Inteligência de incidentes cibernéticos

Todo incidente, verificado

Vazamentos, ransomware, ataques a infraestrutura, extorsão — o cenário de incidentes cibernéticos é ruidoso, e a maioria dos anúncios é blefe, exagero ou base antiga reempacotada. Nós não corremos para amplificar: apuramos cada caso, declaramos o nível de confiança e mostramos a prova. Cada incidente aqui carrega um selo explícito.

O selo de confiança

Alegado pelo ator
Existe apenas a alegação de quem anunciou. Nada foi corroborado ainda.
Corroborado
Fonte independente e legítima confirmou elementos da alegação.
Confirmado
A própria organização afetada ou um regulador reconheceu o incidente.

Incidentes apurados

RealConfirmadoTLP:CLEAR

Falha no Metabase expõe 1,08 milhão de estudantes australianos

Mathspace
🇦🇺Educação2026-09-07

A Mathspace, plataforma australiana de ensino de matemática, confirmou que atacantes exploraram a CVE-2026-72898 — injeção SQL crítica no Metabase (CVSS 10.0) — e exfiltraram dados de 1.079.819 estudantes, pais, professores e funcionários na Austrália e Nova Zelândia. O vetor é o mesmo explorado por ShinyHunters em outras vítimas desta campanha, mas a Mathspace não identificou o ator e nenhum dado foi encontrado publicado ou vendido até o momento.

Relatório completo
RealConfirmadoTLP:CLEAR

Trezor: dados de 81 mil clientes expostos por fornecedor que mentiu sobre exclusão

Trezor (via ShipMonk)
🇨🇿Tecnologia / Carteiras criptoShinyHunters2026-09-07

A Trezor confirmou que dados pessoais de ~80.700 clientes foram expostos após o ataque ao seu parceiro logístico ShipMonk via zero-day crítico no Metabase (CVE-2026-72898, CVSS 10.0). O agravante central não é técnico: 67 mil registros adicionais existiam porque a ShipMonk não honrou um contrato de exclusão de dados — e emitiu confirmações escritas falsas por anos.

Relatório completo
RealConfirmadoTLP:CLEAR

Metabase zero-day vaza KYC de 200 mil clientes israelenses

Bits of Gold
🇮🇱Finanças / Criptoativos2026-08-17

A Bits of Gold, maior corretora regulada de criptoativos de Israel, confirmou que dados pessoais de aproximadamente 200 mil clientes foram acessados por meio de uma vulnerabilidade zero-day CVSS 10.0 explorada na plataforma de analytics Metabase — o mesmo vetor que afetou ShipMonk/Trezor, SafePal, Framework e dezenas de outras empresas a partir de 2 de agosto de 2026. Fundos, chaves privadas e senhas não foram expostos; o risco imediato é de engenharia social e phishing direcionado com dados KYC completos.

Relatório completo
RealConfirmadoTLP:CLEAR

Trezor expõe endereços físicos de clientes por falha na cadeia logística

Trezor (via ShipMonk)
🇨🇿Tecnologia / Criptoativos2026-08-13

A Trezor confirmou publicamente em 13 de agosto de 2026 que 13.689 clientes tiveram dados de entrega expostos após sua parceira logística ShipMonk ser comprometida via CVE-2026-72898, uma SQL injection crítica (CVSS 10.0) explorada como zero-day no Metabase. Os dispositivos e chaves privadas dos clientes não foram afetados, mas endereços físicos de donos de carteiras de criptoativos estão agora em mãos desconhecidas — combinação historicamente associada a ataques físicos e de engenharia social de alto impacto.

Relatório completo

O que nunca fazemos

  • Nunca hospedamos, linkamos ou distribuímos o conteúdo vazado — só indexamos que o incidente existe.
  • Nunca compramos, vendemos ou intermediamos dados. Não participamos desse mercado.
  • Só usamos fontes abertas e legítimas: pesquisadores, veículos e reguladores.
  • Boato entra como “a verificar” — nunca como fato.