USA: situación de ciberseguridad, agosto 2026
Ransomware lideró agosto en USA, con 25 casos y 18 CVEs críticos; la regulación bancaria y de agua también marcó agenda.
Hallazgos clave
- Ransomware fue la amenaza predominante del mes en USA, con 25 de 92 hechos verificados y fuerte presencia en salud, manufactura y transporte.
- La calidad de la señal mejoró frente a julio, con menos incidentes sin tipificar y más hechos bien atribuidos por fuente.
- CISA y agencias federales endurecieron la respuesta sobre OT y software expuesto, con avisos sobre Siemens S7, agua y múltiples CVEs explotados.
- La regulación ganó peso propio, especialmente en banca, privacidad infantil, intercambio de información y seguridad del sector agua.
- Boston Scientific, North Carolina Ports y la cadena ShipMonk-Trezor marcaron tres tipos distintos de impacto, operativo, logístico y de exposición de datos.
- La actividad de leak sites siguió alta, pero muchas reclamaciones no tuvieron confirmación pública, lo que obliga a distinguir extorsión, cifrado y simple mención.
- El aumento de CVEs críticos mencionados sugiere una agenda defensiva concentrada en parcheo urgente, exposición externa y control de terceros.
Módulos mensuales de referencia
Estos módulos se completan automáticamente con los hechos verificados con fecha dentro del período. Cada uno declara su base y su criterio de conteo, de modo que las cifras reconcilien entre módulos. Son la lectura recurrente mes a mes; el análisis posterior desarrolla los casos sin repetir esta síntesis.
Ventana de los indicadores: 92 hechos con fecha en agosto 2026 · 1 de meses anteriores (marco comparativo, no volumen del mes) · 1 sin fecha confirmada (excluidos de los indicadores). Los hechos de meses anteriores se usan solo como marco comparativo en el análisis, nunca como volumen de este período.
Resumen ejecutivo del mes en USA
Agosto de 2026 dejó en Estados Unidos un mes dominado por ransomware, con 25 hechos verificados y una concentración visible en salud, manufactura, transporte, finanzas y servicios públicos. La superficie de riesgo combinó extorsión, interrupciones operativas, varios avisos de explotación activa y una agenda regulatoria más intensa, con 11 movimientos normativos documentados y 18 CVEs críticos mencionados.
El episodio más claro en materia de intrusión fue el ciberataque a Boston Scientific, que la empresa describió como una interrupción global de operaciones y una afectación a sistemas on premise usados para procesar y enviar pedidos. En paralelo, la presión sobre el sector salud siguió alta por las campañas de Medusa, Gunra, STORM, CoinbaseCartel, Chaos, Metaencryptor, KRYBIT y Global Secret Group, con múltiples publicaciones en leak sites y varios casos en los que la fuente no precisó si hubo cifrado, exfiltración o solo reclamo de extorsión.
El frente de infraestructura crítica también fue fuerte. CISA, junto con otras agencias federales, advirtió sobre ataques activos contra PLC Siemens S7 expuestos a internet, mientras otra ola de incidentes afectó sistemas de agua y aguas residuales en más de un estado. En el plano de identidad y software empresarial, CISA incorporó múltiples fallos explotados a KEV, entre ellos Metabase, VMware vCenter, Windows IKE, SharePoint, Cisco ASA/FTD y Citrix NetScaler.
El riesgo del mes para USA se evalúa como alto. El volumen subió de 73 a 92 hechos verificados, cayó la proporción de incidentes sin tipificar y crecieron con fuerza las referencias a CVEs críticos y movimientos regulatorios.
Panorama nacional del mes en USA
Estados Unidos cerró agosto con una mezcla de presión operativa, exposición regulatoria y explotación activa de vulnerabilidades que afectó tanto a empresas privadas como a infraestructura crítica y organismos públicos. La lectura cualitativa es alta porque la base verificada creció, la amenaza predominante pasó a ser ransomware y las campañas activas abarcaron sectores con impacto directo en servicios esenciales.
La señal más consistente del mes fue la transición desde incidentes difusos o sin tipificar hacia casos mejor definidos por fuente, con más publicaciones de leak sites, más avisos de seguridad y más confirmaciones de impacto operativo. Eso no eliminó la incertidumbre, pero sí redujo el peso relativo de los hechos ambiguos frente al mes anterior.
En la franja regulatoria, agosto mostró a la vez mayor presión y mayor granularidad. La OCC y la FDIC redefinieron umbrales de acción supervisora, la FTC sostuvo y precisó obligaciones de resguardo bajo GLBA, el Senado prorrogó el marco de intercambio de información y la Casa Blanca y el Departamento de Justicia empujaron medidas más duras contra amenazas transnacionales y riesgos de cadena de suministro. En agua, energía y telecomunicaciones, el Estado federal respondió con avisos, órdenes y litigación preventiva.
Como contexto regional, varias coberturas de agosto sobre Brasil, Chile y otros países latinoamericanos fueron usadas por medios estadounidenses o globales como espejo regulatorio y operativo. No agregan volumen al informe de USA, pero sí muestran que los problemas de privacidad infantil, control sobre plataformas, agua e infraestructura crítica siguieron viajando entre jurisdicciones y fueron leídos por los reguladores norteamericanos como parte de un mismo ciclo de endurecimiento.
Indicadores del período en USA
| Indicador | Agosto 2026 | Mes anterior | Variación |
|---|---|---|---|
| Hechos verificados del período | 92 | 73 | +19 |
| Incidentes sin tipificar (brechas o interrupciones) | 12 | 23 | -11 |
| Casos con ransomware o extorsión como eje primario | 25 | 22 | +3 |
| Exfiltración sin cifrado (extorsión simple) | 2 | n/d | n/d |
| Solo mención en leak site | 4 | n/d | n/d |
| Tipificación no determinable con el material | 19 | n/d | n/d |
| Casos de fraude o phishing documentados | 4 | 1 | +3 |
| Movimientos regulatorios documentados | 11 | 7 | +4 |
| CVEs críticos mencionados | 18 | 8 | +10 |
| Sectores con al menos un hecho documentado | 7 | 7 | sin cambios |
| Amenaza predominante del mes | Ransomware (25 de 92 hechos) | Incidentes (23 de 73 hechos) | cambio de predominio |
| Hechos con confirmación directa de la fuente | 77% | n/d | n/d |
| Ventana temporal de los indicadores | 92 hechos con fecha en agosto 2026, 1 de meses anteriores como marco comparativo, 1 sin fecha confirmada excluido | igual | igual |
| Base de todos los indicadores | 92 | 73 | +19 |
Lectura rápida de los indicadores
La señal de agosto fue más nítida que la de julio: bajaron los hechos sin tipificar y subieron los casos mejor atribuidos, aunque una parte importante de las publicaciones de ransomware siguió en estado de reclamación o con tipificación incompleta. En paralelo, la superficie técnica se ensanchó con muchos más CVEs críticos, mientras la actividad regulatoria ganó peso propio.
Incidentes relevantes en USA
Boston Scientific y la interrupción global de operaciones
Boston Scientific fue uno de los incidentes corporativos más visibles del mes en USA porque la propia empresa confirmó una actividad no autorizada que afectó sistemas on premise y provocó una interrupción global de operaciones. La compañía indicó además que sus sistemas en la nube no fueron impactados, lo que acotó técnicamente el alcance y ayudó a separar el incidente de un escenario de compromiso total.
La cobertura disponible no permitió establecer con precisión si hubo robo de datos clínicos o de pacientes. Sí quedó claro que hubo impacto en procesos de negocio, especialmente en el procesamiento y envío de pedidos, y que la firma trabajó con especialistas externos para contener la amenaza y recuperar continuidad.
Water systems: de Minnesota a más de cien sistemas expuestos
La campaña contra sistemas de agua y aguas residuales siguió siendo una de las historias más sensibles del mes. CISA confirmó que más de 100 sistemas expuestos a internet fueron atacados en julio, con afectación en Michigan, Minnesota y al menos otros cinco estados, mientras el FBI y otras agencias insistieron en que el vector más común era la exposición directa de PLC y controles operacionales.
El material acumulado también dejó ver que el caso no fue solo una alerta técnica. Hubo publicaciones que documentaron pérdida de funcionalidad de monitoreo y control, cambios de contraseñas y manipulación remota en sistemas de agua, con respuesta conjunta de autoridades federales, estatales y locales. En algunos materiales se atribuyó la campaña a actores vinculados a Irán, pero esa atribución aparece como juicio de inteligencia o hipótesis periodística, no como dato uniforme en todas las fuentes.
North Carolina Ports y la disrupción logística
North Carolina Ports confirmó un ciberataque que interrumpió sus sistemas de TI y afectó las operaciones de Wilmington, Morehead City y Charlotte Inland Port. La autoridad pasó a procesos manuales, activó su plan de contingencia y coordinó con agencias federales y estatales, incluida la Coast Guard y CISA.
No hubo evidencia pública de compromiso de datos sensibles ni una atribución formal del ataque durante el período. Aun así, la incidencia fue relevante porque mostró cómo una afectación centrada en TI administrativa puede escalar rápido a demoras en puertas, carga y coordinación marítima.
Trezor, ShipMonk y la exposición de datos de clientes
La brecha asociada al proveedor logístico ShipMonk dejó expuestos datos de casi 14.000 clientes de Trezor, incluidos nombres, correos, teléfonos y direcciones de envío. El incidente no comprometió la infraestructura propia de Trezor ni las carteras hardware, pero sí expuso información personal útil para phishing dirigido y potenciales ataques físicos.
El punto técnico relevante fue la explotación de una vulnerabilidad en Metabase, que permitió el acceso no autorizado a la instancia de analítica de ShipMonk. El caso importa para USA no solo por la presencia de clientes estadounidenses, sino porque vuelve a poner en foco la dependencia de cadenas logísticas y de analítica de terceros en el comercio digital.
Boston Scientific, McKesson y el peso de la salud como blanco
McKesson confirmó un incidente con acceso no autorizado a aplicaciones de terceros y robo de datos, aunque las cifras extremas circuladas por otros medios quedaron como afirmaciones del grupo atacante o reportes no detallados. Amgen, por su parte, reportó robo de información de pacientes y datos propietarios almacenados en la nube.
El sector salud tuvo además una carga operativa fuerte por la actividad de Medusa y Gunra, junto con nuevas publicaciones de STORM, CoinbaseCartel, Chaos, Global Secret Group y otros grupos que reclamaron víctimas estadounidenses. La foto final no es la de un solo gran evento, sino la de una presión sostenida sobre hospitales, clínicas, proveedores y distribuidores.
Amenazas y campañas activas en USA
Ransomware y extorsión
En agosto predominó el ransomware como eje primario, con 25 casos sobre 92 hechos y una mezcla muy desigual de certeza. Hubo dos casos de exfiltración sin cifrado confirmada, cuatro menciones solo en leak site y diecinueve situaciones donde el material no permitió determinar si hubo cifrado, exfiltración o ambas cosas.
Entre los casos mejor definidos estuvo Boston Scientific, que no fue presentado como ransomware en la fuente principal, sino como incidente de ciberseguridad con interrupción operativa. En el lado puramente extorsivo, STORM, CoinbaseCartel, Global Secret Group, KRYBIT, Chaos, Metaencryptor, DragonForce, Emperador, Wallstreet, Falcon y Qilin ocuparon una parte importante del ruido de mercado criminal, aunque no todos los listados tuvieron confirmación pública de las víctimas.
Casos con exfiltración sin cifrado confirmado
El material permitió aislar dos casos donde la extorsión se describió como exfiltración sin cifrado. Uno fue mswalker.com, donde la fuente de seguimiento indicó unos 620 GB extraídos antes de cualquier cifrado mencionado. El otro fue un escenario en el que la propia cobertura describió la publicación de datos sensibles sin poder sostener que el cifrado hubiera sido el eje.
En esta categoría el patrón operacional importa tanto como el volumen. El objetivo no fue cortar un servicio, sino usar el robo previo para presionar al objetivo con la amenaza de publicación. Eso vuelve más difícil la detección temprana, porque la empresa puede seguir operando mientras el daño ya está en curso.
Casos con sola mención en leak site
Cuatro hechos quedaron en el nivel de simple mención en leak site. Esto incluyó reclamos de grupos como Chaos, STORM, CoinbaseCartel y otros sobre víctimas en Estados Unidos, pero sin una confirmación pública independiente del alcance técnico o del tipo de información comprometida.
Ese subgrupo es importante porque muestra la brecha entre la economía de la extorsión y la visibilidad oficial. Un actor puede publicar un nombre, una muestra o una amenaza y aun así no existir, al cierre del período, validación suficiente para describir el episodio como brecha confirmada.
Fraude, phishing y account takeover
La actividad de fraude y phishing documentada fue baja en volumen absoluto, pero muy clara en su orientación. Se registraron cuatro casos, dos de ellos centrados en llamadas fraudulentas o spoofing para obtener datos, y otros dos ligados a estafas impulsadas por IA y verificación débil de identidad.
El patrón más repetido fue el uso de suplantación de soporte o de áreas de fraude para forzar cambios de cuenta o transferencias. Ese esquema aparece tanto en materiales sobre instituciones financieras como en notas más generales sobre deepfakes y remesas, lo que refuerza que el vector humano siguió siendo una puerta de entrada relevante en USA.
APT, espionaje y hacktivismo
La parte de APT y espionaje estuvo marcada por Salt Typhoon, Lilac Typhoon y la operación contra QTFY y sus plataformas QScan y QTRouter. En telecomunicaciones, las fuentes describieron una campaña amplia de espionaje con acceso a lawful-intercept, metadatos y nodos de ofuscación; en el caso de QTFY, el foco fueron organismos federales, hospitales, energía y finanzas.
También hubo material sobre la campaña iraní contra agua y sobre la advertencia federal contra PLC Siemens S7. Ese frente no encaja del todo en ransomware ni en fraude, porque se trata de acceso remoto, reconocimiento y explotación de OT expuesta, con posible impacto físico u operativo más que monetario.
Casos con mayor incertidumbre de tipificación
Diecinueve hechos vinculados a ransomware o extorsión no permitieron determinar con el material si hubo cifrado, exfiltración o solo publicación en leak site. Esa ambigüedad no es trivial: cambia la forma de priorizar respuesta, notificación y comunicación externa.
En términos operativos, este bloque obliga a tratar con cuidado cualquier lectura agregada. El mes tuvo más actividad criminal visible, pero también más ruido documental. La conclusión útil no es que hubo más daño en todos los casos, sino que hubo más reclamaciones, más campañas y más visibilidad pública de la extorsión.
Vulnerabilidades críticas con impacto en USA
La presión técnica de agosto en USA se explicó en buena parte por la incorporación de múltiples fallos al catálogo KEV de CISA y por avisos conjuntos sobre explotación activa. La combinación de Citrix NetScaler, VMware vCenter, Metabase, Windows, SharePoint, Cisco ASA/FTD y Zimbra mostró que la exposición no se concentró en una sola familia de productos.
| CVE | Software | Explotación | Fuente |
|---|---|---|---|
| CVE-2026-72898 | Metabase | Explotación activa, SQL injection no autenticada | SecurityOnline.info, NVD, Metabase |
| CVE-2026-59310 | Broadcom VMware vCenter Server | Explotación activa, path traversal y RCE | CISA, xhack.io, The Hacker News |
| CVE-2026-8452 | Citrix NetScaler ADC y Gateway | Explotación activa | CISA, The Hacker News, BleepingComputer |
| CVE-2026-68820 | Windows WinSock / afd.sys | Explotación activa, elevación local de privilegios | CISA, SecurityOnline.info |
| CVE-2026-20349 | Cisco ASA y FTD | Explotación activa, DoS / reinicios | CISA, SecurityOnline.info |
| CVE-2026-55040 | Microsoft SharePoint | Explotación activa | CISA, xhack.io |
| CVE-2026-33824 | Microsoft Windows IKE Service Extensions | Explotación activa | CISA, xhack.io |
| CVE-2026-21962 | Oracle HTTP Server y WebLogic Proxy Plug-in | Explotación activa | SecurityArsenal, CISA |
| CVE-2026-73570 | Zimbra Collaboration Suite | Explotación activa, inyección de comandos | HackerStorm, CiberPlaneta |
| CVE-2026-18577 | N-able N-central | Explotación activa, bypass de autenticación | Rapid7, Wiz, CISA |
| CVE-2026-69836 | Microsoft Entra ID | Explotación activa, RCE CVSS 10.0 | Yahoo Tech, Microsoft |
| CVE-2026-12710 | Google Cloud Application Integration | Fallo de autorización faltante, ya corregido por proveedor | NVD, KENET-CERT, Threat Radar |
| CVE-2026-59780 | Apache CloudStack | Exposición de información sensible | NVD, Apache CloudStack Project |
| CVE-2026-71494 | Infracost / Terraform Cloud workflows | Exposición de token vía hostname no confiable | cvefeed.io |
| CVE-2026-71567 | openshift-metal3/fakefish | Inyección de comando OS, severidad alta | NVD, INCIBE-CERT |
| CVE-2025-62593 | Ray | Explotación activa | CISA, CyberSecureFox |
| CVE-2026-49431 | No precisado en el material | Pendiente de análisis | INCIBE-CERT |
| CVE-2026-73047 | No precisado en el material | Severidad alta, revelación de información | INCIBE-CERT |
Lectura técnica de la tabla
El sesgo de CISA en agosto fue claramente operativo. No se trató solo de publicar fallos, sino de fijar fechas de remediación muy agresivas para agencias federales y de empujar a las organizaciones privadas a asumir exposición real. Metabase, NetScaler, vCenter y N-central aparecen como productos de alta prioridad porque combinan superficie expuesta, uso extendido y explotación en el mundo real.
Regulación y cumplimiento en USA
La agenda regulatoria de agosto en USA fue intensa y, en varios frentes, claramente endurecida. Hubo once movimientos documentados, con el sistema financiero como principal foco, pero también con agua, telecomunicaciones, privacidad infantil, intercambio de información y cadena de suministro energética dentro del radar.
La OCC y la FDIC emitieron una regla final uniforme sobre prácticas inseguras o no sólidas, con umbral material explícito para MRA y un giro hacia riesgos financieros materiales. Eso puede parecer un tema de supervisión bancaria clásica, pero también afecta la manera en que los bancos traducen hallazgos de ciberseguridad en medidas de cumplimiento.
En paralelo, la FTC mantuvo y precisó el marco GLBA Safeguards Rule para instituciones financieras, mientras NIST publicó referencias rápidas para aterrizar CSF 2.0 en controles concretos. En la práctica, eso empuja a bancos, fintechs y proveedores a documentar mejor sus controles, sus evaluaciones de riesgo y su supervisión de terceros.
Movimientos regulatorios más relevantes
| Fecha | Medida | Alcance | Lectura operativa |
|---|---|---|---|
| 2026-08-27 | Regla final conjunta OCC/FDIC sobre unsafe or unsound practices y MRA | Banca federal | Sube el umbral para sanción y prioriza riesgos materiales |
| 2026-08-27 | Actualización de PPM 5310-3 de la OCC | Supervisión bancaria | Más transparencia y consistencia en enforcement |
| 2026-08-27 | Mantenimiento de GLBA Safeguards Rule por la FTC | Sector financiero | Obliga a programas de seguridad con salvaguardas administrativas, técnicas y físicas |
| 2026-08-25 | Guía NIST SP 1347 para CSF 2.0 | Controles técnicos | Facilita mapear el marco a controles verificables |
| 2026-08-19 | Proyecto Water Cyber Shield Act | Agua potable y aguas residuales | Señal de endurecimiento del sector agua |
| 2026-08-21 | Acuerdo DOJ y TikTok / ByteDance por privacidad infantil | Protección de menores | Refuerza presión sobre plataformas y tratamiento de datos |
| 2026-08-08 | Prórroga del Cybersecurity Information Sharing Act hasta 2026-12-11 | Intercambio de información | Mantiene protecciones de responsabilidad por el momento |
Sector financiero, privacidad y enforcement
El sistema financiero fue el espacio donde regulación y ciberseguridad más se cruzaron. FinCEN impuso a UBS Financial Services una sanción histórica por violaciones de la BSA, y en paralelo el debate sobre supervisión, riesgo material, proveedores, autenticación y reporte de incidentes siguió muy activo.
También hubo un acuerdo de 400 millones de dólares entre DOJ y TikTok / ByteDance por privacidad infantil, que aunque no es un caso bancario, sí marcó el tono de enforcement contra grandes plataformas con operaciones en USA. Para equipos de cumplimiento, agosto mostró que la exposición no se limita a fallos técnicos, sino que incluye manejo de datos, disclosure y gobernanza de terceros.
Agua, energía y telecomunicaciones
El sector agua recibió una respuesta regulatoria y operativa notable, con avisos conjuntos de agencias federales, proyectos legislativos y seguimiento público de más de 100 sistemas expuestos. El sector energía también ganó peso con la orden ejecutiva 14420 sobre equipamiento extranjero del sistema de energía a granel.
Telecomunicaciones siguió en el centro del espionaje, con Salt Typhoon todavía como telón de fondo. Aunque gran parte del material tiene foco en campañas de años anteriores, agosto sirvió para reabrir el debate sobre proveedores extranjeros, interconexiones y exposición residual en redes críticas.
Sectores más afectados en USA
La señal sectorial del mes fue amplia, pero no dispersa. Salud, manufactura, transporte, finanzas y servicios públicos concentraron buena parte de los hechos, con agua y telecomunicaciones como frentes de infraestructura crítica y con servicios digitales como vector de exposición indirecta.
Salud fue el sector con más presión por ransomware y extorsión, pero también por incidentes de acceso no autorizado, avisos sobre doble extorsión y vulnerabilidades que afectan a la cadena de proveedores. La actividad de Medusa y Gunra reforzó el patrón de ataques a hospitales y organizaciones de salud pública, mientras STORM, CoinbaseCartel y otros grupos aportaron volumen adicional.
Manufactura y transporte aparecieron tanto en campañas de ransomware como en explotación de CVEs y en incidentes operativos. No siempre hubo cifrado, pero sí publicación de víctimas, presión extorsiva y afectación a procesos administrativos, logística y sistemas corporativos. En algunos casos, como North Carolina Ports, el daño fue más de continuidad que de confidencialidad.
Finanzas y seguros mantuvieron el peso regulatorio más visible. U.S. Bank negó compromiso tras una reclamación de LockBit, FinCEN sancionó a UBSFS y la OCC y la FDIC movieron el piso de supervisión. El mensaje para entidades financieras es que agosto no fue solo un mes de incidentes, sino de redefinición de expectativas de control.
Servicios públicos, sobre todo agua, confirmaron que la exposición de OT sigue siendo una prioridad federal. La combinación de PLC expuestos, cambios de credenciales y ataques en más de un estado demuestra que la resiliencia de infraestructuras locales no es un tema aislado ni meramente técnico. La vulnerabilidad de esos entornos, además, se conectó con avisos legislativos y con presión directa de CISA.
Tendencias y señales a monitorear en USA
La comparación con julio muestra una mejora en la calidad de señal, no una relajación del riesgo. Los hechos verificados crecieron de 73 a 92, los incidentes sin tipificar cayeron de 23 a 12 y el predominio pasó de incidentes genéricos a ransomware. Eso sugiere un mes con más visibilidad analítica y más campañas criminales bien documentadas.
El salto de 8 a 18 CVEs críticos mencionados es la señal técnica más fuerte del mes. No significa que haya habido diez veces más vulnerabilidades explotadas en el país, sino que el material analizado puso mucho más foco en explotación activa, KEV y plazos de parcheo. Para defensores, eso implica que agosto funcionó como mes de presión sobre exposición conocida.
La regulación también subió de 7 a 11 movimientos documentados. No todos tuvieron el mismo impacto, pero sí mostraron convergencia entre banca, agua, privacidad, información compartida y energía. La lectura práctica es que el cumplimiento dejó de ser un tema lateral para convertirse en parte de la respuesta de ciberseguridad.
Lo que conviene seguir en septiembre es si la ola de publicaciones de leak sites se traduce en más confirmaciones públicas o si sigue dominando la ambigüedad. También hay que mirar la fecha límite de KEV para NetScaler, el comportamiento real de los grupos que explotaron Metabase, y si las medidas regulatorias de agua y energía se convierten en obligaciones más concretas para operadores e infraestructuras críticas.
Recomendaciones para equipos de seguridad en USA
Los equipos de seguridad en USA deberían priorizar parches y exposición externa en paralelo. La combinación de Metabase, NetScaler, vCenter, N-central, SharePoint, Windows IKE y Zimbra exige una campaña de remediación basada en KEV, no en severidad teórica. Si el activo está expuesto a internet o soporta acceso remoto, tiene que estar en el frente de trabajo.
En salud y servicios críticos, conviene reforzar segmentación, MFA resistente a phishing y copias de seguridad inmutables. Los avisos sobre Medusa y Gunra vuelven a mostrar abuso de RMM, movimiento lateral con credenciales válidas y borrado de respaldos como patrón recurrente. Si ese trío no está contenido, la respuesta será más cara y más lenta.
Las organizaciones con terceros logísticos, analíticos o de software de negocio deben revisar permisos, tokens, cuentas de servicio y monitoreo de accesos a plataformas compartidas. El caso ShipMonk, junto con la brecha de proveedores y la extorsión por leak site, muestra que una exposición indirecta puede terminar afectando a clientes, reputación y notificaciones obligatorias.
En agua, energía y manufactura, el mínimo operativo del mes es inventariar PLC y equipos OT expuestos, eliminar accesos directos innecesarios y validar credenciales de fábrica o compartidas. Las alertas federales sobre Siemens S7 y sobre sistemas de agua dejaron claro que el problema no es abstracto, sino de superficie expuesta, autenticación débil y administración remota sin control suficiente.
| Prioridad | Acción | Motivo |
|---|---|---|
| Alta | Parchear activos en KEV con exposición externa | CISA confirmó explotación activa en múltiples familias |
| Alta | Revisar MFA, RMM y credenciales privilegiadas | Patrones recurrentes en Medusa, Gunra y ransomware similar |
| Alta | Inventariar y aislar OT expuesta | Agua, energía y manufactura siguen bajo presión |
| Media | Revisar terceros con acceso a datos de clientes | Casos ShipMonk, logística y analítica muestran riesgo indirecto |
| Media | Fortalecer logging y retención de evidencia | Útil para respuesta, notificación y litigio |
| Media | Validar procesos de reporte de incidentes | El entorno regulatorio y contractual se volvió más exigente |
Preguntas frecuentes
¿Qué cambió entre julio y agosto en USA: subió más el volumen o la severidad?
Subieron ambas cosas, pero más claro fue el cambio de calidad de señal. Agosto registró 92 hechos verificados frente a 73 en julio, bajaron los incidentes sin tipificar y el predominio pasó a ransomware. También crecieron mucho los CVEs críticos mencionados y los movimientos regulatorios documentados.
¿Qué sectores quedaron más expuestos en USA y por qué importa cruzarlo con los CVEs?
Salud, manufactura, transporte, finanzas, agua y telecomunicaciones concentraron buena parte de los hechos. Cruzarlo con los CVEs importa porque varios fallos explotados afectaron justamente software de acceso remoto, virtualización, identidad y herramientas de administración que usan esas mismas industrias.
¿Qué prioridad práctica tienen Medusa y Gunra frente a los otros grupos de ransomware?
Medusa y Gunra deben tratarse como prioridad alta porque el material oficial los vinculó con campañas activas contra salud, infraestructura crítica y entornos empresariales, además de tácticas de doble extorsión, abuso de vulnerabilidades expuestas y movimiento lateral. El resto de los grupos añadió volumen, pero con más incertidumbre de tipificación.
¿Qué implica la confirmación de más de 100 sistemas de agua atacados para un operador local en USA?
Implica que no se trata de un caso aislado ni meramente mediático. CISA reconoció una cifra concreta de más de 100 sistemas expuestos atacados en julio, y los avisos federales siguieron pidiendo segmentación, control de PLC y eliminación de accesos directos a internet. Para un operador local, el riesgo es operativo y regulatorio a la vez.
¿Qué diferencia hay entre una mención en leak site y una brecha confirmada en USA?
Una mención en leak site es solo una reclamación del actor o del rastreador y no equivale por sí sola a una brecha verificada. En agosto hubo cuatro menciones de ese tipo y diecinueve casos donde la fuente no permitió determinar el tipo de impacto. La distinción es clave para no sobrerreaccionar ni subestimar.
Anexo técnico: indicadores de compromiso y TTPs
Los materiales del mes sí aportan TTPs y algunas señales técnicas útiles, aunque no siempre IoCs clásicos. En ransomware y extorsión, se repiten el abuso de RMM, PsExec, WMI, movimiento lateral, borrado de shadow copies, staging previo a cifrado y uso de credenciales válidas. En OT, aparecen PLC Siemens S7 expuestos a internet, puerto 102, uso de snap7 y scripts de explotación generados con IA.
En el caso de Gunra, las fuentes citan explotación de Fortinet, volcado de credenciales, RDP, Impacket, exfiltración de datos locales y en la nube, y cifrado con ChaCha20 y RSA-4096. En el caso de Metabase, el vector técnico más repetido fue el endpoint /api/session/reset_password o rutas equivalentes de SQL injection no autenticada.
El material también menciona dominios y artefactos concretos en campañas no siempre estrictamente estadounidenses. Entre los más claros están models.litellm.cloud, M365-OWA[.]com y owa-ms365[.]com en la campaña CaptiveCrunch, y los dominios QScan y QTRouter incautados por el DOJ en la operación contra hacking patrocinado por China. Por su valor de amenaza cruzada, estos elementos conviene conservarlos como referencia operativa aunque no todos correspondan a USA de forma directa.
Limitaciones del material
Este informe se construyó exclusivamente con el material provisto para USA y agosto de 2026. Los hechos de meses anteriores incluidos en el archivo se usaron solo como marco comparativo y no se contaron como volumen del mes. También hubo un hecho sin fecha confirmada, que quedó excluido de todos los indicadores.
Un indicador en cero, especialmente en CVEs, no significa que no existan vulnerabilidades críticas en la región, sino que no aparecieron en el material analizado para este período. En esta entrega sí hubo muchos CVEs críticos mencionados, pero la regla metodológica sigue siendo la misma para cualquier futura nota.
La telemetría agregada, como intentos de ataque, bloqueos o escaneos, no fue usada como incidente ni como base de tendencia. Cuando hubo cifras de detección o explotación en fuentes de inteligencia, se trató siempre como contexto técnico o advertencia metodológica, no como telemetría del país.
Tampoco se usaron como evidencia fuentes fuera de la lista permitida, ni publicaciones de redes sociales o contenido patrocinado no habilitado por la consigna. Cuando una fuente presentó una reclamación no confirmada por la víctima o por un regulador, se la trató como tal y no como breach verificado.
Fuentes
- Cybersecurity Data Sharing Faces Liability DeadlineGlobal Finance Magazine
- McKesson Confirms Breach: 284M Records, $55M Demand ...Tech Insider
- Cybersecurity in Telecom Industry: Threats and DefenseCloudSEK
- Vendor Risk Management Doesn't Get Its Own Exam ...Mitratech
- Weekly Threat Intelligence Report – August 2026SecurityOnline.info
- CISA KEV August 2026: 9 New Exploited CVEs to Patch NowSmenode Academy
- Subpart B—Review of ICTS TransactionsGovRegs
- Update on recent cybersecurity incidentBoston Scientific
- AI Deepfake Scams Are Draining the Remittances Latino Families Send Home — Here's How to Fight BackInkl
- Citrix NetScaler: CISA warnt vor kritischer RCE-LückeBoerse Express
- Russian-Speaking Cybercriminals Used SpaceX's AI Tool ...Claims Journal
- S-5368 – Water cybersecurity for utilitiesCivicsProject
- Russian-Speaking Hackers Used Cursor AI in Attacks on ...eSecurityPlanet
- CISA Flags Six Actively Exploited NetScaler, SQL Server, Linux, and Ajax.NET FlawsMallory.ai
- OCC and FDIC finalize narrower bank supervision proceduresAmerican Banker
- Office of the Comptroller of the Currency / FDIC, análisis en American Banker y MLexOffice of the Comptroller of the Currency / FDIC, análisis en American Banker y MLex
- OCC Acts to Improve Transparency and Consistency in Bank Enforcement ActionsOffice of the Comptroller of the Currency
- Chile database leak with 10 million records · Kalir Brief · Pulse | PulseKalir Pulse
- Reg Wrap: US raises threshold for bank supervision and enforcementThe Banker
- BPI Statement on OCC, FDIC Rule on Unsafe, Unsound Practices and Issuance of Matters Requiring AttentionBank Policy Institute
- CISA orders feds to patch Citrix NetScaler RCE flaw by August 29, 2026BleepingComputer
- Memory Overflow Vulnerability in Citrix NetScaler ADC and NetScaler Gateway (CVE-2026-8452)RedLegg
- Além de TikTok e Discord, ANPD tem mais processos contra outras big techsMetrópoles
- Agencies Issue Final Rule to Prioritize Material Financial RisksOffice of the Comptroller of the Currency
- US says Chinese-linked hackers attacked NASA, Senate and govt agenciesAl Jazeera
- Ransomware Group Emperador Hits: Capitol MechanicsHookPhish
- New Silent Ransom Group victim (name pending disclosure)Kalir Pulse
- ¿Cómo usan la IA las organizaciones criminales? Esto dice un estudioGerente
- Medusa Ransomware: Federal Advisory Raises HIPAA Control BarTechSignal
- Gramm-Leach-Bliley ActFederal Trade Commission
- Capitol Mechanics Listed by Emperador Ransomware GroupGalaxyWarden
- Microsoft says AI gateways should be treated as Tier-0 assetsCisoVoice
- Enforcement ActionsOffice of the Comptroller of the Currency (OCC)
- US bank regulators finalize rules defining 'unsafe' bank practicesReuters
- Agencies Issue Final Rule to Prioritize Material Financial Risks and Enhance Consistency and Transparency in Supervision and EnforcementOffice of the Comptroller of the Currency (OCC)
- Building resilience before, during and after a significant eventABA Banking Journal (American Bankers Association)
- Capitol Mechanics — EMPERADOR Ransomware AttackBreach House
- FinanceFederal Trade Commission
- Unsafe or Unsound Practices and Matters Requiring Attention: FinalOffice of the Comptroller of the Currency (OCC)
- Top Bank Watchdogs Adopt Plan to Narrow Oversight ...Bloomberg
- Russian-speaking cybercriminals used SpaceX's Cursor AI ...Reuters
- Unsafe or Unsound Practices, Matters Requiring Attention (Regla final conjunta OCC/FDIC)Office of the Comptroller of the Currency
- CISA Adds Six Exploited Flaws to KEV, Including NetScaler, Linux ...The Hacker News
- CISA Flags Six Exploited Vulnerabilities in KEV CatalogSecurity Online
- Boston Scientific hit by cyberattack, global operations affected (social post)Reuters
- Boston Scientific Says Cyberattack Disrupting Global OperationsMorningstar / Dow Jones Newswires
- TikTok multada por datos de menores: EE.UU. y Brasil actúanTrucoteca
- Medical device maker Boston Scientific says a cyberattack is causing a global disruption to its operationsTechCrunch
- Boston Scientific says a cyberattack is disrupting its global operationsYahoo Finance
- OCC on AI in Banking: Rules, Timeline, What Applies (2026)BankingNewsAI
- China-backed hacking network targeted US hospital systemsBecker's Hospital Review
- Boston Scientific hit by cyberattack, global operations affectedReuters
- DHS Cybersecurity Rules Create Compliance ConflictsLegis1
- Chinese Hackers Hit NASA, DOJ, and the Fed in Massive Campaign, DOJ SaysYahoo News
- Brazil’s Data Protection watchdog fines TikTok over the mishandling of minors’ personal dataCADE – Civil Society Alliances for Digital Empowerment
- Brazilian Agency Fines TikTok $30 million for Failures in Protecting Childrens and Teenagers DataFolha de S.Paulo (ed. internacional)
- Brazil fines TikTok owner €25 million for violations in child and adolescent data protectionPlataforma Media
- Fed, NASA, DOJ targeted by Chinese state-sponsored hackers, DOJ saysCNBC
- DOJ blames China for string of hacks targeting federal networksPolitico
- EUA desarticulam operação de hackers chineses que invadiu Nasa, Fed e SenadoValor Econômico
- US says Chinese hackers broke into DOJ, NASA, Federal Reserve, SenateUSA Today
- US Says Chinese Hackers Broke Into Justice Department, NASA, Federal Reserve, Senate, and MoreU.S. News / Reuters
- FDIC 2025 Report on Cybersecurity and Resilience: 2025 Report on Cybersecurity and Resilience — What It Says, Who It Applies ToFDIC / BankingNewsAI (resumen)
- wmiemporium.com — KRYBIT Ransomware AttackBreach House
- Treasury Forms Quantum-Readiness Task Force for Financial SectorMallory.ai
- Associação Portuguesa de Bancos alerta para chamadas fraudulentas em seu nomeRTP
- Takeaways from the OCC's Cybersecurity and Financial ...Young & Associates Inc.
- FFIEC Compliance Assessments | IT Handbook Readiness | Lazarus AllianceLazarus Alliance
- CISA KEV Adds 4 Critical CVEs, 3 Rated CVSS 9.8 [2026]Tech-Insider
- CVE-2026-8452 — Citrix NetScaler ADC and NetScaler Gateway Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability (known exploited)netVigilance
- Brazil Fines TikTok $29.8M for Guest Browsing That Tracked 8 Million MinorsTechTimes
- CVE-2026-8452: Citrix NetScaler Exploited (KEV)OpenVPN Blog
- Who regulates AI in banking? Every major authority, tracked.BankingNewsAI
- EXCLUSIF - Selon certaines sources, SLB a obtenu l'accès aux précieuses données sur les gisements pétroliers du Venezuela grâce à un contratReuters / Boursorama
- FFIEC Compliance: An IT and Cybersecurity Guide for Financial ...CMIT Solutions
- Ascension/AMSURG, In the Matter of (timeline item)Federal Trade Commission
- Cybersecurity Framework 2.0: Informative References Quick-Start Guide (NIST SP 1347)NIST
- Bank Cybersecurity Regulations: OSFI, FFIEC, and NYDFSArmour Cyber
- Cyware Daily Threat Intelligence - August 25, 2026Cyware
- TikTok é multado em R$ 153,7 milhões pela ANPD por falhas na proteção de criançasO A Juricaba
- Lawmakers press Commerce to restrict Americans from aiding foreign spy agenciesNextgov
- CISA додає чотири критичні вразливості до KEVCyberSecureFox
- GLOBAL SECRET GROUP Ransomware: 3 US Victims Posted in 24 HoursSecurity Arsenal
- VMware vCenter Zero-Day: CVE-2026-59310 Hits 47 NationsTech-Insider
- EXCLUSIVE-SLB gains access to Venezuela's coveted oilfield data ...Devdiscourse
- DeepSeek y los hackers de Xi Jinping: ataques duplicados, controles casi nulos y una brecha que inquieta a OccidenteInfobae
- Brazil fines TikTok $30m for child data privacy violationsAl Jazeera
- TikTok may have collected data on 20% of Brazil's children, ANPD saysMLex
- Brazil fines TikTok owner ByteDance for unlawful processing of teenagers' dataReuters
- StormEncrypter Ransomware: IOCs, MITRE TTPs & DetectionManageEngine
- Weekly CVE: 9 CISA KEV Additions: vCenter, Zimbra, ...FireCompass
- Brazil fines TikTok record US$30 million for profiting from children’s dataSouth China Morning Post
- SLB obtiene acceso a los codiciados datos sobre yacimientos petrolíferos de Venezuela a través de un contratoGBM Media
- Brazil's TikTok fine sends signal to other platformsValor International
- New crew Storm goes after US clinics, banks and factories | IntelFusionsIntelFusions
- Brazil fines TikTok $30 mn in 'powerful signal' over child safetyFrance24
- Brazil Fines TikTok Owner ByteDance R$154 Million Over Kids DataBrazil Stock Guide
- mswalker.com Ransomware Claim (2026) — What’s Alleged & Am I Affected?RecentBreaches
- ANPD multa TikTok em R$ 153,7 milhões por falhas na proteção de dados de crianças e adolescentesANPD
- mswalker.com — CHAOS Ransomware AttackBreach House
- Victim: mswalker.com – chaosransomware.live
- mswalker.com: Unconfirmed Breach Claims & DoxxScan™ RatingRecentBreaches
- Victim: Lockheed Architectural Solutions, Inc. – Global Secret Groupransomware.live
- CVE-2026-59780 - Apache CloudStack LDAPNVD (NIST)
- Victim: Tiseo Paving – Global Secret Groupransomware.live
- CHAOS Ransomware Gang: 3 New Victims Posted in 24 HoursSecurity Arsenal
- Account takeover fraud in financial services needs stronger call verificationNHIMG
- Text - H.R.10146 - AI Advertising Disclosure Act, 119th Congress (2025-2026)Congress.gov
- DRAGONFORCE Ransomware Gang: 4 New Victims Posted in 24 Hours — Cross-Border Campaign Analysis and Detection EngineeringSecurity Arsenal
- METAENCRYPTOR Ransomware Gang: 7 Victims in 24 Hours Cross-Sector Blitz Targeting Transportation, Energy and HealthcareSecurityArsenal
- North Carolina Ports cyberattack: What happened, what we know and what we still don'tShieldworkz
- Listing of Metaencryptor victims including Trailer Transit IncIntel and Breaches (X)
- Trezor Data Breach Analysis: 14000 Customers Exposed in ShipMonk Metabase SQL Injection IncidentRescana
- U.S. Implements Operation Economic Outcast Sanctioning Irans Military Activities, Cyber Threats, and Illicit Oil TradeU.S. Department of State
- United States Implements Operation Economic Outcast – Fact SheetU.S. Department of State
- KRYBIT Ransomware Gang: 13 Victims in 48 HoursSecurity Arsenal
- Financial Institutions – Office of Cybersecurity and Critical Infrastructure ProtectionU.S. Department of the Treasury
- How should financial institutions implement cyber governance and evidence collection for NYDFS Part 500 compliance?NHIMG
- What Is Financial Cybersecurity Compliance? DefinitionNHIMG
- Weekly CISA KEV Updates: 24 August 2026HackerStorm
- New U.S. bill targets growing cyber threats to water infrastructureEnvironmental Science & Engineering Magazine (ESEmag)
- Group: Dark ProjectRansomware.live
- BARRACUDA Ransomware Gang: 3 New Victims PostedSecurity Arsenal
- First Amendment Challenges to Regulation of Social Media (CRS Report R49308)Congressional Research Service / Congress.gov
- Bipartisan Senate bill aims to prepare energy sector for Q-DayCyberScoop
- Briefing: H.R. 10139 – Ratepayer Bill of Rights Act of 2026The Legis Ledger
- HR 10139 – Ratepayer Bill of Rights Act of 2026PoliScore
- Representative Seth Magaziner Introduces H.R. 10146: AI Advertising Disclosure ActMoomoo News
- Text - H.R.10146 - AI Advertising Disclosure ActU.S. Government Publishing Office / Congress.gov
- Almost Every House Republican Voted To Block State and Local Governments’ Ability To Protect Residents From AI Data CentersCenter for American Progress Action
- H.R.10139 - Ratepayer Bill of Rights Act of 2026Congress.gov
- CaptiveCrunch: malware en Wi-Fi público para viajerosMicrosoft News Source LATAM
- TikTok, DOJ Settle Children's Privacy Charges For $400MMediaPost
- Treasury launches task force to prepare financial sector for quantum cyber threatsNextgov / Government Executive Media Group
- ERM software for financial institutions: 2026 buyer's guideDiligent Corporation
- Federal Banking Agencies Announce Coordinated Approach to Handling Highly Sensitive Information During ExaminationsDebevoise & Plimpton LLP
- GSA, Treasury kick off post-quantum initiatives to protect against cyber threatsFederal News Network
- InfoSec GRC Brief | April 30, 2026SaltyCloud
- Federal Banking Agencies Announce Coordinated Approach to Handling Highly Sensitive Information During ExaminationsDebevoise Data Blog
- tm2621515-3_defm14cU.S. Securities and Exchange Commission
- Iran hacks reveal weak spot on US, UK water, power grids as regime aims to maximize disruption expertNew York Post
- STORM Ransomware Gang: 7 New Victims Posted in 72 HoursSecurity Arsenal
- Storm gang claims Indiana acute care hospital in fresh leak postMedRisk
- Government Agencies Updates Warning Against MedusaThe National Law Review
- Trailer Transit Inc Listed by Metaencryptor Ransomware Group | 2026-08GalaxyWarden
- CISO Daily Briefing – August 23, 2026Cloud Security Alliance
- MLflow SSRF Under Active Attack: A Platform Breach VectorCloud Security Alliance
- Trailer Transit Inc Listed by Metaencryptor Ransomware Group | 2025-09GalaxyWarden
- Warner Bill Would Force CISA to Refresh Infrastructure Cyber Plans for AI ThreatsJain.com
- Trailer Transit Inc — METAENCRYPTOR Ransomware AttackBreach House
- More than 30 Minnesota water systems targeted in coordinated cyberattackTeknopolitika
- Missing Authorization in Google Cloud Application Integration QueryEngineTask (CVE-2026-12710)Mallory Security Labs
- Without A Legal Framework, ANPD And Sectoral Authorities Advance AI RegulationTozziniFreire Advogados
- COINBASECARTEL Ransomware Gang: 13 Victims Posted in 24 HoursSecurity Arsenal
- Tom Barrett bill bars federal involvement in data center ...The Detroit News
- Senator Adam B. Schiff introduces S. 5368: Water Cyber Shield Act of 2026Quiver Quantitative
- Threats Tagged 'cve-2026-12710'Threat Radar
- CVE-2026-12710 - Missing Authorization in Application Integration QueryEngineTaskKENET-CERT
- Ransomware group coinbasecartel hits Integrated Health SystemsHackerFeeds
- CVE-2026-12710 Detail - Google Cloud Application IntegrationNVD (NIST)
- RXPE Group Ransomware Claim (2026) — What’s Alleged & Am I Affected?RecentBreaches
- Cybersecurity Weekly News: 15–21 August 2026Boston Institute of Analytics
- US crypto regulations in 2026: the complete mapCrypto.news
- Integrated Health Systems Ransomware Claim (2026) — What’s Alleged & Am I Affected?RecentBreaches
- Coinbase Cartel lists medical billing firm Integrated Health SystemsMedRisk
- CoinbaseCartel Breaches Integrated Health SystemsMalware.news
- TikTok agrees to $400 million settlement on US children's privacy lawsuitNHK World-Japan
- TikTok, feds settle children's privacy lawsuit for $400 millionABC News
- Victim: Integrated Health SystemsRansomware.live
- CVE-2026-59780: Apache CloudStack LDAP provider configuration disclosurecvefeed.io
- CVE-2026-71494 - Infracost: Terraform Cloud and registry token exposure via untrusted hostnamecvefeed.io
- Permitted Payment Stablecoin Issuer Customer Identification ProgramCrypto Council for Innovation
- CVE-2026-59085: Server-Side Request Forgery (SSRF) in Apache CloudStackOffSeq Threat Radar
- FinCEN, other federal regulators propose GENIUS Act CIP ruleCCH Incorporated (VitalLaw)
- ACWA Weekly Wrap Vol. XVII, Issue 26 (Week of August 17, 2026)ACWA
- CISA and partners issue advisory on active threat to Siemens programmable logic controllerInside Cybersecurity
- Latam Pass Data Breach: Exposed BIN Data Creates Fraud Risk Beyond Partial Card ClaimsTechTimes
- LATAM Pass sofre ataque cibernético e expõe dados de clientesMinuto da Segurança
- Financial Services AI Security: The 2026 PlaybookAccuroAI
- Фахівці T-Mobile фізично перерізали мережевий кабель, щоб зупинити китайських хакерів просто під час зламуВсеЗависло
- Cybersecurity Data Sharing Faces Liability DeadlineGlobal Finance Magazine
- BPI and The Clearing House Association Comment on FinCEN's Customer Identification Program Proposal for Permitted Payment Stablecoin IssuersBank Policy Institute
- ANPD abre caminho para volta das lives se Discord apresentar 'medidas razoáveis'Folha de S.Paulo
- Cybersecurity Data Sharing Faces Liability DeadlineGlobal Finance Magazine (GFMag)
- Operation Economic Outcast: Treasury Sanctions Nearly 60 Iran-Linked Targets and Names Digital Assets a Sanctionable SectorTRM Labs
- TikTok agrees to $400 million US children's privacy settlementReuters
- [ADVISORY] Apache CloudStack LTS Security Releases 4.20.3.1 and 4.22.1.1Apache CloudStack Project
- CVE-2026-59780 — Apache CloudStack LDAP 提供商配置泄露漏洞cve.imfht.com
- Troutman Pepper Locke Silent as Threat Actors Leak Client Data, Tens of Thousands of SSNsDatabreaches.net
- Satine Sentinel: August 21, 2026SatineTech
- Weekly Intelligence Report - 21 Aug 2026Cyfirma
- The Presidential Memo on Combating Transnational Cybercrime: Implications for Industry and GovernmentCenter for Strategic and International Studies (CSIS)
- Medusa Ransomware Mitigation Checklist for Healthcare, K-12, and GovernmentMyDataPath
- US says hackers are targeting vulnerable water systems with the help of AITechCrunch
- Text - H.R.10118 - 119th Congress (2025-2026): No Data Center NDAs ActCongress.gov (U.S. Congress)
- FINRA Cybersecurity Practices For Member FirmsFINRA / NCFACanada
- Preparing for SEC, FINRA, and GLBA Audits: An Executive's GuideDigeteks
- Five Agencies Warn AI Is Lowering the Bar for ICS Attacks on Critical InfrastructureAIGovernance.com
- Ransomware attacks surge in 2026 with bold new extortion tacticsQUE.com
- August 20, 2026 Briefing — PolicySignalPolicySignal
- MPF cobra Discord sobre políticas de proteção a crianças e adolescentesVeja
- US agencies warn of AI-powered attacks on Siemens ...Help Net Security
- Bipartisan Bill Targets Quantum Cybersecurity Risks to the U.S. Electric GridThe Quantum Insider
- OpenAI Pauses Training Over Concerns About Safety (sección sobre Quantum-GUARD Act)The Wall Street Journal
- САЩ подготвят електрическата мрежа за квантовата ера с нов закон за киберсигурностe-security.bg
- Federal Water Tap, August 17, 2026: Two Big Colorado River Reservoirs Hit Record LowsCircle of Blue / Coyote Gulch
- Recent Water Utility Attacks Show Why OT Security Can’t WaitSecurity Boulevard
- EUA alertam que dispositivos da Siemens podem ser hackeados em meio a temores de que Irã esteja invadindo estações de tratamento de águaReuters via Investing.com
- What we know so far about the hacking campaign against US water systemsCybersecurity Dive
- Feds Confirm AI Is Writing Exploits for Siemens PLCs Used ...TechTimes
- Les attaques contre l'approvisionnement en eau dans le Minnesota et le Michigan ne sont pas une surpriseOPSWAT
- (TLP:CLEAR) CISA ICS Advisories, Additional Alerts, Updates and Bulletins - August 20, 2026WaterISAC
- EVEREST Ransomware Gang: 4 New Victims Posted in Single-Day Surge — Tech & Professional Services Targeting Analysis with Detection RulesSecurity Arsenal
- Kingston Technology Ransomware Claim (2026) — What’s Alleged & Am I Affected?RecentBreaches
- Kingston TechnologyBreachSense
- Kingston Technology: Exclusive: RAM maker Kingston Technology investigating ransomware claimsRankiteo
- Victim: Kingston Technology - Ransomware.liveRansomware.live
- Kingston Technology: Unconfirmed Breach Claims & DoxxScan™ RatingRecentBreaches
- Kingston Technology Listed by Everest Ransomware GroupGalaxyWarden
- Kingston Technology — EVEREST Ransomware Attack | Breach HouseBreach House
- Grupo DT Listed by Everest Ransomware Group | GalaxyWardenGalaxyWarden
- 119th Congress (2025-2026): No Data Center NDAs Act – All Information (Except Text)Congress.gov
- Congress Faces Vehicle Data Privacy Gap, CRS SaysLegis1
- 2026 State and Federal AI Legislation UpdatesCenter for Democracy & Technology (CDT)
- FY2026 NDAA Embeds Cyber and AI Governance RulesLegis1
- Число жертв Medusa в США превысило 500: под ударом ...Techora.ru
- CISA Warns Medusa Ransomware Threatens Critical InfrastructureGovly
- LockBit 5.0 targets U.S. Bank, one of the largest banks in the United StatesEscudoDigital
- US Bank investigates LockBit's claims as ransomware crims set pay-or-leak deadlineThe Register
- CISA Known Exploited Vulnerabilities Alert – August 2026Xhack.io
- T-Mobile отвоевала сети у китайских хакеров Salt TyphoonSecurityLab.ru
- CISA Warns Medusa Ransomware Has Hit 500 Critical-Infrastructure Orgs, Tags Two TrueConf Server Flaws as Actively ExploitedTech-Quire
- CISA flags healthcare as frequent Medusa ransomware victimTech Informed
- PART 314—STANDARDS FOR SAFEGUARDING CUSTOMER INFORMATION (GLBA Safeguards Rule)GovRegs
- Senate Introduces Water Cybersecurity ProgramGovly
- THEGENTLEMEN Ransomware Gang: 5 New Victims in 72 Hours — Cross-Sector Campaign Targeting Defense, Finance and Critical TransportSecurity Arsenal
- #StopRansomware advisory on Medusa ransomware (social media post)FBI Jacksonville
- CVE-2026-49431INCIBE-CERT
- Third Coast Bancshares Data Breach in 2026BreachSense
- Agencies issue update on Medusa ransomware activityAmerican Hospital Association (AHA)
- So About That Iranian Cyberattack on Our Water SupplySlate
- HHS, FBI warn hospitals as Medusa ransomware tops 500 victimsBecker's Hospital Review
- US warns Siemens devices can be hacked amid fears Iran is breaching water plantsReuters
- Commission Actions | Comisión Federal de ComercioFederal Trade Commission
- US charges 17 Iranians over 'massive' cyber theft campaignBBC News
- T-Mobile Sent Four People With Scissors to Stop Chinese HackersYahoo News
- DOJ Charges 17 Iranians in Mabna Institute Cyber TheftSecurityOnline.info
- Brazil's ANPD emerges as a powerful enforcer of data privacyManageEngine Insights
- MPF pede ao Discord informações sobre riscos a crianças e adolescentesG1 / Globo
- Data Retention And Disposal: GLBA Compliance RequirementsArchon Data Store
- FDIC and OCC Propose New Frameworks for Disclosure of Confidential Supervisory InformationSimpson Thacher & Bartlett LLP
- Cybersecurity: Active Threat to Siemens S7 Series PLCsVirginia Department of Health
- T-Mobile cortó físicamente un cable para expulsar a hackers chinos de su redDiarioBitcoin
- T-Mobile 'chopped a cable' to expel Chinese hackers from its networkTechCrunch
- QILIN Ransomware Gang: 15 New Victims Posted in 72 Hours — Cross-Sector Campaign Targeting Energy, Hospitality & ManufacturingSecurity Arsenal
- Lansing Urgent Care Data Breach in 2026BreachSense
- The Policy Newsletter: State and Federal Data and Privacy LegislationPlural Policy
- Troutman Pepper Locke LLP Data Theft Extortion by SilentRansomGroup (Repeat Attack Including Physical Intrusion) — Threat ID TL-2026-2103Threadlinqs Intelligence
- SILENTRANSRANSOMGROUP: 3 New Victim Postings on Dark Web Leak Site — US Professional Services Targeting Analysis & Detection EngineeringSecurity Arsenal
- Third Coast Bancshares Listed by Inc Ransom ...GalaxyWarden
- Lansing Urgent Care Data Breach? Lawyers Investigate ...ClassAction.org
- United States Data Protection & Privacy Regulation MonitorGDPRI / DataProtection.gi
- FDIC Considers Industry Standard-Setting Organization for Third-Party Service ProvidersNational Law Review
- Crypto breaches 2026: shipping leaks fuel wrench attackscrypto.news
- MULTI-COUNTRY PREVENTIVE ALERT (government, telecommunications, databases, access) – UNCONFIRMEDVECERT Radar
- Medusa Ransomware Hit 500 Critical Sites, FBI Says in New AlertTech Debrief
- Stablecoin issuer customer identification rule: what it asksDidit.me
- NCRC Submits Comment to FDIC on Bank Secrecy Act ...NCRC
- CISA, FBI and HHS Update Joint Cybersecurity Advisory on Medusa RansomwareCISA (US DHS)
- Medusa Ransomware (CISA AA25-071A): 500+ victims, 24h patching window, and exploited CVEsChors Security
- Feds update guidance on Medusa Ransomware after healthcare attacksPaubox
- Over 500 Critical Infrastructure Organizations Hit by Medusa RansomwareInfosecurity Magazine
- Eight years later, federal authorities re-up charges against Iranian hackersCyberScoop
- 17 Iranians Charged With Conducting Massive Cyber Theft Campaign On Behalf Of Islamic Revolutionary Guard CorpsU.S. Attorney’s Office – Southern District of New York
- 17 Iranians Charged with Conducting Massive Cyber Theft Campaign on Behalf of Islamic Revolutionary Guard CorpsUnited States Department of Justice
- Weekly Enforcement & Compliance Insight Digest – August 24, 2026Across Oversight
- GLOBAL SECRET GROUP Ransomware: 3 US Victims in 4 Days – Manufacturing, Retail, and Healthcare Targeting Analysis with Detection RulesSecurityArsenal
- Cyberattacks on water facilities test US defenses, reveal gapsThe Christian Science Monitor
- Notice of Data IncidentAOL
- HackZero Privacy PolicyHackZero
- Discord suspends livestreams in Brazil after teen's suicideCTV News
- Data privacy laws worldwide: orientation guideActonic
- Privacidade e Verificação de Idade: O Limite da Lei e ANPDTecDiario
- CISA Adds Four Critical Vulnerabilities to KEV CatalogCyberSecureFox
- Discord suspends livestreams to comply with Brazil’s requirementsAgência Brasil / EBC
- Após suspender lives do Discord, ANPD avalia incluir mais plataformas digitais na fiscalizaçãoExame
- Discord Halts Livestreams in Brazil After Child-Safety FailuresGadgets Now / Reuters
- Satellite Cybersecurity Act Clears Three CommitteesCYSAT News
- Brazil suspends Discord live video after teenager’s death. What changes for usersPlataforma Media
- Bipartisan Push to Quantum-Proof the GridTai News
- Medusa: more than 500 organisations hit - BerigoBerigo (resumen de advisory CISA/FBI/HHS)
- Bipartisan Bill Targets Quantum Cybersecurity Risks to the U.S. Electric GridThe Quantum Insider
- Sens. Coons, Rounds introduce bill offering solutions for post-quantum cryptography in the electric sectorInside Cybersecurity
- Protect Against Medusa Ransomware AttacksAmpcus Cyber
- SWK Cybersecurity News Recap August 2026SWK Technology
- Medusa Ransomware Hit Over 500 Critical Infrastructure Organizations2W Tech
- Medusa Ransomware Hits 500 Critical Infrastructure OrgsCybersecurity Insiders
- The Package Registry Layer: How Supply-Chain Attacks ...Yahoo News
- Timeline of the Suicide Case that Led Brazil to Suspend Discord LivestreamsFolha de S.Paulo (Internacional)
- Prazo para Discord suspender lives no Brasil termina nesta segunda-feiraUOL Tilt
- Sanctions 2026 - USA – Washington, DC, Trends and DevelopmentsChambers & Partners
- CVE-2025-62593: Fallo Crítico En Ray Explotado ActivamenteCyberSecureFox
- CVE-2026-71567 DetailNVD (NIST)
- Ecopetrol Data Leak: Hackers Claim 327095 FilesThe Rio Times
- Falla crítica en MLflow bajo explotación activa — CISA ...Ciberseguridad LATAM
- IoT News Digest 2633IoT News Digest (Substack)
- The LiteLLM Breach: 153 GB of AI and Cloud Credentials ...CybelAngel
- Added to CISA KEV (CVE-2026-42208)CERT Uganda
- CVE-2026-71567INCIBE-CERT
- House Calendars for August 17, 2026 - 119th Congress, 2nd SessionGovInfo / U.S. Government Publishing Office
- FinCEN Commits to Forbear from BSA Enforcement for Authorized Financial Services in VenezuelaFinCEN / Baker McKenzie
- CVE-2026-71567 - Exploits & SeverityFeedly CVE / EUVD aggregator
- Doxo (timeline item) - August 17, 2026Federal Trade Commission
- Missouri hospital hit by ransomware attackBecker's Hospital Review
- Discord blocks live broadcasts in Brazil as determined by the ANPD after investigationMixVale
- Suspected China-Nexus Actor Exploits VMware vCenter FlawThe Hacker News
- Cyber Roundup — Week of August 10thCybelAngel
- Weekly Cyber Threats & Breaches Report: 10-16 Aug 2026FireCompass
- CISA AA26-097A: Iranian-Affiliated Actors Escalate PLC Exploitation Across Water, Energy, and Municipal OTOTSecurityWire
- Third-Party Risk Management (TPRM): Lifecycle, Frameworks, and ...CloudSEK
- INCRANSOM Ransomware Gang: 7 New Victims Posted in 72 Hours — Cross-Sector Campaign Analysis and Detection Engineering BriefSecurity Arsenal
- Report: Utah among 12 states whose water infrastructure was targeted by IranKSL
- A 153GB Leak From the LiteLLM Breach Shows Supply-Chain Defense Still Runs on Voluntary Disclosure, Not LawPeople of Internet
- Ciberataques a infraestructura crítica: riesgos para empresas latinoamericanasBluewaves Investment
- Ransomware Group Storm Hits: Rood and Riddle Equine HospitalHookphish
- Brecha en gestor de salud expuso datos de 3,8 millones de personas en EE.UU.NIVEL4 Labs
- Interim HealthCare — ANUBIS Ransomware AttackBreach House
- Victim: Interim HealthCareransomware.live
- Interim HealthCare Ransomware Claim (2026) — What’s Alleged & Am I Affected?RecentBreaches
- Ransomware Group Claims Attack on Interim HealthCareBreachLetter
- Infraestructura crítica en riesgo: el nuevo frente de la ciberseguridadDiario Río Negro
- CVE-2026-73047INCIBE-CERT
- Ransomware: anubis claims Interim HealthCare (US)Matproof
- The LiteLLM supply chain attack yields a 153GB dump: 433,909 files, 2,488 corporate domains, keys still live five months laterMindPattern.ai
- Five months later, the LiteLLM supply chain attack hit 2,500 organizationsInfosec.ge
- Forty Minutes Was EnoughMedium
- Trezor Confirms ShipMonk Data Breach Exposed Nearly 14,000 CustomersBreach.news
- Como o Discord perdeu lives no Brasil em 3 dias úteisFolha de S.Paulo
- GlobalSecretGroup Ransomware Escalates Extortion Activity in August 2026BrinzTech
- Hackers target business giants across multiple industries with severe cyberattackCaliber AZ
- March 2026 roundup on privacy, security and AI regulationDailySynapse
- XPL0ITRS Ransomware Gang: 3 New Victims PostedSecurity Arsenal
- The State of Ransomware Q2 2026Check Point Research
- DIREWOLF Ransomware Gang: 6 Victims Posted in 48 Hours — Healthcare & Tech Targeting Analysis with Detection RulesSecurity Arsenal
- Ciberataque a sistemas de agua en Minnesota genera advertencia para América LatinaRio Negro al Día
- OCC Requests Comment on Proposed Changes to Information Disclosure RulesCornerstone Licensing
- FinCEN fines UBS a record $125 million for repeated Bank Secrecy Act violationsRegTech News
- Ransomware Group anubis Hits: Interim HealthCareHookphish
- Banks Lose Key KYC Tool as U.S. Ownership Reporting ExemptedCommerce Security Authority
- Banking Cybersecurity Requirements: Regulatory Landscape for Financial InstitutionsSecure Systems
- Trezor alerta sobre una filtración de datos de clientes a través del proveedor ShipMonkSecurityLab
- HIPRA Advances Out of Senate HELP CommitteeJD Supra
- Key Takeaways from the OCC and FDIC CSI ProposalsFreshfields Bruckhaus Deringer
- 2026 Cybersecurity and Privacy Enforcement TrendsSecurityPost.org
- What we know about the alleged Iranian hacks on US water utilitiesTechCrunch
- Victim: Rood & Riddle Equine Hospitalransomware.live
- Rood & Riddle Equine Hospital Ransomware Claim (2026) — What’s Alleged & Am I Affected?RecentBreaches
- News – Statement of enforcement policy in support of economic recovery and earthquake relief efforts in VenezuelaFinCEN
- FinCEN Permanently Repeals Domestic BOI ReportingRegTech
- LiteLLM Supply Chain Hack Hit 2488 FirmsTechTimes
- CVE-2026-74243INCIBE-CERT
- Compliance Brief - August 12, 2026Global RADAR
- Trezor Data Breach 2026: ShipMonk and Metabase Vulnerabilities Expose Customer DataAviatrix Threat Research Center
- CVE-2026-74241 - Vulnerability DetailsOpenCVE
- Grupo de hackers diz ter roubado dados de quase 50 empresas, incluindo Philips e ShellG1 / Globo
- Banco Central mira IA para travar fraude no Pix em tempo realO Agente Financeiro
- Who Owns the Compliance Failure? Bank-Fintech LiabilityShumaker
- FinCEN Final Rule Permanently Narrows U.S. Ownership ...FinCrime Central
- Cl0p Ransomware Attack Hits Major Global CompaniesCryptonomist
- CVE-2026-74244 - Vulnerability DetailsOpenCVE
- The SECURE Data Act 2026 and GUARD Financial Data Act – overview of proposed federal powersDLA Piper
- AI Chatbots as Companions: Overview, Uses, and ...Congressional Research Service
- Known Exploited Vulnerabilities CatalogCISA
- ICYMI: Chairman Cassidy, Hassan Advance Legislation to Protect Americans Private Health DataU.S. Senate HELP Committee
- The Privatization of Cyber Offense: Washington's New Playbook Against Transnational CybercrimeCyber Center Space
- LiteLLM's March PyPI compromise maps to 434,000 CI/CD pipelines | CorgeaCorgea
- LiteLLM Supply Chain Attack Exposes 153GB of Corporate CredentialsTech-Quire
- Hacking group claims mass data theft from Shell, Philips, Fiserv and GEYahoo Finance
- The authenticity of the samples and the integrity of the databases remain unconfirmed.VECERT Analyzer
- 🚨Cyber Alert ‼️ 🇺🇸US - Trezor / ShipMonk breach summaryHackmanac
- Trezor Data Breach Exposes 13689 Customers via ShipMonkOurCryptoTalk
- 2026 Trezor — ShipMonk fulfillment breach; 13,689 customers (addresses/phones; Metabase path)BreachHistory
- Beneath the Waterline: Iran's Deniable Campaign Against America's Weakest Infrastructure- 294Infosources
- Criptografia, morte de adolescente e admissão de falha: entenda por que a ANPD suspendeu as lives do Discord no BrasilO Globo
- Nota pública sobre a determinação da suspensão da funcionalidade de lives no Discord por parte da ANPDDataPrivacyBR
- ECA Digital amplia poder da ANPD para fiscalizar redes e proteger menoresBrasil247
- Brazil: ANPD Regulates Digital ECA Transparency ReportsBaker McKenzie
- Critical Infrastructure Under Siege: How Vulnerable Default Passwords Left U.S. Water Systems Open to Coordinated CyberattacksMySelectRoof
- Suisun City Ransomware AttackTechTimes
- ABA, BPI seek deadline extension for comment on FDIC disclosure ruleABA Banking Journal
- COINBASECARTEL Ransomware Gang: 4 New Victims Posted in 48 Hours — Professional Services, Agriculture and Manufacturing Targeting Analysis with Detection RulesSecurity Arsenal
- Iran-Linked Water Attacks Now Confirmed in 12 StatesXcitium ThreatLabs
- 14,000 Trezor Customers Impacted by Data Breach at ShipMonkSecurityWeek
- Trezor shipping provider breach exposes personal data of nearly 14,000 customersThe Block
- GLBA Safeguards Rule Requirements: Complete Guide [2026]SaltyCloud
- Sens. Klobuchar, Schiff Introduce Comprehensive Cybersecurity Bill in Wake of Recent Cyberattacks on Water InfrastructureOffice of Senator Amy Klobuchar
- LiteLLM Supply Chain Breach Spreads Credential Stealer Across Thousands of Enterprise CI/CD EnvironmentsCyberpress
- HIPRA Advances Out of Senate HELP CommitteeAlston & Bird
- El INCIBE-CERT alerta de tres vulnerabilidades en PLCnext de Phoenix ContactMoncloa
- Mexico KYC & AML Compliance 2026: The LFPIORPI ReformShuftiPro
- CVE-2025-41770: PLCnext Engineer DoS VulnerabilitySentinelOne
- Trezor: ShipMonk breach exposed data of 13689 buyersCryptodaily
- Tras alerta investigan ciberataques a Entel, Movistar y TelmexNIVEL4 Labs
- Trezor, SafePal Breaches Expose 53487 Wallet OwnersShattered.io
- Penetration Testing for Financial Institutions: 2026 Guide - CYBRICYBRI
- Cyber Intel Brief: CVE-2026-72898 in MetabaseDataminr
- Imprensa global repercute suspensão do Discord no Brasil e vê intensos conflitos do governo com empresas de tecnologiaO Globo
- Expanding Capabilities to Combat Transnational Cyber-Enabled CrimeThe White House
- Apagão do "Go Live": por que a ANPD desligou as transmissões ao vivo do Discord no Brasil e o que esperar agoraInsight News
- PREVENTIVE ALERT : CONSOLIDATEDVECERTRadar (X)
- Discord reage à suspensão de 'lives', diz que ANPD foi prematura e rebate alegações do governoO Globo
- Are hacks of U.S. water facilities a new front in the Iran war?NPR
- United States: President Trump Authorizes Private Sector Cyber Operations ProgramBaker McKenzie
- Microsoft Patch Tuesday for August 2026 Fixed a Zero-Day and Wormable RCESecurity Affairs
- Brazil Suspends Discord Livestreaming After Teenager’s DeathBloomberg
- Brazilian Agency Orders Discord to Suspend Livestreams after Teenager's DeathFolha de S.Paulo
- Gunra ransomware targets hospitals: CISA, FBI issue new warningBecker's Hospital Review
- Water Cyber Shield Act Seeks Cybersecurity Standards After Utility ...Security Boulevard
- Understanding the Brazilian Censorship of Discord and Brazil’s Digital ECAAkitaOnRails
- Brazil orders Discord to suspend livestreaming after teen's deathUPI
- Agência Nacional de Proteção de Dados suspende lives do Discord no BrasilG1 / Globo
- The SCREEN Act's VPN Trigger, Not Its Quorum Failure, Is the Real ProblemPeople of the Internet
- TeamPCP’s LiteLLM Backdoor: New Data Shows 2,100+ Orgs ExposedCloud Security Alliance Labs
- CVE-2026-68820: Windows AFD.sys Use-After-Free Actively ExploitedSecurity Arsenal
- Fact Sheet: President Donald J. Trump Expands Capabilities to Combat Transnational Cyber-Enabled CrimeThe White House
- CSIRT Panamá Aviso 2026-ago-12: Vulnerabilidad de Denegación de Servicio en Cisco Secure Firewall ASA y FTDCSIRT Panamá
- Em medida preventiva, ANPD determina que Discord suspenda transmissões ao vivo no BrasilANPD (portal oficial del gobierno de Brasil)
- Brazil agency orders Discord chat platform to suspend livestreaming over child safety concernsReuters
- Brazil: ANPD Orders Discord to Suspend Go Live Streaming in 3 DaysObsidianRI
- The Ripple Effect: Massive Data Breach at Unlimited Technology Systems Highlights Vulnerability in Healthcare Supply ChainHealth Recovery Support
- Minnesota Water Attacks: OT Security Lessons for CISOsLares
- Attackers Exploit VMware vCenter Vulnerability to Gain Persistent AccessThe Hacker News
- Documento da ANPD expõe falhas que levaram à suspensão do DiscordMetrópoles
- Beneficial ownership regime's demise removes tool for banksAmerican Banker
- SEC Cybersecurity Disclosure Rules: A Compliance Guide for ...Compyl
- Cybercrime News For Aug. 11, 2026. Hackers Cripple 911 In California City.WCYB Digital Radio
- CVE-2026-20349 — Cisco ASA and FTD VPN Heap Inspection Denial-of-Service Flaw0dayNews
- Ransomware Hits 911 Systems and Government Services Across Five StatesProtect Computer
- Un fallo de la IA que usaba para estafar delata a un ciberdelincuenteEl País
- Water Water Everywhere - Possible Iranian Attack to Water InfrastructureSecurity Boulevard
- LiteLLM Supply-Chain Attack - Technology, Banking and ...Security Affairs
- TeamPCP Campaign Timeline: From the Trivy ...CloudSEK
- July 2026 US Water Infrastructure Attacks - IoT M2M CouncilIoT M2M Council
- Gunra Shifts Ransomware to Perimeter Break-ins · PlainSec briefing, 2026-08-12PlainSec
- NYDFS Cybersecurity Regulation (23 NYCRR 500): The Complete Compliance GuideCompyl
- Senate bill directs EPA to develop baseline cyber ...Inside Cybersecurity
- OCC's new approach to vendor oversight intensifies scrutiny of fintech and critical activitiesNoah News
- Ransomware breach at health IT vendor tops 3.8 million patientsBecker's Hospital Review
- Sens. Schiff and Klobuchar unveil new cybersecurity billUPI
- S. 3893: SAFE ActModernAction
- CRI2026 - BLOCKING LARGE-SCALE ADVERSARIAL DISTILLATION EFFORTS (BLADE) ACTGovInfo
- CVE-2026-72898 entry in Vulnerability-LookupCIRCL
- Metabase CVE-2026-72898 vulnerability listingUpGuard
- CVE-2026-72898 exploited: patch Metabase nowSenserva
- CVE-2026-72898 · Metabase · CVSS 10.0 · CISA KEVCVE Brief
- Healthcare Orgs Warned About Gunra Ransomware AttacksHIPAA Journal
- CVE-2026-72898: Metabase SQL Injection Under Active Exploitation - Detection and Remediation GuideSecurityArsenal
- Metabase CVE-2026-72898 CISA KEV Patch GuideFixitPhill
- CVE-2026-20349: Cisco ASA and FTD VPN DoS FlawSocPrime
- Heap Inspection in Cisco Firewall Threat Defense (FTD) ...Cybersecurity-help.cz
- CVE-2026-20349 · Cisco · CVSS 9.5 · CISA KEV · CVE BriefCVE Brief
- Cisco ASA and FTD Flaw Exploited in the Wild Can Trigger ...The Hacker News
- CVE-2026-20349: Cisco ASA și FTD, exploatate activ | Awarely MonitorAwarely Monitor
- CVE-2026-20349 Detail - NVDNVD
- Federal Agencies Warn of Gunra Ransomware Targeting Healthcare, Government and Critical ServicesObiaks
- #StopRansomware: Gunra RansomwareCISA
- CVE-2026-72898 Detail - NVDNVD
- Ciberataque a Ecopetrol: qué datos quedaron expuestosITSitio Colombia
- CISAgov communication on Gunra ransomware advisoryCISA
- Unlimited Technology Systems updates recent data breach to 3.8M victimsPaubox
- US healthcare software giant Unlimited Technology Systems admits hackers may have stolen sensitive data of 3.8 million peopleTechRadar
- Agencies warn of attacks by Gunra ransomwareAHA News
- Risky Bulletin: Pwnie Awards 2026 winnersRisky Business
- How Prepared Are We for Cyberattacks on Cities, Water Systems?NPR / KQED Forum
- CoreBreak: i Tool degli Agent AI Partono Senza il ModelloPasquale Pillitteri
- Cyberattacks target PLCs at multiple U.S. water utilitiesESEMAG
- Tienen que desenchufar literalmente la ciudad para frenar a los hackers: el ataque que ha dejado sin red al 911 en CaliforniaLa Razón
- Ransomware breach at health IT vendor tops 3.8 million patientsBecker's Hospital Review
- Experts say healthcare faces cybersecurity crisis: 'These are patient ...Cybersecurity Dive
- La inteligencia artificial reduce a segundos el tiempo para explotar fallas de ciberseguridadEl Economista
- Visa identifica más de US$26 mil millones en presuntos fraudes con inteligencia artificial en América Latina y el CaribeEl Briefing PA
- Erin Thompson, In the Matter of (timeline item) - August 10, 2026Federal Trade Commission
- Federal advisory warns of Gunra ransomware targeting healthcarePaubox
- Weekly CISA KEV Updates: 10 August 2026HackerStorm
- CVE-2026-72898 — CVSS 10.0, CRITICALCVE Security
- EEUU alertó ciberataques a empresas chilenas de telecomunicaciones ligados a hackers chinosBioBioChile
- Reportes de inteligencia de Estados Unidos alertan sobre actividad maliciosa y uso de malware en los sistemas de las empresas de telecomunicaciones en ChileRevistaSeguridad.cl
- EE.UU. advirtió a Chile sobre la presencia del APT Lilac TyphoonSecurity-Chu
- Chile's Cybersecurity PushThe Rio Times
- CVE-2026-72898 - Vulnerability DetailsOpenCVE
- Cyber attack targets California city's 911 systemABC News
- Una ciudad del norte de California declaró el estado de emergencia tras un ciberataque que afectó el sistema 911 y otros servicios claveInfobae
- North Carolina Ports Authority Cyberattack Disrupts IT Systems and Port Operations at Wilmington, Morehead City, and Charlotte Inland PortRescana
- Chaos as California city declares state of emergency after hackers ...Yahoo News / NewsNation
- Suisun City Declares State of Emergency After CyberattackKQED
- PDI investiga posible espionaje a Entel, Movistar y Telmex24Horas
- Diputados piden esclarecer eventual ciberespionaje a empresas de telecomunicacionesEmol
- Deeplinks BlogEFF
- INTELLIGENCE CONSOLE – threat activity involving telecommunications entities such as Claro (Latin America / Dark Web) – UNCLASSIFIEDVECERT Radar
- Suisun City declares state of emergency after IT systems breachKCRA
- Suisun City Council Declares State of Emergency in response to Cybersecurity IncidentSuisun City
- CVE-2026-68820 | Microsoft Windows AFD.sys VulnerabilityUpGuard
- "Lilac Typhoon": PDI indaga "posibles ataques informáticos" de un grupo de ciberespionaje asiáticoCooperativa
- Nueva York destina USD $9 millones para blindar 153 sistemas de agua contra ciberataquesDiario Bitcoin
- "Lilac Typhoon": PDI indaga "posibles ataques informáticos"Radio Cooperativa
- Suisun City declares state of emergency after cyberattackTelemundo Area de la Bahia
- Cyberattack Hits North Carolina Ports, Disrupts OperationsProtect Computer
- Known Exploited Vulnerabilities CatalogCVE Circl
- NewsBites Volume XXVIII – Issue 58SANS Institute
- Tech Bills of the Week: Deterring AI distillation; Taxing AI developers and moreNextgov
- Did Iran hack water systems in at least seven US states?BBC
- Cidade dos EUA declara emergência após ciberataque atingir sistemas do 911 e da políciaTarget W
- DEF CON 34: muestran cómo se pueden hackear los controles biométricos de bancos y fintech de América LatinaClarín
- North Carolina Ports Authority Faces Major Cyberattack, Operations DisruptedSamSearch
- La capacidad de los modelos de IA para burlar la seguridad alarma a gobiernos y empresasEFE
- Detectan intentos de explotación de una vulnerabilidad crítica en Progress Kemp LoadMasterAltonaSpain
- Maritime Cybersecurity Bulletin - August 7th, 2026Cydome
- Progress security advisory (AV26-552) – Update 2CSIRTS.com
- Coast Guard says it is monitoring cyberattack that disrupted North Carolina portsCyberScoop
- Cybersecurity Weekly Report : August 3-9, 2026Cyberinfos
- Hackers targeted US private equity, other firms including Blackstone, CMEReuters
- Unlimited Technology Systems data breach exposes information of 3.8M patientsTop Class Actions
- SQL injection using an unauthenticated endpoint leading to ... (Security Advisory)Metabase
- El Pentágono admite en un juzgado que Grok participó en el ataque a Irán: 2.000 municiones en 96 horasDigitalBrain
- The White House Is Right on AI. Now Let Defenders Use It.War on the Rocks
- Federal systems increasingly likely face accidental AI breach after Hugging Face, experts sayNextgov
- 2026 ShipMonk — Metabase vulnerability path; unauthorized access to customer/order data (Trezor notices)BreachHistory
- NC Ports operating manually after cyberattack disrupts statewide systemsWECT
- Former NSA Cyber Leaders Warn AI Is Accelerating Cyber OperationsExecutiveGov
- Adobe Uses AI Agents to Virtual-Patch CVEs in Minutes (section on Metabase CVE-2026-72898)Cloud Security Newsletter
- Ransomware a Oldelval: la gobernanza que le falta a Vaca MuertaDataTrends Latam
- Oleada de 'hackeos' a los sistemas de agua potable de EEUU: la guerra moderna que apunta a Irán como sospechosoEl Español
- DRAGONFORCE Ransomware Gang: 4 US Victims in Single Day Leak BatchSecurity Arsenal
- Minnesota & other US Water Cyber Attacks, CISA AA26-097ATenable
- Blocking Large-scale Adversarial Distillation Efforts Act of 2026 (BLADE Act/SB 5252) was introduced to SenateDigital Policy Alert
- S. 5252 (IS) - Blocking Large-scale Adversarial Distillation Efforts Act of 2026GovInfo
- The Threat of CCP-Controlled Infrastructure in the U.S. Communications BackboneBenton Institute for Broadband & Society
- SCREEN Act: Developers Must Now Verify Every User’s IdentityByteIota
- Coweta, Okla., Confronts Systemwide Ransomware AttackGovTech
- City of Coweta, Oklahoma Hit by Anubis Ransomware AttackThreadlinqs Intelligence
- City of Coweta Refuses Ransom After CyberattackGovly
- Coweta Ransomware Attack Locks City Computers As Officials Refuse To Pay HackersRadio Oklahoma News
- City of Coweta Hit by Ransomware: Oklahoma Community Faces Major Digital Disruption as Recovery BeginsUNDERCODE News
- CISA Añade Tres Vulnerabilidades Activamente ExplotadasCybersecurefox
- Ransomware Alert: Oldelval victim of INC RANSOMFalconFeeds
- El FBI alerta de un ciberataque contra sistemas de agua en siete estados de EE.UU.Moncloa
- UBS hit with $125m fine by US FinCENFintech Futures
- S. 3097 (RS) - Health Information Privacy Reform Act | Content DetailsGovInfo
- Chinese telecom firms kept footholds in US networks despite federal crackdowns, House probe findsNextgov
- Chinese Telecom Hack Exposed Data Centers, House Report to SayBloomberg
- CVE-2026-34486 Apache Tomcat - f4n6f4n6
- CISA KEV Catalog — Known Exploited Vulnerabilities TrackerCVETodo
- The Morning Risk Report: UBS Fined $125 Million Over Alleged AML FailuresThe Wall Street Journal
- UBS fined $125 million by US regulators for money laundering violationsReuters
- FinCEN Assesses Historic $125 Million Penalty Against UBS Financial Services Inc. for Recidivist BSA ViolationsFinCEN
- Oldelval Cyberattack Hits Argentina's Top Oil Pipeline - The Rio TimesThe Rio Times
- Ecopetrol Ransomware Attack, July 2026: The GentlemenDataEnforce
- California drugmaker Amgen reports theft of patient data in cyber incidentThe Mercury News
- Argentina's Main Oil Pipeline Was Hacked. The Oil Kept ...The Rio Times
- PRESS DIGEST 2 AUG 2026: Hunt Oil in VEN; Vaca Muerta pipeline ...Energy Analytics Institute
- Ciberseguridad en los servicios financieros: amenazas y cumplimientoWiz
- INCRANSOM Ransomware Gang: 10 Victims in 5 Days — Cross-Sector Campaign Hits Healthcare, Energy & Quantum TechSecurity Arsenal
- Cybersecurity Resource CenterNew York State Department of Financial Services
- Top Financial Services Cybersecurity RegulationsHYPR
- Guía de seguridad y cumplimiento de datos financierosPetronella Technology Group
- Cumplimiento de la seguridad de los datos financierosDPO Consulting
- Michigan joins Minnesota in reporting cyberattacks, with FBI investigatingAl Jazeera
- 7 States' Water Systems Hit by Cyberattacks Likely Tied to IranWIRED
- Argentina's Oldelval Cyberattack Disclosure Shows Securities Law, Not Cyber Law, Is Doing the WorkPeople of Internet
- Interlock Ransomware Strikes Gardiner Family ChiropracticDexpose
- Interlock and Clop Ransomware Claims Put Two Businesses Under Fresh Dark Web Pressure + VideoUNDERCODE NEWS
- Gardiner Family Chiropractic Ransomware Claim (2026) — What’s Alleged & Am I Affected?Recent Breaches
- Suspected Iran-Linked Campaign Targeted U.S. Water Utility ICSMallory
- Ciberataque al agua en Minnesota: memo apunta a IránQore
- Wave of Hacks Hits U.S. Water FacilitiesThe Wall Street Journal
- Feds issue warning to local water systems over increased cyber threats after Minnesota hacksABC News
- Hackers targeted municipal water systems in 7 states this week, FBI and EPA warnYahoo News
- US cyber defence agency warns hackers are increasingly targeting water systemsThe Straits Times
- CVE Brief - July 30, 2026CVE Brief
- Boletín Semanal de Ciberseguridad, 25-31 de julioTelefónica Tech
- US cyber defense agency warns hackers are increasingly targeting water systemsReuters
- CISA warns of 'significant increase' in cyber threats to US water utilitiesE&E News
- US authorities see 'significant escalation' in attacks on water system devicesCybersecurity Dive
- US authorities probe cyberattack on water systems in MinnesotaAl Jazeera
- Investigators probing possible Iran connection to Minnesota water system cyberattacksABC News
- So About That Iranian Cyberattack on Our Water SupplySlate
- Estados Unidos sospecha que Irán pudo estar tras el ciberataque a los sistemas de agua de MinnesotaLa Tercera
- FBI Investiga ciberataque contra sistemas de agua en Minnesota; señalan a hacker iraníesExcélsior
- Alerta sobre nueva campaña de ciberataques que afecta a organizaciones de América LatinaEstamos en Línea
- Iran-linked CyberAv3ngers suspected in attacks on Minnesota water systemsThe Register
- FBI investiga ciberataques contra sistemas de abastecimiento de agua en Míchigan y MinnesotaEl Nuevo Día
- A exploração de vulnerabilidades virou o vetor de acesso nº1: por que mais patches é apenas parte da respostaGetup Cloud
- Federal Regulators Settle HIPAA Enforcement Action with OSF HealthcareLeadingAge
- Avisos | INCIBE-CERTINCIBE-CERT
- INCIBE alerta de una inyección SQL en ERPNext que permite ejecutar consultas arbitrariasMoncloa.com / INCIBE-CERT
- Cyberattack targets more than 30 Minnesota water systemsUSA Today
- Estafas digitales: cómo operan las bandas que usan inteligencia artificial para engañarElonce
- Qué hay detrás de los ciberataques contra sistemas de agua en 7 estados de EEUU y por qué muchos apuntan a IránEl Observador
- El FBI investiga ciberataques a los sistemas de agua de Michigan y MinnesotaUnivision
- Hackers targeted municipal water systems in 7 states this week, FBI saysNBC News
- Ataque cibernético coordenado atinge 30 estações de água nos Estados Unidos e mobiliza força-tarefaTecmundo
- Ciberataque coordinado afectó a más de 30 sistemas comunitarios de agua en MinnesotaNivel4
- Minnesota cyberattack has hallmarks of Iran-backed hackers, source saysNBC News
- Las Noticias Más Importantes de IA HoyTrend Micro
- Vulnpedia — Vulnerability Reference, Triage & PoC FinderVulnpedia
- CVE Tools — The CVE database that answers backCVE Tools
- CISA Alerta sobre Explotación Activa en Fortinet FortiOS (CVE-2025-68686) para PersistenciaDevel Group
- Salt Typhoon: What It Is, How It Works & 2026 StatusCorenexis
- T-Mobile Cut Cable to Eject Salt Typhoon HackersCyber Kendra
- Americas OT/ICS & SCADA CybersecurityShieldworkz
- Iran‑Linked Hackers Exploit Internet‑Facing PLCs at U.S. Water Utilities, Prompt Call for CISA OT Security DirectiveLiveThreat.ai
- CVE-2026-71494INCIBE-CERT
- Security Fixes in Apache CloudStack 4.20.3.1 and 4.22.1.1ShapeBlue
- Technical analysis of Iranian Cyber campaigns targeting OT/ICS in water and energy sectorsShieldworkz
- Cloud IAM Misconfiguration Hits 98% of Accounts [2026]Shattered
- Due diligence programs for correspondent accounts for foreign financial institutionsGovRegs
- New cybersecurity committee follows years of attacks on Mississippi’s public sectorMississippi Independent
- Avisos SCIINCIBE-CERT
- (TLP:CLEAR) CISA Issues Alert Urging Water and Wastewater Utilities to Protect OT Against Activity Targeting PLCsWaterISAC
- THEGENTLEMEN Ransomware Gang: 25 New Victims Posted, Sector Targeting Analysis and Detection RulesSecurity Arsenal
- CISA confirms hackers targeted over 100 US water systems during JulyTechCrunch
- FBI Issue Warning on IoT & OT VulnerabilitiesIoT M2M Council
- Top 10 Cybersecurity News (August 17, 2026): Jewelbug APT runs espionage and crypto fraud in parallel, Iran-linked hackers hit New Jersey, Alabama water utilities, and moreInnovateCybersecurity
- Top 10 Cybersecurity News (August 24, 2026): Hacker Sells Azure ...InnovateCybersecurity
- CISA and partners publish Gunra ransomware defense guidance for critical infrastructureCyberOGZ
- CISA and partners publish advisory on double-extortion ransomware threatInside Cybersecurity
- Defending Against Gunra: Key Takeaways from the Joint CISA AdvisoryCyber Defense Magazine
- This Week in Cyber - August 20–26, 2026CrunchAtlas
- FBI says Chinese hacking group targeted US government agencies ...ABC News
- Data breaches surge in 2026 as AI plays a growing role ...CNBC
- CISA still finds water system controls exposed online amid multistate hacksNextgov/FCW
- Government admits water system cyberattacks were worse than first reportedNBC Chicago
- Cybersecurity Alert: Coordinated Cyberattacks Hit 30+ Water SystemsVC3
- Iranian-Linked Cyberattacks Target U.S. Municipal Water and Wastewater Systems: 2026 Multistate Incident AnalysisRescana
- Over 100 U.S. Water Systems Were Hit in July Cyberattacks – That May Just Be The Test RunYahoo News
- Trump signs order banning some foreign equipment from U.S. energy gridReuters
- Fact Sheet: President Donald J. Trump Declares a National Emergency to Secure America’s Bulk Power SystemThe White House
- Declaring a National Emergency to Secure the United States Bulk Power System (Executive Order 14420)The White House
- US Energy Infrastructure Securitization and Foreign Equipment Restrictions: National Emergency Declarations and Supply Chain RealignmentMapShock
- CISA Advisory AA26-231A: Active Threat Actors Use AI-Generated ...OT Security Wire
- At least 12 states report cyberattacks on water systems ...CBS News
- Mapping Iranian Cyberattacks on U.S. Water SystemsCSIS
- What to Know About the U.S. Water Systems CyberattacksTime
- CISA AA26-222A: Gunra RansomwareSafeBreach
- Gunra Ransomware: How the MFA Bypass Works | Red HoundRed Hound
- Gunra Ransomware Hit Hospitals and Governments; Linux Victims Should Not Pay RansomTechtimes
- #StopRansomware: Gunra Ransomware - USCISA | lazarus.dayLazarus.day
- Gunra Ransomware Coverage for CISA Alert AA26-222A - SOC PrimeSOC Prime
- Medusa Ransomware: CISA, FBI, and HHS Issue Urgent Warning ...Cyberfence Platform
- Medusa Ransomware AA25-071A | SafeBreach CoverageSafeBreach
- CISA and HHS Issue Joint Advisory on Medusa Ransomware After ...Tech-Quire
- Medusa Ransomware Alert – Cyber JIFCyber JIF
- DOJ unseals new charges against 17 hackers in Iran-backed campaignReuters
- 17 Iranians charged in US cyber theft campaign, federal prosecutors sayABC News
- US says Chinese hackers broke into Justice Department, NASA, Federal Reserve and SenateReuters
- US federal agency confirms data breach in wake of claims by ransomware groupReuters
- Qilin ransomware publishes A&E + SMA Design (UAE) and US victimsPulse
- Treasury sanctions Iranian hackers tied to critical infrastructure breachesNextgov
- U.S. Sanctions Iran-Linked Hackers Behind Critical Infrastructure BreachesThe Hacker News
- What are the new US economic sanctions on Iran and its allies?Reuters
- Weekly Compliance Brief: August 17-21, 2026 | ClymClym
- This Week in Privacy: August 3–7, 2026PII.ai
- Senate passes stopgap funding bill with short-term extension of ...Inside Cybersecurity
- Right To Know - August 2026, Vol. 44 | News & EventsClark Hill
- White House Authorizes Private-Sector Offensive Cyber OperationsCrowell & Moring LLP
- The Digital Download | August 2026 - Alston & BirdAlston & Bird
- Legal & Compliance — August 2, 2026 Monthly - OriginBriefOriginBrief
- US Authorizes Private Cyber Firms to Hack Transnational Criminal ...Security Affairs
- This Week in ICT & Cybersecurity — Washington (#31, 2026)Queen Street Analytics
- Privacy & Cybersecurity Law BlogHunton Andrews Kurth LLP
- In a first, US will allow some private firms to carry out ...TechCrunch
- CISA KEV, August 2026: patch, then assume compromisePro IT Northwest
- CISA Alert: 4 Exploited Vulnerabilities to Patch NowBurgiTech
- Resumen de Amenazas — Agosto 2026: 10 vulnerabilidades críticas | Boletín de Seguridad CiberPlanetaCiberPlaneta
- Andover Listed by Wallstreet Ransomware GroupGalaxy Warden
- Victim: AndoverRansomware.live
- Ransomware Group Wallstreet Hits: AndoverHookPhish
- DragonForce ransomware publishes data of Brazilian ...Kalir Pulse
- AUM Construction Listed by Qilin Ransomware GroupGalaxy Warden
- Victim: AUM ConstructionRansomware.live
- Ransomware Group qilin Hits: AUM ConstructionHookPhish
- DistributionNOW (DNOW Inc.) Listed by Falcon ...Galaxy Warden
- Victim: DistributionNOW (DNOW Inc.)Ransomware.live
- VMware vCenter Directory Traversal Under Active Global ExploitationCloud Security Alliance
- How to find VMware vCenter assets on your networkrunZero
- VMware vCenter Zero-Day: CVE-2026-59310 Hits 47 NationsTech Insider
- VMware vCenter CVE-2026-59310: Active Exploitation of ...dev.to
- Microsoft's CVSS 10.0 Entra ID RCE Briefly Tagged ‘Exploited' Before Correction — and What That Reveals About Identity Infrastructure DisclosureYahoo Tech
- Microsoft patches critical Entra ID vulnerability (CVE-2026- ...)Help Net Security
- CVE-2026-21962: Oracle HTTP Server & WebLogic Proxy Plug-in Improper Access Control — KEV-Listed, Detection and Remediation GuideSecurityArsenal
- CISA Warns of Exploited Oracle WebLogic VulnerabilitySecurityWeek
- U.S. CISA adds maximum-severity Oracle flaw to its Known Exploited Vulnerabilities catalogSecurityAffairs
- CVE-2026-21962: Oracle WebLogic & HTTP Server Actively Exploited — Detection and Remediation GuideSecurityArsenal
- CVE-2026-18577: N-able N-central Authentication Bypass ...Rapid7
- CVE-2026-18577 Impact, Exploitability, and Mitigation StepsWiz
- CVE-2026-18577Tenable
- China-Linked Hackers Deploy New StormEncryptor ...The Hacker News
- 新種ランサムウェア「StormEncryptor」— 中国拠点の金銭目的グループがN-central脆弱性経由で投入かNEXSIGHT CYBER WIRE
- Storm-1175 Deploys StormEncryptor Ransomware via N-central FlawMaverc
- StormEncryptor - Mallory.aiMallory.ai
