Inteligência de incidentes cibernéticos

Todo incidente, verificado

Vazamentos, ransomware, ataques a infraestrutura, extorsão — o cenário de incidentes cibernéticos é ruidoso, e a maioria dos anúncios é blefe, exagero ou base antiga reempacotada. Nós não corremos para amplificar: apuramos cada caso, declaramos o nível de confiança e mostramos a prova. Cada incidente aqui carrega um selo explícito.

O selo de confiança

Alegado pelo ator
Existe apenas a alegação de quem anunciou. Nada foi corroborado ainda.
Corroborado
Fonte independente e legítima confirmou elementos da alegação.
Confirmado
A própria organização afetada ou um regulador reconheceu o incidente.

Incidentes apurados

RealConfirmadoTLP:CLEAR

Estée Lauder confirma roubo de dados pessoais por Clop via Oracle

Estée Lauder
🇺🇸Cosméticos / bens de consumoClop2026-07-20

A Estée Lauder confirmou, em notificações enviadas a partir de julho de 2026, que um terceiro não autorizado acessou seu ambiente Oracle E-Business Suite de RH em ~9 de agosto de 2025 e exfiltrou dados pessoais sensíveis; o incidente é consistente com a campanha de exploração em massa da CVE-2025-61882 atribuída ao grupo Clop, que listou a empresa em seu site de vazamento e alega ter roubado 870GB. A confirmação da própria vítima eleva o caso de 'alegação' para 'confirmado' quanto ao fato do vazamento, mas o número de indivíduos afetados permanece não divulgado.

Relatório completo

O que nunca fazemos

  • Nunca hospedamos, linkamos ou distribuímos o conteúdo vazado — só indexamos que o incidente existe.
  • Nunca compramos, vendemos ou intermediamos dados. Não participamos desse mercado.
  • Só usamos fontes abertas e legítimas: pesquisadores, veículos e reguladores.
  • Boato entra como “a verificar” — nunca como fato.