Inteligencia de incidentes cibernéticos

Todo incidente, verificado

Filtraciones, ransomware, ataques a infraestructura, extorsión — el escenario de incidentes cibernéticos es ruidoso, y la mayoría de los anuncios es un farol, una exageración o una base antigua reempaquetada. No corremos para amplificar: investigamos cada caso, declaramos el nivel de confianza y mostramos la prueba. Cada incidente aquí lleva un sello explícito.

El sello de confianza

Alegado por el actor
Solo existe la alegación de quien lo anunció. Nada fue corroborado aún.
Corroborado
Una fuente independiente y legítima confirmó elementos de la alegación.
Confirmado
La propia organización afectada o un regulador reconoció el incidente.

Incidentes verificados

RealCorroboradoTLP:CLEAR

Clop explora zero-day em PLM industrial e reivindica 43 vítimas

Múltiplas organizações (campanha Windchill/FlexPLM — Clop)
Múltiplos (Manufatura, Energia, Saúde, Financeiro)Clop (Cl0p)2026-08-18

O grupo Clop explorou a CVE-2026-12569 — uma RCE sem autenticação no PTC Windchill e FlexPLM, provavelmente como zero-day desde início de junho de 2026 — e reivindica roubo de dados de 43 organizações, entre elas Shell, Philips, GE e Fiserv. A Philips confirmou comprometimento de um servidor interno; Shell, GE e Fiserv investigam sem confirmar os volumes alegados; nenhum regulador confirmou impacto a dados pessoais de clientes até o momento.

Informe completo
RealCorroboradoTLP:CLEAR

Clop explora zero-day em PLM e atinge gigantes globais

Shell, General Electric (GE) e Philips
🇬🇧Energia / Tecnologia / ManufaturaClop (Cl0p)2026-08-18

O grupo Clop explorou CVE-2026-12569 — falha crítica de RCE (CVSS 9.8) no PTC Windchill/FlexPLM — como zero-day desde o início de junho de 2026, comprometendo ao menos 43 organizações, incluindo Shell, GE e Philips. Shell e Philips confirmaram incidentes; GE está em avaliação; nenhuma das três confirmou os volumes alegados pelo grupo, e a extensão real do comprometimento permanece aberta.

Informe completo
Por verificarCorroboradoTLP:CLEAR

Clop reivindica Shell pela terceira vez — empresa investiga

Shell plc
🇬🇧EnergiaCl0p (Clop)2026-08-14

O grupo Cl0p reivindica ter roubado 89 GB de dados de engenharia da Shell explorando CVE-2026-12569, vulnerabilidade crítica de RCE no PTC Windchill/FlexPLM — parte de uma campanha de extorsão contra ao menos 43 organizações. A Shell confirmou apenas que investiga 'um possível incidente'; nenhuma exfiltração foi verificada de forma independente até agora. Este é o terceiro episódio em que Cl0p afirma ter atingido a Shell: a mesma tática de pressão, o mesmo padrão de recusa em confirmar.

Informe completo

Lo que nunca hacemos

  • Nunca alojamos, enlazamos ni distribuimos el contenido filtrado — solo indexamos que el incidente existe.
  • Nunca compramos, vendemos ni intermediamos datos. No participamos de ese mercado.
  • Solo usamos fuentes abiertas y legítimas: investigadores, medios y reguladores.
  • Un rumor entra como “por verificar” — nunca como hecho.