# Relatórios Semanais CTI
> Cobertura semanal de ameaças, vulnerabilidades críticas, campanhas ativas e inteligência com foco em LATAM/Brasil. Publicados toda segunda-feira.
| Total de Edições | Cobertura | Edição Atual | Foco Regional |
|:----------------:|:---------:|:------------:|:-------------:|
| **13** | jan-mar 2026 | **[[2026-w13\|W13]]** | LATAM/Brasil |
---
## Todas as Edições
%%
```dataview
TABLE WITHOUT ID link(file.link, title) AS "Nota", date-range AS "Período", week AS "Semana", report-number AS "#", updated AS "Atualizado"
FROM "_intel/weekly"
WHERE type = "weekly-report"
SORT week DESC
```
%%
<!-- QueryToSerialize: TABLE WITHOUT ID link(file.link, title) AS "Nota", date-range AS "Período", week AS "Semana", report-number AS "#", updated AS "Atualizado" FROM "_intel/weekly" WHERE type = "weekly-report" SORT week DESC -->
<!-- SerializedQuery: TABLE WITHOUT ID link(file.link, title) AS "Nota", date-range AS "Período", week AS "Semana", report-number AS "#", updated AS "Atualizado" FROM "_intel/weekly" WHERE type = "weekly-report" SORT week DESC -->
| Nota | Período | Semana | # | Atualizado |
| ---------------------------------------------------- | ----------------------- | ------ | -- | -------------- |
| [[2026-w13\|CTI Weekly - 2026-W13]] | 2026-03-23 a 2026-03-29 | W13 | 13 | March 29, 2026 |
| [[2026-w12\|CTI Weekly - 2026-W12]] | 2026-03-16 a 2026-03-22 | W12 | 12 | March 22, 2026 |
| [[2026-w11\|CTI Weekly - 2026-W11]] | 2026-03-09 a 2026-03-15 | W11 | 11 | March 23, 2026 |
| [[2026-w10\|CTI Weekly - 2026-W10]] | 2026-03-02 a 2026-03-08 | W10 | 10 | March 23, 2026 |
| [[2026-w09\|CTI Weekly - 2026-W09]] | 2026-02-23 a 2026-03-01 | W09 | 9 | March 23, 2026 |
| [[2026-w08\|CTI Weekly - 2026-W08]] | 2026-02-16 a 2026-02-22 | W08 | 8 | March 23, 2026 |
| [[2026-w07\|CTI Weekly - 2026-W07]] | 2026-02-09 a 2026-02-15 | W07 | 7 | March 23, 2026 |
| [[2026-w06\|CTI Weekly - 2026-W06]] | 2026-02-02 a 2026-02-08 | W06 | 6 | March 23, 2026 |
| [[2026-w05\|CTI Weekly - 2026-W05]] | 2026-01-26 a 2026-02-01 | W05 | 5 | March 23, 2026 |
| [[2026-w04\|CTI Weekly - 2026-W04]] | 2026-01-19 a 2026-01-25 | W04 | 4 | March 23, 2026 |
| [[2026-w03\|CTI Weekly - 2026-W03]] | 2026-01-12 a 2026-01-18 | W03 | 3 | March 23, 2026 |
| [[2026-w02\|CTI Weekly - 2026-W02]] | 2026-01-05 a 2026-01-11 | W02 | 2 | March 23, 2026 |
| [[2026-w01\|CTI Weekly - 2026-W01]] | 2026-01-01 a 2026-01-04 | W01 | 1 | March 23, 2026 |
<!-- SerializedQuery END -->
---
## Highlights por Semana
| Semana | Destaque Principal | Nível LATAM |
|--------|--------------------|-------------|
| [[2026-w12\|W12]] | CVE-2026-20131 (Cisco FMC, CVSS 10.0) explorado por Interlock Ransomware; Operação PIX de Papel no Brasil | 🟥 Alto |
| [[2026-w11\|W11]] | Cisco FMC + SD-WAN (2x CVSS 10.0); Chrome zero-days; Stryker: 200K devices wiped (Handala/Iran); VENON trojan contra 33 bancos BR; TELUS $65M extorsão; Op. Synergia III | 🟥 Alto |
| [[2026-w10\|W10]] | VMware Aria Operations e Ivanti EPM no CISA KEV; APT28 explora MSHTML zero-day; 26 npm maliciosos norte-coreanos; Astaroth ativo no Brasil | 🟧 Alto-Médio |
| [[2026-w09\|W09]] | Cisco SD-WAN CVE-2026-20127 (CVSS 10.0, zero-day desde 2023); 685 ransomware globais; Brasil: UniFil, UFS, FGV atacadas; 133K contas vazadas por infostealers VIDAR | 🟥 Alto |
| [[2026-w08\|W08]] | Chrome CVE-2026-2441 no CISA KEV; Warlock ransomware ataca SmarterTools; Odido breach (6.2M clientes); BridgePay offline | 🟨 Médio |
| [[2026-w07\|W07]] | Patch Tuesday fevereiro: 59 CVEs, **6 zero-days** explorados; CISA KEV: CVE-2026-21510/21513/21514/21519/21525/21533; APT28 explora CVE-2026-21509 | 🟨 Médio |
| [[2026-w06\|W06]] | CVE-2026-20805 (Windows DWM) no CISA KEV; prazo fev/12 para 4 CVEs; 0APT ransomware consolidado; preparação Patch Tuesday | 🟩 Baixo-Médio |
| [[2026-w05\|W05]] | 4 CVEs no CISA KEV (eslint, Versa, Zimbra, Vite); APT36 opera Gopher Strike e Sheet Attack (India); 0APT ransomware emerge (71 vítimas em 2 dias) | 🟩 Baixo-Médio |
| [[2026-w04\|W04]] | CISA KEV: CVE-2025-54313 (npm supply chain), CVE-2025-34026 (Versa CVSS 9.2), CVE-2025-68645 (Zimbra RFI); exploração ativa desde jan/14 | 🟩 Baixo-Médio |
| [[2026-w03\|W03]] | Microsoft patch out-of-band: CVE-2026-21509 (Office zero-day); APT28 explora via spearphishing contra OTAN/Leste Europeu; Zimbra CVE-2025-68645 inicia exploração | 🟩 Baixo |
| [[2026-w02\|W02]] | FIRST prevê 50.000+ CVEs para 2026 (recorde); Internet Society pública análise de 10 anos de APTs; previsões do setor: malware IA, supply chain, RaaS | 🟩 Baixo |
| [[2026-w01\|W01]] | Semana curta (4 dias); retrospectivas CrowdStrike, Mandiant, Recorded Future; SolarWinds e MOVEit aftermath; previsões 2026 | 🟩 Baixo |
> *Esta tabela é atualizada editorialmente a cada nova edição.*
---
## Formato dos Relatórios
Cada relatório semanal segue a estrutura:
1. **Sumário Executivo** - Panorama com nível de ameaça LATAM
2. **Vulnerabilidades Críticas** - CVEs de alto impacto (CVSS ≥ 9.0, CISA KEV)
3. **CVE em Destaque** - Análise aprofundada da vulnerabilidade mais relevante
4. **Campanhas e Threat Actors** - Atividade ofensiva observada
5. **LATAM/Brasil** - Inteligência regional exclusiva
6. **TTPs em Destaque** - Técnica MITRE ATT&CK da semana com orientação de detecção
7. **Recomendações** - Ações práticas priorizadas
8. **Referências** - 18+ fontes citadas
---
## Links Relacionados
- [[_feed|Feed CTI ao Vivo]]
- [[sources|Fontes de Inteligência]]
- [[readme|RunkIntel Home]]
---
**Navegação:** [[readme|Hub]] · [[_feed|Feed]] · [[guide-learning|Aprender]] · [[guide-analyst|Analista]] · [[sources|Fontes]] · [[subscribe|Assinar]]