Inteligência de incidentes cibernéticos

Todo incidente, verificado

Vazamentos, ransomware, ataques a infraestrutura, extorsão — o cenário de incidentes cibernéticos é ruidoso, e a maioria dos anúncios é blefe, exagero ou base antiga reempacotada. Nós não corremos para amplificar: apuramos cada caso, declaramos o nível de confiança e mostramos a prova. Cada incidente aqui carrega um selo explícito.

O selo de confiança

Alegado pelo ator
Existe apenas a alegação de quem anunciou. Nada foi corroborado ainda.
Corroborado
Fonte independente e legítima confirmou elementos da alegação.
Confirmado
A própria organização afetada ou um regulador reconheceu o incidente.

Incidentes apurados

RealConfirmadoTLP:CLEAR

SharePoint do governo suíço invadido via falha crítica de RCE

FOITT / BIT (Escritório Federal de Tecnologia da Informação e Telecomunicações da Suíça)
🇨🇭Governo2026-08-04

O FOITT (escritório federal de TI da Suíça) confirmou que atacantes desconhecidos comprometeram credenciais de aproximadamente 200 contas em servidores SharePoint on-premises, provavelmente explorando CVE-2026-50522 (CVSS 9.8) ou falhas correlatas divulgadas pelo Patch Tuesday de julho/2026. A própria agência comunicou o incidente, o vetor suspeito e as medidas de contenção; até o momento não há evidência de exfiltração de dados além das credenciais.

Relatório completo

O que nunca fazemos

  • Nunca hospedamos, linkamos ou distribuímos o conteúdo vazado — só indexamos que o incidente existe.
  • Nunca compramos, vendemos ou intermediamos dados. Não participamos desse mercado.
  • Só usamos fontes abertas e legítimas: pesquisadores, veículos e reguladores.
  • Boato entra como “a verificar” — nunca como fato.