Inteligencia de incidentes cibernéticos

Todo incidente, verificado

Filtraciones, ransomware, ataques a infraestructura, extorsión — el escenario de incidentes cibernéticos es ruidoso, y la mayoría de los anuncios es un farol, una exageración o una base antigua reempaquetada. No corremos para amplificar: investigamos cada caso, declaramos el nivel de confianza y mostramos la prueba. Cada incidente aquí lleva un sello explícito.

El sello de confianza

Alegado por el actor
Solo existe la alegación de quien lo anunció. Nada fue corroborado aún.
Corroborado
Una fuente independiente y legítima confirmó elementos de la alegación.
Confirmado
La propia organización afectada o un regulador reconoció el incidente.

Incidentes verificados

RealCorroboradoTLP:CLEAR

NightSpire reivindica Spokane Schools — distrito confirma incidente, nega mais

Spokane Public Schools
🇺🇸EducaçãoNightSpire2026-09-22

O distrito escolar de Spokane (WA) confirmou um incidente de segurança iniciado na noite de 20/09/2026, derrubando PowerSchool, folha de pagamento e outros sistemas críticos. O grupo NightSpire reivindicou o ataque em seu site de vazamento em 21/09 — alegação que o distrito não confirmou nem desmentiu — e não divulgou categorias de dados nem volume de registros, tornando o impacto real ainda indeterminado.

Informe completo
RealConfirmadoTLP:CLEAR

Gentlemen reivindica Nutex Health — dados de pacientes sob ameaça de publicação

Nutex Health Inc.
🇺🇸SaúdeThe Gentlemen (Storm-2697)2026-08-31

A Nutex Health confirmou à SEC exfiltração de dados de pacientes, funcionários, prestadores credenciados e informações financeiras de seus servidores. O grupo de ransomware The Gentlemen (Storm-2697) reivindicou o ataque no dia 1º de setembro de 2026, ameaçando publicar os dados em nove dias — mas o número de registros afetados, o vetor inicial e a extensão real da exfiltração permanecem desconhecidos.

Informe completo
RealCorroboradoTLP:CLEAR

AnMed: sequestro do Facebook amplifica extorsão sem prova de vazamento

AnMed
🇺🇸SaúdeThe Gentlemen2026-08-11

O sistema hospitalar AnMed, da Carolina do Sul, sofreu ataque de ransomware confirmado em 26 de julho de 2026, que fechou 83 de suas 106 unidades por semanas. O grupo The Gentlemen reivindicou a autoria, invadiu a página do Facebook da organização para publicar exigências de resgate e alega ter exfiltrado 6 TB de dados altamente sensíveis — mas não apresentou nenhuma evidência, e a AnMed ainda não confirmou comprometimento de dados de pacientes.

Informe completo
Por verificarAlegado por el actorTLP:CLEAR

TheGentlemen reivindica intranet federal — governo silencia

Intranet Gov Brasil (gov.br)
🇧🇷GovernoTheGentlemen2026-08-06

O grupo de ransomware TheGentlemen reivindicou, em 6 de agosto de 2026, acesso à infraestrutura de intranet do governo federal brasileiro (intranet.gov.br), gerida por Serpro e Dataprev. Até a publicação deste relatório, nenhum órgão oficial — MGI, GSI/CTIR Gov, Serpro ou Dataprev — confirmou o incidente, não há amostra de dados publicada e o volume alegado é desconhecido; o caso permanece na categoria 'reivindicado, sem corroboração independente'.

Informe completo

Lo que nunca hacemos

  • Nunca alojamos, enlazamos ni distribuimos el contenido filtrado — solo indexamos que el incidente existe.
  • Nunca compramos, vendemos ni intermediamos datos. No participamos de ese mercado.
  • Solo usamos fuentes abiertas y legítimas: investigadores, medios y reguladores.
  • Un rumor entra como “por verificar” — nunca como hecho.