Inteligência de incidentes cibernéticos

Todo incidente, verificado

Vazamentos, ransomware, ataques a infraestrutura, extorsão — o cenário de incidentes cibernéticos é ruidoso, e a maioria dos anúncios é blefe, exagero ou base antiga reempacotada. Nós não corremos para amplificar: apuramos cada caso, declaramos o nível de confiança e mostramos a prova. Cada incidente aqui carrega um selo explícito.

O selo de confiança

Alegado pelo ator
Existe apenas a alegação de quem anunciou. Nada foi corroborado ainda.
Corroborado
Fonte independente e legítima confirmou elementos da alegação.
Confirmado
A própria organização afetada ou um regulador reconheceu o incidente.

Incidentes apurados

A verificarCorroboradoTLP:CLEAR

Clop reivindica Shell pela terceira vez — empresa investiga

Shell plc
🇬🇧EnergiaCl0p (Clop)2026-08-14

O grupo Cl0p reivindica ter roubado 89 GB de dados de engenharia da Shell explorando CVE-2026-12569, vulnerabilidade crítica de RCE no PTC Windchill/FlexPLM — parte de uma campanha de extorsão contra ao menos 43 organizações. A Shell confirmou apenas que investiga 'um possível incidente'; nenhuma exfiltração foi verificada de forma independente até agora. Este é o terceiro episódio em que Cl0p afirma ter atingido a Shell: a mesma tática de pressão, o mesmo padrão de recusa em confirmar.

Relatório completo

O que nunca fazemos

  • Nunca hospedamos, linkamos ou distribuímos o conteúdo vazado — só indexamos que o incidente existe.
  • Nunca compramos, vendemos ou intermediamos dados. Não participamos desse mercado.
  • Só usamos fontes abertas e legítimas: pesquisadores, veículos e reguladores.
  • Boato entra como “a verificar” — nunca como fato.