Cyber incident intelligence

Every incident, verified

Breaches, ransomware, infrastructure attacks, extortion — the cyber-incident landscape is noisy, and most claims are bluffs, exaggerations, or old data repackaged as new. We don’t race to amplify: we assess each case, declare our confidence level, and show the evidence. Every incident here carries an explicit seal.

The confidence seal

Claimed by the actor
Only the claim exists. Nothing has been corroborated yet.
Corroborated
An independent, legitimate source confirmed elements of the claim.
Confirmed
The affected organization or a regulator acknowledged the incident.

Verified incidents

RealConfirmedTLP:CLEAR

Estée Lauder confirma roubo de dados pessoais por Clop via Oracle

Estée Lauder
🇺🇸Cosméticos / bens de consumoClop2026-07-20

A Estée Lauder confirmou, em notificações enviadas a partir de julho de 2026, que um terceiro não autorizado acessou seu ambiente Oracle E-Business Suite de RH em ~9 de agosto de 2025 e exfiltrou dados pessoais sensíveis; o incidente é consistente com a campanha de exploração em massa da CVE-2025-61882 atribuída ao grupo Clop, que listou a empresa em seu site de vazamento e alega ter roubado 870GB. A confirmação da própria vítima eleva o caso de 'alegação' para 'confirmado' quanto ao fato do vazamento, mas o número de indivíduos afetados permanece não divulgado.

Full report

What we never do

  • We never host, link to, or distribute leaked content — we only index that the incident exists.
  • We never buy, sell, or broker data. We don’t take part in that market.
  • We only use open, legitimate sources: researchers, media, and regulators.
  • A rumor enters as “to verify” — never as fact.