With Windows Kernel Zero-Day for Five WeeksTechTimes
- Golpistas avançam do roubo de senhas para o uso de IA para clonar pessoas no Brasil, revela estudoG1
- 0wnzs3c Date: 2026-08-09 Distribution Platform: MediaFire (TJMT .zip)VECERTRadar (X/Twitter)
- ANPD publica relatório de acompanhamento e execução da agenda regulatória do 1º semestre deste anoAgência Nacional de Proteção de Dados (ANPD)
- ANPD finaliza fiscalização de encarregados de dados e pode instaurar processos sancionadores contra 21 entidadesLeonardi Advogados
- Novas regras e o impacto da LGPD nas empresasWSVP
- Câmara avança em regulação de inteligência artificial com foco na proteção de dados e custos para empresasMixVale
- Parlamentares destacam avanços na legislação sobre proteção de dadosSenado Federal
- ECA Digital: agosto abre a etapa II da fiscalização da ANPDHDPO
- ANPD amplia fiscalização de plataformas e IAMacher Tecnologia
- uva.edu.br Listed by L Group Ransomware GroupGalaxyWarden
- Direwolf ransomware reportedly targeted Chat Jurídico in BrazilTweetThreatNews
- Active Exploitation of Joomla JCE Flaw Leads to Webshells on ...Mallory.ai
- CISA Flags Six Actively Exploited NetScaler, SQL Server ...Mallory.ai
- Patch Tuesday Agosto 2026: Proteja Infraestruturas MicrosoftIBSEC
- ANPD multa TikTok em R$ 153,7 milhões por falhas na proteção de menoresG1
- TikTok leva multa inédita no Brasil: o que causou a decisão? E o que muda? Veja perguntas e respostasG1
- Controladora do TikTok, ByteDance é multada em R$ 153,7 milhões pela ANPDValor Econômico
- Multa da ANPD se refere a práticas de 2021 e não reflete o plano de 2025, afirma TikTokValor Econômico
- Brazilian Agency Fines TikTok $30 million for Failures in Protecting Childrens and Teenagers DataFolha de S.Paulo
- Brasil multó a TikTok por casi 30 millones de dólares por fallos en la protección de datos de menoresInfobae
- Resolução BCB N° 584 | Banco CentralOkai
- BC reforça combate a fraudes com novas regras para transferências de ativos virtuaisMinistério da Fazenda / Governo Federal do Brasil
- BC publica norma de retenção de stablecoins por 24 horas; setor cripto se pronunciaExame
