Inteligencia de incidentes cibernéticos

Todo incidente, verificado

Filtraciones, ransomware, ataques a infraestructura, extorsión — el escenario de incidentes cibernéticos es ruidoso, y la mayoría de los anuncios es un farol, una exageración o una base antigua reempaquetada. No corremos para amplificar: investigamos cada caso, declaramos el nivel de confianza y mostramos la prueba. Cada incidente aquí lleva un sello explícito.

El sello de confianza

Alegado por el actor
Solo existe la alegación de quien lo anunció. Nada fue corroborado aún.
Corroborado
Una fuente independiente y legítima confirmó elementos de la alegación.
Confirmado
La propia organización afectada o un regulador reconoció el incidente.

Incidentes verificados

RealConfirmadoTLP:CLEAR

CareCloud: brecha em AWS expõe 3,7 mi de pacientes

CareCloud
🇺🇸Saúde / Healthtech2026-08-19

Um atacante não identificado acessou um ambiente AWS da CareCloud entre 10 e 16 de março de 2026 e exfiltrou dados de pacientes. A própria empresa confirmou ao HHS 3.756.469 afetados — número que já foi revisado para cima uma vez e pode crescer. Nenhum grupo reivindicou o ataque.

Informe completo
RealConfirmadoTLP:CLEAR

LATAM confirma acesso indevido ao Latam Pass — escala oculta

LATAM Airlines Brasil
🇧🇷Aviação / Programa de Fidelidade2026-08-19

A LATAM Airlines Brasil confirmou acesso não autorizado a dados de membros do Latam Pass, detectado em 29 de julho e divulgado publicamente em 19 de agosto de 2026. O incidente é real e admitido pela própria empresa, mas o número de afetados permanece sigiloso — lacuna central que impede avaliar a gravidade real.

Informe completo
RealConfirmadoTLP:CLEAR

Maior franqueado Applebee's expõe funcionários em brecha de RH

Apple American Group LLC (Applebee's / Flynn Restaurant Group)
🇺🇸Alimentação / Franquias2026-08-20

A Apple American Group LLC, maior franqueada Applebee's dos EUA e subsidiária do Flynn Restaurant Group, confirmou via filing regulatório que um ator não identificado acessou arquivos de funcionários em 8–9 de abril de 2026, expondo dados altamente sensíveis — SSNs, registros de saúde e biometria. O total nacional de afetados ainda não foi divulgado; apenas Vermont já registra 2.992 vítimas, e há indício de descumprimento do prazo de 45 dias exigido por aquele estado.

Informe completo
RealConfirmadoTLP:CLEAR

CSDD da Letônia: dois terços da população expostos, diretoria cai

Direção de Segurança no Trânsito da Letônia (CSDD)
🇱🇻Governo2026-08-19

Na madrugada de 7 para 8 de agosto de 2026, atacantes exploraram uma vulnerabilidade em sistema internet-facing da CSDD — órgão letão equivalente ao Detran — e exfiltraram 18 anos de registros de pagamento contendo dados pessoais de 1,2 milhão de pessoas (dois terços da população do país) e de 200 mil empresas. O incidente é confirmado pela própria CSDD, pelo CERT.LV e pelo governo; o conselho de administração e o conselho fiscal já renunciaram. O atacante não foi identificado publicamente.

Informe completo
RealConfirmadoTLP:CLEAR

UTSA derruba sistemas no pior momento do calendário acadêmico

Universidade do Texas em San Antonio (UTSA)
🇺🇸Educação2026-08-18

A UTSA confirmou tentativa de acesso não autorizado detectada na borda de sua rede no fim de semana de 16–17 de agosto de 2026, antes do início do semestre letivo. A universidade derrubou sistemas preventivamente, adiou o início das aulas em três dias e afirma não ter encontrado evidência de exfiltração de dados — mas a investigação permanece aberta e o ator não foi identificado.

Informe completo
RealCorroboradoTLP:CLEAR

Clop explora zero-day em PLM industrial e reivindica 43 vítimas

Múltiplas organizações (campanha Windchill/FlexPLM — Clop)
Múltiplos (Manufatura, Energia, Saúde, Financeiro)Clop (Cl0p)2026-08-18

O grupo Clop explorou a CVE-2026-12569 — uma RCE sem autenticação no PTC Windchill e FlexPLM, provavelmente como zero-day desde início de junho de 2026 — e reivindica roubo de dados de 43 organizações, entre elas Shell, Philips, GE e Fiserv. A Philips confirmou comprometimento de um servidor interno; Shell, GE e Fiserv investigam sem confirmar os volumes alegados; nenhum regulador confirmou impacto a dados pessoais de clientes até o momento.

Informe completo
RealConfirmadoTLP:CLEAR

Pokémon Center exposto por falha na cadeia de logística

Pokémon Center (UK/Alemanha)
🇬🇧Varejo2026-08-17

O Pokémon Center confirmou que dados de clientes no Reino Unido e na Alemanha foram expostos num ataque à sua prestadora de logística, CEVA Logistics, entre 29 de julho e 1 de agosto de 2026. O incidente não é isolado: a mesma intrusão afetou pelo menos dez organizações reportadas à autoridade holandesa de proteção de dados, incluindo Valve, Bol, De Bijenkorf, ING e Ajax, revelando falha sistêmica de concentração de risco em fornecedor único.

Informe completo
RealCorroboradoTLP:CLEAR

Clop explora zero-day em PLM e atinge gigantes globais

Shell, General Electric (GE) e Philips
🇬🇧Energia / Tecnologia / ManufaturaClop (Cl0p)2026-08-18

O grupo Clop explorou CVE-2026-12569 — falha crítica de RCE (CVSS 9.8) no PTC Windchill/FlexPLM — como zero-day desde o início de junho de 2026, comprometendo ao menos 43 organizações, incluindo Shell, GE e Philips. Shell e Philips confirmaram incidentes; GE está em avaliação; nenhuma das três confirmou os volumes alegados pelo grupo, e a extensão real do comprometimento permanece aberta.

Informe completo
RealConfirmadoTLP:CLEAR

SafePal confirma brecha no plugin de pedidos — 40 mil expostos

SafePal
🇸🇨Tecnologia / Finanças (cripto)2026-08-16
39.79839.798verificado

A SafePal confirmou em comunicado oficial que uma falha de autorização em um plugin de rastreamento de pedidos expôs dados pessoais de 39.798 clientes entre março de 2025 e abril de 2026. O incidente é real e verificado pela própria empresa; carteiras, seed phrases e chaves privadas não foram comprometidas, mas endereços físicos de portadores de cripto estão agora em circulação em fórum criminoso.

Informe completo
RealConfirmadoTLP:CLEAR

Fisco francês: roubo fiscal confirmado, 48 dias de silêncio

Direction Générale des Finances Publiques (DGFiP)
🇫🇷GovernoZeroBytes2026-08-17

A DGFiP confirmou oficialmente, em 13–14 de agosto de 2026, que um atacante usando credenciais roubadas de um funcionário e de um terceiro habilitado acessou seus sistemas em junho–julho e extraiu dados de 678.000 contribuintes e empresas. O incidente ficou 48 dias sem divulgação pública — a administração só comunicou após o próprio atacante colocar o banco à venda num fórum criminoso.

Informe completo
RealConfirmadoTLP:CLEAR

Metabase zero-day vaza KYC de 200 mil clientes israelenses

Bits of Gold
🇮🇱Finanças / Criptoativos2026-08-17

A Bits of Gold, maior corretora regulada de criptoativos de Israel, confirmou que dados pessoais de aproximadamente 200 mil clientes foram acessados por meio de uma vulnerabilidade zero-day CVSS 10.0 explorada na plataforma de analytics Metabase — o mesmo vetor que afetou ShipMonk/Trezor, SafePal, Framework e dezenas de outras empresas a partir de 2 de agosto de 2026. Fundos, chaves privadas e senhas não foram expostos; o risco imediato é de engenharia social e phishing direcionado com dados KYC completos.

Informe completo
RealConfirmadoTLP:CLEAR

Helix acessa Uber Freight; ~1 milhão de arquivos alegados, sem prova

Uber Freight
🇺🇸Logística / Transporte de CargasHelix (UNC6671)2026-08-16

A Uber Freight confirmou acesso não autorizado a parte de seus sistemas e repositórios após o grupo de extorsão Helix publicar cerca de um milhão de arquivos alegadamente roubados em 6 de agosto de 2026. O acesso é fato admitido pela empresa; o volume e a natureza exata do material exfiltrado permanecem sem confirmação independente, e nenhuma divulgação regulatória material foi feita até o momento.

Informe completo
RealCorroboradoTLP:CLEAR

Ucrânia usa ciberataque para amplificar drones contra Wildberries

Wildberries
🇷🇺Varejo / E-commerceHUR Cyber Corps (Ucrânia)2026-08-17

A inteligência militar ucraniana (HUR), em cooperação com o coletivo Cyber Corps, atacou a infraestrutura digital da Wildberries em 10–11 de agosto de 2026, derrubando o canal de atendimento remoto e desestabilizando parcialmente o sistema de pagamentos. O ataque foi declarado publicamente como componente intencional de uma campanha multidomínio que combinou operação cibernética com enxames de drones — inédito em transparência operacional neste conflito. A Wildberries não negou nem confirmou a ciberoperação; reconheceu apenas 'problemas técnicos'.

Informe completo
RealConfirmadoTLP:CLEAR

Fornecedor eleitoral comprometido a 80 dias das eleições de novembro

ElectSure Learning / Junta Eleitoral do Condado de Wake (NC)
🇺🇸Governo2026-08-16

Um agente não identificado obteve acesso a uma senha da ElectSure Learning — fornecedora de treinamento e cadastro de mesários para o Condado de Wake (NC) —, com potencial exposição de dados de até 9.000 trabalhadores eleitorais. A própria vítima confirmou o comprometimento da credencial, mas ainda não há evidência de que dados foram efetivamente exfiltrados; a integridade do processo de votação (urnas, registro de eleitores, apuração) não foi afetada.

Informe completo
RealConfirmadoTLP:CLEAR

Sogang confirma brute-force: 180 mil contas vazadas via portal SAINT

Universidade Sogang
🇰🇷Educação2026-08-15

A Universidade Sogang (Seul) confirmou oficialmente o vazamento de aproximadamente 180 mil registros de estudantes, ex-alunos e funcionários após ataque externo por força bruta ao seu portal integrado SAINT em 11 de agosto de 2026. O incidente foi detectado três dias depois, notificado à PIPC e ao Ministério da Educação, e nenhum ator reivindicou autoria até o momento da publicação.

Informe completo
RealCorroboradoTLP:CLEAR

ShinyHunters expõe 1,6 milhão de contas da RingCentral após extorsão frustrada

RingCentral
🇺🇸Tecnologia / ComunicaçõesShinyHunters2026-08-14

O grupo ShinyHunters comprometeu sistemas da RingCentral em julho de 2026 via engenharia social, exfiltrou dados e publicou um arquivo de 280 GB após a empresa recusar pagar resgate. O Have I Been Pwned identificou 1,6 milhão de e-mails únicos no dump — volume corroborado por fonte independente, mas a própria RingCentral ainda não confirmou esse número publicamente; a empresa admite o incidente, nega impacto na plataforma principal e afirma que apenas uma 'parcela limitada' de clientes foi afetada.

Informe completo
RealConfirmadoTLP:CLEAR

NHS transmitiu dados de transplante sem criptografia por anos

NHS Blood and Transplant (NHSBT)
🇬🇧Saúde2026-08-14

O NHS Blood and Transplant admitiu formalmente que transmitiu dados de pacientes de transplante sem criptografia por meio de pagers, prática proibida desde 2021. Não há evidência de acesso por terceiros não autorizados, mas a natureza broadcast da tecnologia torna isso tecnicamente impossível de provar ou descartar.

Informe completo
RealConfirmadoTLP:CLEAR

Ransomware atinge BMS do maior hospital de Manitoba

Health Sciences Centre Winnipeg (Shared Health)
🇨🇦Saúde2026-08-13

Um ataque de ransomware confirmado pela própria Shared Health comprometeu sistemas de gerenciamento predial (BMS) do Health Sciences Centre em Winnipeg, afetando controle de acesso por portas e HVAC — não sistemas clínicos. Nenhum grupo reivindicou autoria, nenhum dado de paciente foi confirmado como exfiltrado, e o incidente ocorre dois anos após o auditor-geral de Manitoba ter alertado publicamente que a Shared Health não testava seu plano de resposta a ransomware.

Informe completo
RealConfirmadoTLP:CLEAR

Vendor de archiving expõe pacientes de hospital rural no WA

Quincy Valley Medical Center
🇺🇸Saúde2026-08-13

A Aesto Health, fornecedora de arquivamento e migração de dados médicos baseada no Alabama, sofreu uma intrusão não autorizada em parte de sua infraestrutura AWS em dezembro de 2025. O Quincy Valley Medical Center (Quincy, WA) é um dos múltiplos hospitais e clínicas afetados: a Aesto confirmou o incidente em maio de 2026 e notificou as entidades cobertas em junho de 2026 — aproximadamente seis meses após a detecção. O número total de indivíduos afetados em âmbito nacional ainda não foi divulgado pela empresa.

Informe completo
RealConfirmadoTLP:CLEAR

Trezor expõe endereços físicos de clientes por falha na cadeia logística

Trezor (via ShipMonk)
🇨🇿Tecnologia / Criptoativos2026-08-13

A Trezor confirmou publicamente em 13 de agosto de 2026 que 13.689 clientes tiveram dados de entrega expostos após sua parceira logística ShipMonk ser comprometida via CVE-2026-72898, uma SQL injection crítica (CVSS 10.0) explorada como zero-day no Metabase. Os dispositivos e chaves privadas dos clientes não foram afetados, mas endereços físicos de donos de carteiras de criptoativos estão agora em mãos desconhecidas — combinação historicamente associada a ataques físicos e de engenharia social de alto impacto.

Informe completo
RealCorroboradoTLP:CLEAR

Wesco confirma acesso ao CRM — mas minimiza 2,6 mi de registros alegados

Wesco International
🇺🇸Distribuição / Cadeia de suprimentosExfilSquad2026-08-11

A Wesco International confirmou acesso não autorizado ao seu ambiente de CRM em nuvem e afirma não haver risco a dados sensíveis — mas o grupo ExfilSquad já publicou o material alegadamente exfiltrado (2,6 milhões de registros, 40 GB) e pesquisadores independentes vinculam o vetor à misconfiguration de portais Microsoft Power Pages/Dataverse, padrão documentado em ao menos 11 das 15 vítimas do grupo. O volume alegado pelo ator não foi confirmado nem refutado pela empresa.

Informe completo
RealConfirmadoTLP:CLEAR

3ProTV admite acesso ilegal ao app: 460 mil registros e dados bancários expostos

3ProTV (E-Broadcasting)
🇰🇷Mídia financeira2026-08-09

A E-Broadcasting, operadora do canal financeiro sul-coreano 3ProTV (4,5 milhões de inscritos no YouTube), confirmou acesso não autorizado ao seu aplicativo no início de agosto de 2026, com cerca de 460 mil registros expostos — incluindo 2.979 contas bancárias e 317 cartões de crédito. A empresa notificou a PIPC e o KISA, bloqueou o vetor de acesso e alertou usuários sobre risco imediato de golpes por impersonação.

Informe completo
RealConfirmadoTLP:CLEAR

Ataque à CEVA Logistics expõe dados de clientes Steam na Europa

Valve (via CEVA Logistics)
🇺🇸Tecnologia / Jogos2026-08-10

A Valve confirmou que um ciberataque ao seu parceiro logístico europeu, CEVA Logistics, expôs dados de entrega de clientes que compraram hardware Steam na Europa nos 90 dias anteriores ao incidente. O vazamento é real e confirmado pela própria Valve e pela CEVA; não há ator atribuído com certeza para o ataque de julho/agosto de 2026, e o volume de registros afetados ainda não foi divulgado.

Informe completo
RealConfirmadoTLP:CLEAR

Polônia: APN celular vira rota inédita para sabotagem de OT

Usina de cogeração (CHP) polonesa — não identificada publicamente
🇵🇱Energia2026-08-11

Em 29 de dezembro de 2025, atacantes comprometeram uma usina de cogeração polonesa percorrendo um caminho nunca antes documentado em ciberataques reais: FortiGate sem MFA num parque eólico → roteador celular Teltonika → APN privado do operador de distribuição → controlador WAGO com credenciais padrão na usina. O CERT Polska confirmou o incidente em 8 de agosto de 2026 e apresentou os detalhes no DEF CON 34; a atribuição ao mesmo cluster responsável pela campanha maior de dezembro de 2025 permanece disputada entre agências, mas o vetor técnico é inédito e provadamente replicável em escala global.

Informe completo
RealConfirmadoTLP:CLEAR

Malware derruba despacho 911 em cidade californiana; recuperação leva meses

Suisun City (CA)
🇺🇸Governo2026-08-08

Malware comprometeu a rede municipal de Suisun City (CA) em 7 de agosto de 2026, derrubando o roteamento de chamadas 911 e forçando a declaração de emergência local. O incidente é confirmado pela própria prefeitura e por órgãos federais; nenhum ator foi identificado, nenhuma exfiltração de dados foi confirmada até o momento, e o City Manager estima recuperação total apenas por volta do Halloween.

Informe completo
RealCorroboradoTLP:CLEAR

AnMed: sequestro do Facebook amplifica extorsão sem prova de vazamento

AnMed
🇺🇸SaúdeThe Gentlemen2026-08-11

O sistema hospitalar AnMed, da Carolina do Sul, sofreu ataque de ransomware confirmado em 26 de julho de 2026, que fechou 83 de suas 106 unidades por semanas. O grupo The Gentlemen reivindicou a autoria, invadiu a página do Facebook da organização para publicar exigências de resgate e alega ter exfiltrado 6 TB de dados altamente sensíveis — mas não apresentou nenhuma evidência, e a AnMed ainda não confirmou comprometimento de dados de pacientes.

Informe completo
RealConfirmadoTLP:CLEAR

Cinco municípios derrubados em semana de ataques simultâneos

Múltiplos governos municipais — EUA (CA, OK, SD, TX, WI)
🇺🇸Governo2026-08-11

Entre 5 e 8 de agosto de 2026, cinco governos municipais em quatro estados americanos (Califórnia, Oklahoma, Dakota do Sul, Texas e Wisconsin) tiveram redes derrubadas por ataques cibernéticos independentes e confirmados pelas próprias administrações. O caso de Coweta (OK) é o único com ransomware identificado por nome (Anubis) e com demanda de resgate confirmada; Suisun City (CA) chegou a derrubar o sistema de despacho do 911 e declarou estado de emergência; Coryell County (TX) não confirmou publicamente se foi ransomware ou outro tipo de incidente. Nenhum ator foi identificado e nenhum dado de cidadão foi confirmado como exfiltrado até o fechamento deste relatório.

Informe completo
RealConfirmadoTLP:CLEAR

MyDr: quase metade da Polônia exposta em dados médicos

MyDr
🇵🇱Saúde2026-08-12

O Ministro da Digitalização da Polônia confirmou em 12 de agosto de 2026, após reunião de emergência do Centro Conjunto de Operações de Cibersegurança, que dados históricos de quase 19 milhões de cidadãos poloneses foram comprometidos nos sistemas da MyDr, maior fornecedor de prontuário eletrônico do país. O incidente, cujo vetor de ataque e identidade dos atores ainda não foram divulgados publicamente, é considerado um dos maiores da história da Polônia — mas o número exato de registros e o volume total exfiltrado seguem sendo alegação dos atacantes, não fato auditado de forma independente.

Informe completo
RealConfirmadoTLP:CLEAR

Vetor inédito: FSB entrou em usina polonesa via rede celular privada

Elektrociepłownia (CHP) — instalação não nomeada, ~50 mil habitantes atendidos, Polônia
🇵🇱Energia / Infraestrutura críticaFSB Centre 16 (também rastreado como Static Tundra / Berserk Bear / Ghost Blizzard / Dragonfly)2026-08-10

Em 29 de dezembro de 2025, atacantes ligados ao FSB russo invadiram uma segunda usina de cogeração polonesa via APN privada — vetor nunca antes documentado em ataque real — desligando turbina a vapor e sistema de tratamento de água durante o pico do inverno. CERT Polska confirmou o incidente em 8 de agosto de 2026 após investigação de mais de três meses; não houve interrupção de fornecimento a consumidores, mas a janela de risco foi real e o método expõe infraestrutura equivalente em outros países.

Informe completo
RealConfirmadoTLP:CLEAR

ACRO invadida três vezes; ICO reprova falha de quatro anos em patches

ACRO Criminal Records Office
🇬🇧Governo / Segurança Pública2026-08-12

O ICO (Information Commissioner's Office) reprovou formalmente a ACRO Criminal Records Office em agosto de 2026 após investigação que revelou três intrusões distintas entre julho de 2021 e junho de 2023 — todas não detectadas por até dois anos. O vetor foi um portal web público construído sobre o Kentico CMS mantido sem patches desde setembro de 2019; alertas do antivírus Trend Micro, incluindo detecções do Mimikatz, ficaram sem resposta. Até 10.920 pessoas podem ter sido afetadas, incluindo vítimas de violência doméstica, mas a ACRO não conseguiu confirmar exfiltração porque não reteve logs suficientes.

Informe completo
RealConfirmadoTLP:CLEAR

CEVA Logistics: ataque à cadeia de fornecimento expõe clientes de Bol, Steam e mais

CEVA Logistics
🇫🇷Logística e Transporte2026-08-11

A CEVA Logistics confirmou que sofreu uma intrusão em oito armazéns europeus entre 29 de julho e 1.º de agosto de 2026, resultando em roubo de dados de entrega de clientes de pelo menos seis organizações, incluindo Valve (Steam), Bol, De Bijenkorf, Ajax, ING e Ace & Tate. O vetor de acesso, o volume total de dados exfiltrados e a identidade do ator permanecem desconhecidos; há dado de dark web já à venda e investigação em curso pela Autoridade de Proteção de Dados da Holanda (AP), que recebeu notificações de dez organizações.

Informe completo
RealConfirmadoTLP:CLEAR

SharePoint do governo suíço invadido via falha crítica de RCE

FOITT / BIT (Escritório Federal de Tecnologia da Informação e Telecomunicações da Suíça)
🇨🇭Governo2026-08-04

O FOITT (escritório federal de TI da Suíça) confirmou que atacantes desconhecidos comprometeram credenciais de aproximadamente 200 contas em servidores SharePoint on-premises, provavelmente explorando CVE-2026-50522 (CVSS 9.8) ou falhas correlatas divulgadas pelo Patch Tuesday de julho/2026. A própria agência comunicou o incidente, o vetor suspeito e as medidas de contenção; até o momento não há evidência de exfiltração de dados além das credenciais.

Informe completo
RealConfirmadoTLP:CLEAR

PNLD confirma vazamento: 135 mil registros policiais expostos

Police National Legal Database (PNLD)
🇬🇧Governo / Segurança PúblicaExfilSquad2026-08-03

A PNLD — base jurídica operada pela West Yorkshire Police que atende todas as 43 forças policiais da Inglaterra e País de Gales — confirmou em 3 de agosto de 2026 que dados de contato de policiais, profissionais de justiça e parceiros governamentais foram exfiltrados e publicados na dark web. O grupo ExfilSquad reivindica 135 mil registros e 1,9 GB de dados; a PNLD confirmou a brecha mas não divulgou contagem própria de afetados nem a causa técnica. A hipótese mais sólida disponível aponta para misconfiguration de portal Microsoft Power Pages — não para um exploit de vulnerabilidade.

Informe completo
RealConfirmadoTLP:CLEAR

Escola pública do Tennessee expõe ~31 mil alunos, sem atribuição

Sumner County Schools
🇺🇸Educação2026-08-02

O distrito escolar de Sumner County (Tennessee) confirmou acesso não autorizado à sua rede em 20 de julho de 2026, envolvendo FBI, TBI e Homeland Security na investigação. Nenhum ator reivindicou o ataque, nenhum dado comprometido foi confirmado até o momento da última atualização disponível, e a auditoria forense ainda está em curso.

Informe completo
RealConfirmadoTLP:CLEAR

GO2 Health demorou 83 dias para avisar pacientes veteranos

GO2 Health
🇦🇺Saúde2026-08-01

A clínica GO2 Health (Everton Park, Brisbane) confirmou que um ataque de BEC/phishing comprometeu sua caixa de email principal em abril de 2026, expondo números de ID do Departamento de Assuntos de Veteranos (DVA) e outros dados de pacientes. O ponto crítico não é o volume do vazamento — limitado a uma única caixa de email —, mas os 83 dias entre a contenção do incidente e a notificação dos pacientes afetados, intervalo que levanta questionamento regulatório direto sob o esquema NDB da Privacy Act australiana.

Informe completo
RealConfirmadoTLP:CLEAR

CareCloud confirma roubo de dados médicos e financeiros de 350 mil

CareCloud
🇺🇸Saúde — Tecnologia (EHR/RCM)2026-08-01

A CareCloud, empresa de saúde digital com mais de 45 mil prestadores de serviço nos EUA, confirmou à SEC e a múltiplos procuradores-gerais estaduais que um invasor acessou um de seus ambientes AWS entre 10 e 16 de março de 2026 e reivindicou ter exfiltrado dados de pacientes. As notificações individuais só foram enviadas em fins de julho — quatro meses após a descoberta —, colocando a empresa em potencial violação da regra de 60 dias do HIPAA.

Informe completo
RealConfirmadoTLP:CLEAR

VPN 'sem logs' que guardava 58 milhões deles

SplitVPN (ex-NotVPN)
🇷🇺Tecnologia / Serviços de Privacidade2026-08-03
865.336865.336verificado

A SplitVPN, provedora russa de VPN antes conhecida como NotVPN, teve 865.336 contas e 58 milhões de logs de conexão expostos em 21 de julho de 2026 — logs que a empresa prometia publicamente nunca guardar. O Have I Been Pwned indexou o conjunto em 1.º de agosto; a Mysterium verificou o dump de forma independente; a SplitVPN não emitiu comunicado até o fechamento desta análise.

Informe completo
RealConfirmadoTLP:CLEAR

Liechtenstein perde mapa do dinheiro oculto europeu

Registro de Beneficiários Efetivos de Liechtenstein (VwbP)
🇱🇮Governo2026-08-03

O governo de Liechtenstein confirmou que atacantes desconhecidos exfiltraram registros de aproximadamente 31.000 entidades jurídicas do registro nacional de beneficiários efetivos (VwbP) na madrugada de 30 de julho de 2026. O incidente é real, confirmado pela própria vítima, sem ator identificado — e o dado roubado equivale a um mapa de controle oculto de empresas, fundações e trusts em um dos maiores centros de gestão de riqueza privada da Europa.

Informe completo
RealConfirmadoTLP:CLEAR

Levi's confirma exfiltração corporativa via engenharia social

Levi Strauss & Co.
🇺🇸Varejo / Moda2026-08-07

A Levi Strauss & Co. confirmou em filing 8-K à SEC, em 7 de agosto de 2026, que um terceiro não autorizado comprometeu computadores de três funcionários via engenharia social e exfiltrou informações corporativas. A empresa afirma que nenhum dado de consumidor foi afetado e que o acesso foi contido; o volume e a natureza exata do material extraído não foram divulgados.

Informe completo
RealConfirmadoTLP:CLEAR

Fornecedor de saúde expõe 3,8 mi após notificar com 9 meses de atraso

Unlimited Technology Systems
🇺🇸Saúde (TI/Software)2026-08-07

A Unlimited Technology Systems, fornecedora de software de gestão de receitas para clínicas oncológicas e especializadas nos EUA, confirmou ao HHS que 3.803.750 pessoas tiveram dados pessoais e de saúde exfiltrados em outubro de 2025. A empresa levou cerca de nove meses e meio para iniciar as notificações aos afetados — prazo que excede o limite de 60 dias previsto pela HIPAA e que já motivou ao menos duas ações coletivas federais no Ohio.

Informe completo
RealConfirmadoTLP:CLEAR

Qilin cobra resgate do Stade Français e vaza documentos de jogadores

Stade Français Paris
🇫🇷EsporteQilin2026-08-07

O clube de rugby Stade Français Paris confirmou ter sofrido um ataque de ransomware reivindicado pelo grupo Qilin, que publicou 18 imagens de documentos de identidade de jogadores como prova de exfiltração e fixou prazo até 15 de agosto de 2026 para pagamento de resgate. O clube restaurou os sistemas a partir de backups limpos, mas o escopo total do vazamento permanece sob investigação.

Informe completo
RealConfirmadoTLP:CLEAR

Amgen confirma exfiltração de PHI em cloud de terceiros

Amgen
🇺🇸Saúde / Biotecnologia2026-07-31

A Amgen confirmou via 8-K à SEC que atacantes exfiltraram dados de pacientes (PHI) e informações proprietárias de ambientes cloud operados por fornecedores terceiros em julho de 2026. O incidente é material, o vetor de acesso não foi divulgado, nenhum grupo reivindicou responsabilidade com credibilidade verificável e o número de indivíduos afetados permanece desconhecido.

Informe completo
RealConfirmadoTLP:CLEAR

Portos da Carolina do Norte parados após ataque sem autoria

North Carolina Ports Authority
🇺🇸Transporte / Infraestrutura Crítica2026-08-07

A North Carolina Ports Authority confirmou ataque cibernético detectado em 4 de agosto de 2026 que derrubou sistemas em seus três terminais e forçou operações manuais por dias. Nenhum grupo reivindicou autoria, o vetor de acesso não foi divulgado, e a afirmação de que 'nenhum dado foi comprometido' ainda não tem suporte forense independente.

Informe completo
RealCorroboradoTLP:CLEAR

Rede do distrito escolar derrubada às vésperas do ano letivo

Oceanside Unified School District
🇺🇸Educação2026-08-01

O Oceanside Unified School District (Califórnia) sofreu um incidente de rede confirmado — provavelmente um ataque cibernético ativo desde 24 de julho de 2026 — que derrubou e-mail, internet e aplicações escolares críticas dias antes do início do ano letivo. O distrito admitiu a perturbação e contratou especialistas forenses, mas até 31 de julho não havia confirmado a natureza exata do ataque, o acesso a dados ou o cronograma de restauração; o FBI foi notificado segundo fontes internas, porém não confirmou investigação.

Informe completo
RealConfirmadoTLP:CLEAR

Anubis ataca governo municipal que dizia não ser alvo

Prefeitura de Coweta (Oklahoma)
🇺🇸GovernoAnubis (RaaS)2026-08-08

Na manhã de 5 de agosto de 2026, o ransomware Anubis paralisou todos os sistemas administrativos da Prefeitura de Coweta, Oklahoma. O incidente é confirmado pela própria municipalidade; não há ransom pago, a recuperação depende de backup off-site, e a exfiltração de dados ainda não foi descartada — o que mantém aberta a janela de risco para moradores.

Informe completo
RealConfirmadoTLP:CLEAR

CEVA Logistics: uma brecha, cinco vítimas holandesas

CEVA Logistics (clientes: Bol, De Bijenkorf, ING, Ajax, Ace & Tate)
🇳🇱Logística / Varejo2026-08-06

Um ataque cibernético contra sistemas de armazém da CEVA Logistics comprometeu dados de clientes de pelo menos cinco organizações holandesas — Bol, De Bijenkorf, ING, Ajax e Ace & Tate — todas confirmando o incidente e notificando a Autoriteit Persoonsgegevens. Senhas e dados de pagamento não foram expostos, mas nomes, endereços, e-mails, telefones e dados de pedidos estão sendo vendidos no dark web; a CEVA, no entanto, alega que o material à venda é de um hack anterior de 2025, criando uma contradição material ainda não resolvida.

Informe completo
RealConfirmadoTLP:CLEAR

Phishing expõe caixa de e-mail com dados de mísseis e sistemas de defesa

IEH Corporation
🇺🇸Defesa / Manufatura2026-08-07

A IEH Corporation — fabricante de conectores usados em THAAD, Patriot, AMRAAM e outros sistemas militares críticos — confirmou via Form 8-K à SEC que um funcionário caiu em phishing de credential harvesting contra o Microsoft 365. O atacante teve acesso à caixa de e-mail, incluindo documentação de engenharia e, potencialmente, informação técnica sujeita a controle de exportação (ITAR/EAR). Nenhuma exfiltração confirmada até o momento, mas o acesso ocorreu e a investigação está em curso.

Informe completo
RealConfirmadoTLP:CLEAR

Zero-day no Metabase expõe clientes de toda a base

Metabase (plataforma); Framework e Tally (clientes afetados)
🇺🇸Tecnologia / Business Intelligence (SaaS)2026-08-07

Uma falha de SQL injection sem autenticação (CVSS 10.0) no Metabase Cloud foi explorada como zero-day em 3 de agosto de 2026, dando ao atacante acesso de administrador a instâncias de clientes — incluindo Framework (todos os clientes) e Tally. O próprio Metabase confirmou o incidente, notificou autoridades e liberou patches em 6 de agosto; o ator permanece não identificado.

Informe completo
RealConfirmadoTLP:CLEAR

ByteToBreach invade o Tesouro húngaro dias após destruir Romania

Tesouro Nacional da Hungria (Magyar Államkincstár)
🇭🇺GovernoByteToBreach (atribuído por KELA a Zakaria Mahdjoub, Oran, Argélia)2026-08-05

O Tesouro Nacional da Hungria confirmou um ataque combinado de exfiltração e criptografia contra a divisão de Agricultura e Desenvolvimento Rural (MVH/Agência Nacional de Pagamentos), executado pelo mesmo ator — ByteToBreach — que destruiu o registro de terras da Romênia semanas antes. O Tesouro nega perda de dados de cidadãos, mas fontes independentes indicam que a exfiltração precedeu a criptografia e que dados já foram colocados à venda em fóruns clandestinos, contradizendo parcialmente a versão oficial.

Informe completo
RealCorroboradoTLP:CLEAR

ShinyHunters entra pela voz — Brinks Home confirma invasão, mas não o volume

Brinks Home
🇺🇸Segurança residencialShinyHunters2026-07-30

A Brinks Home confirmou acesso não autorizado a sistemas internos após o ShinyHunters reivindicar invasão via vishing contra Microsoft Entra em 13 de julho de 2026. A empresa admite a intrusão e a ameaça de vazamento, mas nega ter evidências de que informações pessoais foram comprometidas — uma lacuna que os 4,9 milhões de registros alegados pelo ator não preenchem, pois nenhum dado foi verificado de forma independente.

Informe completo
RealConfirmadoTLP:CLEAR

Vishing no Teams derruba redes em menos de 17 horas

Organizações norte-americanas (múltiplas vítimas — campanha STAC4749)
🇺🇸Múltiplos (Serviços, Manufatura, Energia, Construção, Jurídico)STAC4749 (operadores do Chaos RaaS)2026-07-30

O grupo STAC4749 operou entre fevereiro e junho de 2026 uma campanha sistemática de vishing via Microsoft Teams, fingindo ser suporte de TI para induzir funcionários a abrir sessões remotas — sem explorar nenhuma vulnerabilidade de software. Em pelo menos três organizações norte-americanas o resultado foi a implantação do ransomware Chaos, com tempo de comprometimento a criptografia inferior a 17 horas em um dos casos.

Informe completo
RealConfirmadoTLP:CLEAR

Coupang condenada a indenizar: primeiro precedente judicial do maior vazamento da Coreia

Coupang
🇰🇷Varejo / E-commerce2026-07-31

A Comissão de Resolução de Disputas do Consumidor da Coreia do Sul determinou em 31 de julho de 2026 que a Coupang deve pagar KRW 100.000 (~USD 70) a cada um dos 50 consumidores que iniciaram mediação coletiva — a primeira decisão a reconhecer formalmente a responsabilidade civil da empresa pelo vazamento de dados de até 37,56 milhões de pessoas ocorrido em 2025. O incidente subjacente é confirmado: um ex-funcionário chinês usou chave de autenticação retida após demissão para acessar sistemas da empresa por cerca de cinco meses sem ser detectado; o regulador coreano (PIPC) já aplicou multa recorde de KRW 624,7 bilhões (~USD 409 milhões) em junho de 2026.

Informe completo
RealConfirmadoTLP:CLEAR

Analog Devices confirma exfiltração; alegação do ExfilSquad segue sem prova

Analog Devices
🇺🇸Semicondutores / ManufaturaExfilSquad (alegação sobre incidente secundário — não atribuído ao incidente principal)2026-07-30

Analog Devices confirmou via Form 8-K à SEC que arquivos foram exfiltrados de seus sistemas após acesso não autorizado detectado em 23 de junho de 2026 — incidente real, mas escopo dos dados ainda desconhecido. Separadamente, o grupo ExfilSquad alega ter roubado 570 mil registros da empresa em um segundo evento não relacionado, porém o próprio grupo tem histórico documentado de alegações fabricadas, não apresentou amostras e a ADI já não aparece mais em seu site de vazamentos.

Informe completo
RealConfirmadoTLP:CLEAR

ADI confirma exfiltração; alegação paralela do ExfilSquad segue sem prova

Analog Devices (ADI)
🇺🇸Semicondutores / TecnologiaExfilSquad (alegação separada, não atribuída ao incidente confirmado)2026-07-30

A Analog Devices confirmou em filing SEC que arquivos foram exfiltrados de seus sistemas em junho de 2026 — incidente real, sem dados de tipo ou volume divulgados pela empresa. Paralelamente, o grupo ExfilSquad alegou ter roubado 570 mil registros de clientes, mas a ADI trata os dois eventos como não relacionados, nenhuma amostra foi fornecida, e o grupo tem histórico documentado de alegações fabricadas; a remoção da ADI do DLS do ExfilSquad sem explicação adiciona ambiguidade e não resolve a questão.

Informe completo
RealConfirmadoTLP:CLEAR

KT multada em ₩54 bi após 11 meses de rede aberta por femtocell clonada

KT Corporation (Korea Telecom)
🇰🇷Telecomunicações2026-07-30

A PIPC (regulador de privacidade sul-coreano) multou a KT em ₩53,979 bilhões (~US$37–39 mi) após confirmar que atacantes acessaram a rede interna da operadora por 11 meses via femtocell clonada, expondo dados de 16.647 assinantes e causando ₩240 milhões em micropagamentos fraudulentos a 368 vítimas. O caso agrava-se porque a KT conhecia infecção por BPFDoor em 38 servidores desde março de 2024, ocultou o fato do regulador, e deletou logs — conduta que gerou denúncia criminal separada.

Informe completo
RealConfirmadoTLP:CLEAR

Conta de e-mail comprometida abre 1 TB de dados do BoB

Bank of Baroda
🇮🇳FinanceiroTripleX2026-07-28

O Bank of Baroda confirmou oficialmente um incidente de segurança originado no comprometimento de conta de e-mail de um funcionário, mas não quantificou dados exfiltrados nem confirmou a autoria. O grupo TripleX alega ter publicado ~1 TB de dados — incluindo documentos internos e registros de clientes — de graça na dark web; pesquisadores verificaram amostras do material, mas a extensão real do vazamento permanece sem confirmação oficial.

Informe completo
RealConfirmadoTLP:CLEAR

PEAR extrai 3,3 TB da MCBS — 1,26 mi confirmados pelo HHS

MCBS (Medical Computer Business Services)
🇺🇸SaúdePEAR (Pure Extraction and Ransom)2026-07-28

A MCBS, empresa de faturamento médico sediada em Augusta (GA), confirmou ao HHS que 1.261.464 pessoas tiveram dados de saúde e dados pessoais expostos em uma intrusão ocorrida em setembro de 2025 e reivindicada pelo grupo PEAR. O incidente é real e confirmado pela própria empresa e pelo portal de notificações do HHS; o número de registros do ator (volume de 3,3 TB alegado) não tem correspondência direta com um contador de registros, mas o impacto declarado pela vítima é a referência válida.

Informe completo
RealConfirmadoTLP:CLEAR

OT de saneamento do Minnesota atacada em 30 cidades — autoria ainda não confirmada

Sistemas municipais de água e esgoto do Minnesota (30+ comunidades)
🇺🇸Saneamento / Infraestrutura Crítica2026-07-28

Um ataque coordenado comprometeu tecnologia operacional em mais de 30 concessionárias de água e esgoto do Minnesota nos dias 26 e 27 de julho de 2026, derrubando temporariamente uma planta em Braham e forçando operação manual em ao menos outras três cidades. O incidente é confirmado por fonte regulatória estatal (MNIT), mas nenhuma agência federal atribuiu o ataque publicamente a qualquer ator — a suspeita recorrente de ligação iraniana via CyberAv3ngers é inferência analítica de pesquisadores, não atribuição oficial, e deve ser tratada como tal.

Informe completo
RealConfirmadoTLP:CLEAR

Angola no escuro na véspera da bolsa: Unitel sofre ataque confirmado

Unitel
🇦🇴Telecomunicações2026-07-28

A Unitel, maior operadora de telecomunicações de Angola com 76% de market share e mais de 20 milhões de clientes, confirmou por comunicado oficial um ataque cibernético à sua infraestrutura na madrugada de 28/07/2026, que causou interrupção nacional de voz, dados e internet. O vetor, o ator e qualquer exfiltração de dados permanecem inteiramente desconhecidos — tudo o que existe além da disrupção é especulação.

Informe completo
RealConfirmadoTLP:CLEAR

ShinyHunters reivindica EY — incidente real, ator ainda não confirmado

Ernst & Young (EY)
🇬🇧Serviços ProfissionaisShinyHunters2026-07-28

A EY confirmou formalmente — via notificações a procuradores-gerais de ao menos quatro estados norte-americanos — que um terceiro não autorizado acessou e exfiltrou documentos com dados fiscais de clientes entre 28 de março e 12 de abril de 2026, via plataforma de ITSM terceirizada. O ShinyHunters reivindicou a autoria em 27 de julho e ameaça publicar o material até 31 de julho caso a EY não negocie; a firma não confirmou nem negou a atribuição, e nenhum dado vazado apareceu em fóruns até o momento.

Informe completo

Lo que nunca hacemos

  • Nunca alojamos, enlazamos ni distribuimos el contenido filtrado — solo indexamos que el incidente existe.
  • Nunca compramos, vendemos ni intermediamos datos. No participamos de ese mercado.
  • Solo usamos fuentes abiertas y legítimas: investigadores, medios y reguladores.
  • Un rumor entra como “por verificar” — nunca como hecho.