Inteligência de incidentes cibernéticos

Todo incidente, verificado

Vazamentos, ransomware, ataques a infraestrutura, extorsão — o cenário de incidentes cibernéticos é ruidoso, e a maioria dos anúncios é blefe, exagero ou base antiga reempacotada. Nós não corremos para amplificar: apuramos cada caso, declaramos o nível de confiança e mostramos a prova. Cada incidente aqui carrega um selo explícito.

O selo de confiança

Alegado pelo ator
Existe apenas a alegação de quem anunciou. Nada foi corroborado ainda.
Corroborado
Fonte independente e legítima confirmou elementos da alegação.
Confirmado
A própria organização afetada ou um regulador reconheceu o incidente.

Incidentes apurados

RealCorroboradoTLP:CLEAR

NightSpire reivindica Spokane Schools — distrito confirma incidente, nega mais

Spokane Public Schools
🇺🇸EducaçãoNightSpire2026-09-22

O distrito escolar de Spokane (WA) confirmou um incidente de segurança iniciado na noite de 20/09/2026, derrubando PowerSchool, folha de pagamento e outros sistemas críticos. O grupo NightSpire reivindicou o ataque em seu site de vazamento em 21/09 — alegação que o distrito não confirmou nem desmentiu — e não divulgou categorias de dados nem volume de registros, tornando o impacto real ainda indeterminado.

Relatório completo
RealConfirmadoTLP:CLEAR

Gentlemen reivindica Nutex Health — dados de pacientes sob ameaça de publicação

Nutex Health Inc.
🇺🇸SaúdeThe Gentlemen (Storm-2697)2026-08-31

A Nutex Health confirmou à SEC exfiltração de dados de pacientes, funcionários, prestadores credenciados e informações financeiras de seus servidores. O grupo de ransomware The Gentlemen (Storm-2697) reivindicou o ataque no dia 1º de setembro de 2026, ameaçando publicar os dados em nove dias — mas o número de registros afetados, o vetor inicial e a extensão real da exfiltração permanecem desconhecidos.

Relatório completo
RealCorroboradoTLP:CLEAR

AnMed: sequestro do Facebook amplifica extorsão sem prova de vazamento

AnMed
🇺🇸SaúdeThe Gentlemen2026-08-11

O sistema hospitalar AnMed, da Carolina do Sul, sofreu ataque de ransomware confirmado em 26 de julho de 2026, que fechou 83 de suas 106 unidades por semanas. O grupo The Gentlemen reivindicou a autoria, invadiu a página do Facebook da organização para publicar exigências de resgate e alega ter exfiltrado 6 TB de dados altamente sensíveis — mas não apresentou nenhuma evidência, e a AnMed ainda não confirmou comprometimento de dados de pacientes.

Relatório completo
A verificarAlegado pelo atorTLP:CLEAR

TheGentlemen reivindica intranet federal — governo silencia

Intranet Gov Brasil (gov.br)
🇧🇷GovernoTheGentlemen2026-08-06

O grupo de ransomware TheGentlemen reivindicou, em 6 de agosto de 2026, acesso à infraestrutura de intranet do governo federal brasileiro (intranet.gov.br), gerida por Serpro e Dataprev. Até a publicação deste relatório, nenhum órgão oficial — MGI, GSI/CTIR Gov, Serpro ou Dataprev — confirmou o incidente, não há amostra de dados publicada e o volume alegado é desconhecido; o caso permanece na categoria 'reivindicado, sem corroboração independente'.

Relatório completo

O que nunca fazemos

  • Nunca hospedamos, linkamos ou distribuímos o conteúdo vazado — só indexamos que o incidente existe.
  • Nunca compramos, vendemos ou intermediamos dados. Não participamos desse mercado.
  • Só usamos fontes abertas e legítimas: pesquisadores, veículos e reguladores.
  • Boato entra como “a verificar” — nunca como fato.