RETROSPECTIVA

mayo de 2026

3incidentes investigados
21entraron en explotación activa · 3 usadas por ransomware
15víctimas de ransomware · 15 en Brasil
10grupos activos
6953nuevas vulnerabilidades · 682 críticas

Lo que investigamos

Cada caso con su sello de confianza y veredicto — no rumores.

Fornecedor de software da clínica oncológica sofreu acesso não autorizado a dadosReal
Incidente real e confirmado pela própria vítima em filing na SEC: um fornecedor de software da The Oncology Institute sofreu acesso não autorizado que atingiu sistemas com dados de pacientes. Nenhum ator reivindicou, nenhum número de afetados foi divulgado pela TOI, e o fornecedor não foi nomeado — a hipótese dominante na imprensa é a TriZetto Provider Solutions (Cognizant), sustentada pela circunstância de a Kroll administrar ambas as notificações, mas essa atribuição permanece não confirmada oficialmente.
saúde · 22 may 2026
Ransomware com dupla extorsão derruba operações globais da West PharmaceuticalReal
Incidente real e confirmado pela própria vítima: ransomware com dupla extorsão (exfiltração + criptografia) detectado em 04/05/2026, que forçou a West Pharmaceutical a derrubar sistemas globalmente. A empresa restaurou operações e declarou o incidente contido, mas o volume e as categorias de dados roubados permanecem não divulgados, nenhum grupo reivindicou, e a tese de 'pagamento de resgate' repetida pela imprensa é inferência jornalística, não fato apurado. Nosso selo 'confirmed/real' está correto; o campo de identificador interno precisa de ajuste.
farmacêutico · 20 may 2026
Funcionário expõe dados de clientes em ferramenta IA não autorizadaReal
Exposição de dados sem invasor: um funcionário do Community Bank (subsidiária da CB Financial Services) inseriu nomes, números de seguro social e datas de nascimento de clientes em um aplicativo de IA não autorizado enquanto montava uma apresentação. Não houve ataque externo nem interrupção operacional. É, com confiança alta, o primeiro 8-K registrado na SEC sob o Item 1.05 que atribui um incidente material a 'IA sombra' (shadow AI). Nosso selo 'confirmed / real' está correto, mas a análise anterior tratava o incidente como constatação genérica de manuseio interno — a evidência apurada revela o vetor específico (upload por dispositivo pessoal) e a alegação da vítima de que os dados não teriam treinado o modelo do fornecedor.
financeiro · 11 may 2026

Lo que pasó a ser atacado de verdad

Vulnerabilidades añadidas al catálogo KEV de CISA en el mes: explotación activa confirmada.

Quién más atacó

lockbit54 (4 BR)
nova2 (2 BR)
medusalocker2 (2 BR)
thegentlemen1 (1 BR)
bravox1 (1 BR)
threeam1 (1 BR)
Orova1 (1 BR)

Víctimas en Brasil

Organizaciones listadas en sitios de extorsión. Aparecer ahí es una ALEGACIÓN del criminal, no una confirmación.

Grupo Mauá
bravox · Manufacturing · 31 may 2026
BC3 Tecnologia
nova · Technology · 30 may 2026
dxon.com.br
0day Syndicate · Professional Services · 28 may 2026
grupodetoni.com.br
lockbit5 · Professional Services · 26 may 2026
eSysTech
Orova · Technology · 24 may 2026
SECONT Secretaria de Controle e Transparência
nova · Government & Defense · 24 may 2026
Gerencial
spacebears · Professional Services · 21 may 2026
lbreng.com.br
lockbit5 · Business Services · 20 may 2026
santoinacio-rio.com.br
lockbit5 · Business Services · 20 may 2026
Grupo Alvorada
thegentlemen · Manufacturing · 14 may 2026
ws.com.br
threeam · Professional Services · 13 may 2026
Complastex.com
qilin · Manufacturing · 06 may 2026
Bandeirante Supermercados
medusalocker · Retail & E-Commerce · 05 may 2026
CEAGESP / Netfeirasp
medusalocker · Agriculture and Food Production · 05 may 2026
santoinacio-rio.com.br
lockbit5 · Professional Services · 01 may 2026
Compartir