Inteligencia de incidentes cibernéticos

Todo incidente, verificado

Filtraciones, ransomware, ataques a infraestructura, extorsión — el escenario de incidentes cibernéticos es ruidoso, y la mayoría de los anuncios es un farol, una exageración o una base antigua reempaquetada. No corremos para amplificar: investigamos cada caso, declaramos el nivel de confianza y mostramos la prueba. Cada incidente aquí lleva un sello explícito.

El sello de confianza

Alegado por el actor
Solo existe la alegación de quien lo anunció. Nada fue corroborado aún.
Corroborado
Una fuente independiente y legítima confirmó elementos de la alegación.
Confirmado
La propia organización afectada o un regulador reconoció el incidente.

Incidentes verificados

RealConfirmadoTLP:CLEAR

Falha no Metabase expõe 1,08 milhão de estudantes australianos

Mathspace
🇦🇺Educação2026-09-07

A Mathspace, plataforma australiana de ensino de matemática, confirmou que atacantes exploraram a CVE-2026-72898 — injeção SQL crítica no Metabase (CVSS 10.0) — e exfiltraram dados de 1.079.819 estudantes, pais, professores e funcionários na Austrália e Nova Zelândia. O vetor é o mesmo explorado por ShinyHunters em outras vítimas desta campanha, mas a Mathspace não identificou o ator e nenhum dado foi encontrado publicado ou vendido até o momento.

Informe completo
RealConfirmadoTLP:CLEAR

Trezor: dados de 81 mil clientes expostos por fornecedor que mentiu sobre exclusão

Trezor (via ShipMonk)
🇨🇿Tecnologia / Carteiras criptoShinyHunters2026-09-07

A Trezor confirmou que dados pessoais de ~80.700 clientes foram expostos após o ataque ao seu parceiro logístico ShipMonk via zero-day crítico no Metabase (CVE-2026-72898, CVSS 10.0). O agravante central não é técnico: 67 mil registros adicionais existiam porque a ShipMonk não honrou um contrato de exclusão de dados — e emitiu confirmações escritas falsas por anos.

Informe completo
RealConfirmadoTLP:CLEAR

Metabase zero-day vaza KYC de 200 mil clientes israelenses

Bits of Gold
🇮🇱Finanças / Criptoativos2026-08-17

A Bits of Gold, maior corretora regulada de criptoativos de Israel, confirmou que dados pessoais de aproximadamente 200 mil clientes foram acessados por meio de uma vulnerabilidade zero-day CVSS 10.0 explorada na plataforma de analytics Metabase — o mesmo vetor que afetou ShipMonk/Trezor, SafePal, Framework e dezenas de outras empresas a partir de 2 de agosto de 2026. Fundos, chaves privadas e senhas não foram expostos; o risco imediato é de engenharia social e phishing direcionado com dados KYC completos.

Informe completo
RealConfirmadoTLP:CLEAR

Trezor expõe endereços físicos de clientes por falha na cadeia logística

Trezor (via ShipMonk)
🇨🇿Tecnologia / Criptoativos2026-08-13

A Trezor confirmou publicamente em 13 de agosto de 2026 que 13.689 clientes tiveram dados de entrega expostos após sua parceira logística ShipMonk ser comprometida via CVE-2026-72898, uma SQL injection crítica (CVSS 10.0) explorada como zero-day no Metabase. Os dispositivos e chaves privadas dos clientes não foram afetados, mas endereços físicos de donos de carteiras de criptoativos estão agora em mãos desconhecidas — combinação historicamente associada a ataques físicos e de engenharia social de alto impacto.

Informe completo

Lo que nunca hacemos

  • Nunca alojamos, enlazamos ni distribuimos el contenido filtrado — solo indexamos que el incidente existe.
  • Nunca compramos, vendemos ni intermediamos datos. No participamos de ese mercado.
  • Solo usamos fuentes abiertas y legítimas: investigadores, medios y reguladores.
  • Un rumor entra como “por verificar” — nunca como hecho.