RETROSPECTIVA
maio de 2026
3incidentes apurados
21entraram em exploração ativa · 3 usadas por ransomware
15vítimas de ransomware · 15 no Brasil
10grupos ativos
6.953novas vulnerabilidades · 682 críticas
O que apuramos
Cada caso com seu selo de confiança e veredito — não boatos.
Fornecedor de software da clínica oncológica sofreu acesso não autorizado a dadosReal
Incidente real e confirmado pela própria vítima em filing na SEC: um fornecedor de software da The Oncology Institute sofreu acesso não autorizado que atingiu sistemas com dados de pacientes. Nenhum ator reivindicou, nenhum número de afetados foi divulgado pela TOI, e o fornecedor não foi nomeado — a hipótese dominante na imprensa é a TriZetto Provider Solutions (Cognizant), sustentada pela circunstância de a Kroll administrar ambas as notificações, mas essa atribuição permanece não confirmada oficialmente.
saúde · 22 mai 2026
Ransomware com dupla extorsão derruba operações globais da West PharmaceuticalReal
Incidente real e confirmado pela própria vítima: ransomware com dupla extorsão (exfiltração + criptografia) detectado em 04/05/2026, que forçou a West Pharmaceutical a derrubar sistemas globalmente. A empresa restaurou operações e declarou o incidente contido, mas o volume e as categorias de dados roubados permanecem não divulgados, nenhum grupo reivindicou, e a tese de 'pagamento de resgate' repetida pela imprensa é inferência jornalística, não fato apurado. Nosso selo 'confirmed/real' está correto; o campo de identificador interno precisa de ajuste.
farmacêutico · 20 mai 2026
Funcionário expõe dados de clientes em ferramenta IA não autorizadaReal
Exposição de dados sem invasor: um funcionário do Community Bank (subsidiária da CB Financial Services) inseriu nomes, números de seguro social e datas de nascimento de clientes em um aplicativo de IA não autorizado enquanto montava uma apresentação. Não houve ataque externo nem interrupção operacional. É, com confiança alta, o primeiro 8-K registrado na SEC sob o Item 1.05 que atribui um incidente material a 'IA sombra' (shadow AI). Nosso selo 'confirmed / real' está correto, mas a análise anterior tratava o incidente como constatação genérica de manuseio interno — a evidência apurada revela o vetor específico (upload por dispositivo pessoal) e a alegação da vítima de que os dados não teriam treinado o modelo do fornecedor.
financeiro · 11 mai 2026
O que passou a ser atacado de verdade
Vulnerabilidades adicionadas ao catálogo KEV da CISA no mês: exploração ativa confirmada.
CVE-2026-0257 ⚠
Palo Alto Networks PAN-OS
HIGH · 7.8 · EPSS 94%
CVE-2026-45321 ⚠TanStack TanStack
CRITICAL · 9.6 · EPSS 2%
CVE-2026-48027 ⚠Nx Nx Console
CRITICAL · 9.3 · EPSS 2%
CVE-2026-31431Linux Kernel
HIGH · 7.8 · EPSS 100%
CVE-2008-4250Microsoft Windows
CRITICAL · 9.8 · EPSS 99%
CVE-2010-0249Microsoft Internet Explorer
HIGH · 8.8 · EPSS 92%
CVE-2026-20182Cisco Catalyst SD-WAN
CRITICAL · 10.0 · EPSS 92%
CVE-2026-42208BerriAI LiteLLM
CRITICAL · 9.3 · EPSS 89%
CVE-2026-9082Drupal Core
CRITICAL · 9.8 · EPSS 88%
CVE-2009-3459Adobe Acrobat and Reader
HIGH · 8.8 · EPSS 87%
CVE-2025-34291Langflow Langflow
CRITICAL · 9.4 · EPSS 84%
CVE-2010-0806Microsoft Internet Explorer
HIGH · 8.8 · EPSS 82%
CVE-2026-42897Microsoft Microsoft
HIGH · 8.1 · EPSS 71%
CVE-2026-45498Microsoft Defender
MEDIUM · 4.0 · EPSS 63%
CVE-2009-1537Microsoft DirectX
HIGH · 8.8 · EPSS 51%
CVE-2026-6973Ivanti Endpoint Manager Mobile (EPMM)
HIGH · 7.2 · EPSS 34%
CVE-2026-0300Palo Alto Networks PAN-OS
CRITICAL · 9.3 · EPSS 32%
CVE-2026-48172LiteSpeed cPanel Plugin
CRITICAL · 10.0 · EPSS 19%
CVE-2026-34926Trend Micro Apex One
MEDIUM · 6.7 · EPSS 13%
CVE-2026-41091Microsoft Defender
HIGH · 7.8 · EPSS 8%
CVE-2026-8398Daemon Daemon Tools Lite
CRITICAL · 9.3 · EPSS 1%
Quem mais atacou
Vítimas no Brasil
Organizações listadas em sites de extorsão. Aparecer ali é ALEGAÇÃO do criminoso, não confirmação.
Grupo Mauá
bravox · Manufacturing · 31 mai 2026
BC3 Tecnologia
nova · Technology · 30 mai 2026
dxon.com.br
0day Syndicate · Professional Services · 28 mai 2026
grupodetoni.com.br
lockbit5 · Professional Services · 26 mai 2026
eSysTech
Orova · Technology · 24 mai 2026
SECONT Secretaria de Controle e Transparência
nova · Government & Defense · 24 mai 2026
Gerencial
spacebears · Professional Services · 21 mai 2026
lbreng.com.br
lockbit5 · Business Services · 20 mai 2026
santoinacio-rio.com.br
lockbit5 · Business Services · 20 mai 2026
Grupo Alvorada
thegentlemen · Manufacturing · 14 mai 2026
ws.com.br
threeam · Professional Services · 13 mai 2026
Complastex.com
qilin · Manufacturing · 06 mai 2026
Bandeirante Supermercados
medusalocker · Retail & E-Commerce · 05 mai 2026
CEAGESP / Netfeirasp
medusalocker · Agriculture and Food Production · 05 mai 2026
santoinacio-rio.com.br
lockbit5 · Professional Services · 01 mai 2026