Inteligência de incidentes cibernéticos

Todo incidente, verificado

Vazamentos, ransomware, ataques a infraestrutura, extorsão — o cenário de incidentes cibernéticos é ruidoso, e a maioria dos anúncios é blefe, exagero ou base antiga reempacotada. Nós não corremos para amplificar: apuramos cada caso, declaramos o nível de confiança e mostramos a prova. Cada incidente aqui carrega um selo explícito.

O selo de confiança

Alegado pelo ator
Existe apenas a alegação de quem anunciou. Nada foi corroborado ainda.
Corroborado
Fonte independente e legítima confirmou elementos da alegação.
Confirmado
A própria organização afetada ou um regulador reconheceu o incidente.

Incidentes apurados

Volume infladoCorroboradoTLP:CLEAR

ShinyHunters infla números: Carhartt tem 12,9 mi expostos, não 25 mi

Carhartt
🇺🇸VarejoShinyHunters2026-08-27

O ShinyHunters publicou em 13 de agosto de 2026 um dump de 50 GB atribuído à Carhartt após negociações fracassadas de US$ 3,3 milhões. A análise independente de Troy Hunt (HIBP) reduziu o volume alegado de ~24,8 milhões para 12.933.413 registros genuínos — o excedente é dado sintético TPC-DS injetado no warehouse Databricks da empresa. A Carhartt não confirmou o incidente até o momento do fechamento deste relatório.

Relatório completo
Volume infladoCorroboradoTLP:CLEAR

Microolap admite brecha — mas nega o que Black Spark alega

Microolap Technologies
🇷🇺Tecnologia / Segurança de RedeBlack Spark (Chernaya Iskra)2026-08-21

A Microolap confirmou que sistemas periféricos foram comprometidos, mas rejeitou a versão do Black Spark de que o EtherSensor e dados de clientes como Ferrovias Russas, Goznak e VTB Bank foram exfiltrados. O incidente é real; a extensão alegada pelo ator não tem confirmação independente e contradiz a versão da vítima — o que tipifica o veredito como 'inflated', não 'unverified'.

Relatório completo
Volume infladoCorroboradoTLP:CLEAR

ShinyHunters vaza 41 GB da Brinks Home após ransom recusado

Brinks Home
🇺🇸Segurança ResidencialShinyHunters2026-08-02

A Brinks Home confirmou acesso não autorizado a parte de seus sistemas de TI após o grupo ShinyHunters reivindicar a exfiltração de 4,9 milhões de registros Salesforce via vishing no Microsoft Entra — e vazar 41 GB ao não receber pagamento. O número anunciado de 4,9 M é a soma de registros de contatos, transcrições de chat e dados de funcionários, não um headcount distinto de clientes; o Have I Been Pwned indexou 732 mil e-mails únicos no material publicado. A empresa ainda não confirmou volume, categorias de dado nem emitiu notificação formal aos afetados.

Relatório completo
Volume infladoConfirmadoTLP:CLEAR

Frontier Airlines: três incidentes, uma gestão de crise muda

Frontier Airlines
🇺🇸Aviação2026-07-27
2.400.00011.482apurado

A Frontier Airlines sofreu um breach confirmado entre maio e junho de 2026, com 11.482 afetados e SSNs expostos — fato registrado em múltiplos AGs estaduais e objeto de ao menos dois processos federais. Em paralelo, vulnerabilidades críticas de API ficaram sem correção por mais de 100 dias após notificação responsável, e um grupo estreante chamado ExfilSquad alega agora ter extraído 2,4 milhões de registros — número sem verificação e oriundo de ator sem histórico, cujos listings em massa no mesmo dia levantam suspeita séria de bluff ou dados reciclados.

Relatório completo
Volume infladoConfirmadoTLP:CLEAR

Vazamento no iFood: escala real permanece em disputa entre empresa e invasor

iFood
🇧🇷tecnologiabacen2026-05-28
43.840.0001.200.000apurado

O incidente no iFood é real e confirmado pela própria empresa, mas a escala está em disputa: o ator alegou 43,84 milhões de registros, o iFood admitiu ~1,2 milhão, e nenhuma análise técnica independente fechou nenhum dos dois números. A distância entre as versões — e a divergência sobre quais dados vazaram — é o cerne do caso, agravada pelo fato de o iFood não ter notificado a ANPD por seis meses.

Relatório completo

O que nunca fazemos

  • Nunca hospedamos, linkamos ou distribuímos o conteúdo vazado — só indexamos que o incidente existe.
  • Nunca compramos, vendemos ou intermediamos dados. Não participamos desse mercado.
  • Só usamos fontes abertas e legítimas: pesquisadores, veículos e reguladores.
  • Boato entra como “a verificar” — nunca como fato.