MÉTODO MORGUE

El marcador de nuestros veredictos

Cualquiera puede decir que verifica. Aquí está el registro completo: cuántas filtraciones anunciadas por criminales se sostuvieron al ser investigadas, cuántas eran material reciclado, infladas o puro farol. Publicamos también lo que nos contradice.

146casos con veredicto
94.5%se sostuvieron
5.5%no se sostuvieron como anunciados
1días hasta el veredicto (mediana)
13en investigación

Distribución de los veredictos

Cada caso publicado recibe uno de estos veredictos tras la investigación.

Real138
Inflado7
Recalentado1
Farol0

Lo alegado frente a lo apurado

Sumando los casos donde pudimos medir ambos: el volumen que el criminal anunció y el que la investigación confirmó.

351.855.134registros alegados
24.631.953registros apurados
14.3×veces mayor lo alegado

Veredictos por mes

26/04
26/05
26/06
26/07
26/08
26/09
Realno se sostuvieron como anunciados

Casos donde la investigación derribó la alegación

Los más elocuentes. Cada uno con el informe completo y las fuentes.

Veradigm vaza dados de pacientes via API de terceiro — de novoInflado
A Veradigm confirmou à SEC, em 8 de setembro de 2026, que um terceiro teve credenciais roubadas de sua API, expondo dados pessoais de pacientes, incluindo CPFs equivalentes (SSNs). O grupo The Gentlemen reivindica 3,5 milhões de registros — número não confirmado e provavelmente inflado, dado que a própria empresa circunscreve o impacto a 'um número reduzido de clientes'. É o segundo incidente confirmado de credencial roubada via terceiro em menos de dois anos.
hubo incidente, pero menor que lo anunciado · 10 sep 2026
KVKK multa Baydöner após roubo de 505 mil cadastrosInflado
A autoridade turca de proteção de dados (KVKK) concluiu investigação e confirmou que 505.337 clientes da rede de kebab Baydöner tiveram dados exfiltrados por credencial de funcionário comprometida via malware — o dobro abaixo do alegado por atores em fórum criminoso. A empresa foi multada em 1 milhão de TL por controles inadequados e por não notificar os titulares afetados.
hubo incidente, pero menor que lo anunciado · 3.700.000505.337 · 04 sep 2026
ShinyHunters infla números: Carhartt tem 12,9 mi expostos, não 25 miInflado
O ShinyHunters publicou em 13 de agosto de 2026 um dump de 50 GB atribuído à Carhartt após negociações fracassadas de US$ 3,3 milhões. A análise independente de Troy Hunt (HIBP) reduziu o volume alegado de ~24,8 milhões para 12.933.413 registros genuínos — o excedente é dado sintético TPC-DS injetado no warehouse Databricks da empresa. A Carhartt não confirmou o incidente até o momento do fechamento deste relatório.
hubo incidente, pero menor que lo anunciado · 28 ago 2026
Microolap admite brecha — mas nega o que Black Spark alegaInflado
A Microolap confirmou que sistemas periféricos foram comprometidos, mas rejeitou a versão do Black Spark de que o EtherSensor e dados de clientes como Ferrovias Russas, Goznak e VTB Bank foram exfiltrados. O incidente é real; a extensão alegada pelo ator não tem confirmação independente e contradiz a versão da vítima — o que tipifica o veredito como 'inflated', não 'unverified'.
hubo incidente, pero menor que lo anunciado · 24 ago 2026
ShinyHunters vaza 41 GB da Brinks Home após ransom recusadoInflado
A Brinks Home confirmou acesso não autorizado a parte de seus sistemas de TI após o grupo ShinyHunters reivindicar a exfiltração de 4,9 milhões de registros Salesforce via vishing no Microsoft Entra — e vazar 41 GB ao não receber pagamento. O número anunciado de 4,9 M é a soma de registros de contatos, transcrições de chat e dados de funcionários, não um headcount distinto de clientes; o Have I Been Pwned indexou 732 mil e-mails únicos no material publicado. A empresa ainda não confirmou volume, categorias de dado nem emitiu notificação formal aos afetados.
hubo incidente, pero menor que lo anunciado · 09 ago 2026
Frontier Airlines: três incidentes, uma gestão de crise mudaInflado
A Frontier Airlines sofreu um breach confirmado entre maio e junho de 2026, com 11.482 afetados e SSNs expostos — fato registrado em múltiplos AGs estaduais e objeto de ao menos dois processos federais. Em paralelo, vulnerabilidades críticas de API ficaram sem correção por mais de 100 dias após notificação responsável, e um grupo estreante chamado ExfilSquad alega agora ter extraído 2,4 milhões de registros — número sem verificação e oriundo de ator sem histórico, cujos listings em massa no mesmo dia levantam suspeita séria de bluff ou dados reciclados.
hubo incidente, pero menor que lo anunciado · 2.400.00011.482 · 29 jul 2026
Vazamento no iFood: escala real permanece em disputa entre empresa e invasorInflado
O incidente no iFood é real e confirmado pela própria empresa, mas a escala está em disputa: o ator alegou 43,84 milhões de registros, o iFood admitiu ~1,2 milhão, e nenhuma análise técnica independente fechou nenhum dos dois números. A distância entre as versões — e a divergência sobre quais dados vazaram — é o cerne do caso, agravada pelo fato de o iFood não ter notificado a ANPD por seis meses.
hubo incidente, pero menor que lo anunciado · 43.840.0001.200.000 · 15 jul 2026
Grupo alega roubo de dados do Gov.br — análise indica base recicladaRecalentado
datos antiguos presentados como nuevos · 19 abr 2026

Ver todos los incidentes

Compartir

Metodología: cada caso pasa por triaje (¿la alegación es plausible?), corroboración (¿otra fuente independiente la sostiene?) y veredicto (¿qué muestran los datos?). Los sellos de confianza siguen el estándar de la comunidad CTI: alegado, corroborado, confirmado. El veredicto es una lectura de la evidencia disponible en la fecha — y se revisa si aparece evidencia nueva.