Renato Santos
2.7K posts

Renato Santos
@_rsantos
Na busca da liberdade ...






🚨 CRITICAL CYBERINTEL ALERT: MASSIVE E-COMMERCE DATA LEAK – BARATO.COM.BR 🇧🇷🛒💸🔓 A massive data breach has been detected affecting the Brazilian coupon and deals platform, Barato.com.br. Threat actor "Sorb" has put up for sale a database containing extremely sensitive personal and financial information belonging to over half a million users. 🏢 Affected Entity: Barato.com.br (Brazil). 👤 Threat Actor: Sorb. 📂 Leak Volume: 629,000 total users. 📅 Detection Date: April 28, 2026. 📊 Breach Scope (PII and Payment Data) The leaked dataset is alarming due to the depth of the captured information, which includes credit card data linked to tax identities: Full Identity: 629,000 unique email addresses and 496,000 CPF numbers (Brazilian tax IDs). Financial Payment Data: Credit card holder names, cardholder CPF numbers, cardholder phone numbers, and full billing details. Account Security: Passwords encrypted using MD5 with a salt, which enables offline decryption attempts. Additional Personal Data: Full names, phone numbers (271,000), dates of birth (DOB), and IP addresses. 🛡️ Immediate Response Recommendations 🔒 Password Change: All Barato.com.br users are urged to change their credentials and—critically—to do the same on any other site where they may have reused the same password. 🔑 Credit Card Monitoring: Immediately review bank and credit card statements, and consider placing a preventive block on any cards that have been used on this platform. Monitor: analyzer.vecert.io #CyberSecurity #Brazil #Cheap #DataBreach #LGPD #CPF #CreditCardFraud #Ecommerce #VECERT #InfoSec 🇧🇷🛡️⚠️🚨🛒

🚨 CRITICAL FINANCIAL SECURITY ALERT: ALLEGED TOTAL COMPROMISE – CREEDX / MONSTERGATEWAY BRAZIL 🇧🇷💳🔒 A massive breach and total compromise of the infrastructure belonging to Creedx Finance LTDA (MonsterGateway)—a white-label payment gateway in Brazil that processes transactions via PIX, Boleto, and Credit Card—has been detected. Threat actor "ka1do" has demonstrated absolute control over the company's Supabase CRM, impacting over 30 client companies. 🏢 Affected Entities: Creedx Finance LTDA (creedx.com.br / monstergateway.com) and its clients (TriboPay, IronPay, InvictusPay, Frendz, among others). 👤 Threat Actor: ka1do. 📂 Technical Scope: Total Control Takeover (Supabase): Due to a lack of Row Level Security (RLS). 43,000+ Exfiltrated Leads: Data containing full PII (Name, Email, WhatsApp, CPF). 27 Administrative Backdoors: Accounts created using the universal password "MgwIntegr2026X". API Key Exposure: Integration keys for Pagar.me, SafePix, and other providers. 📊 Critical Vulnerability Analysis The attacker has published technical details exposing gross negligence in system security: Webhook Bypass: The ability to mark transactions as PAID without authentication, enabling direct fraud and the delivery of products/services without actual payment. Insecure RPC Functions: Over 80 functions lacking permission controls. Insecure CORS: Wildcard configuration allowing credentials on production APIs. Monitor: analyzer.vecert.io #CyberSecurity #Brazil #Creedx #MonsterGateway #DataBreach #FinTech #PIX #Supabase #PII #VECERT #InfoSec 🇧🇷🛡️⚠️🚨💳












🚨 EXPOSED: o Produtor Kaiantkz acusa Mainstreet Records de usar beat sem crédito e derruba faixa de Oruam “Produzi uma música pro Oruam em 2022, a guia ficou parada anos e depois apareceu no álbum Liberdade, na faixa ‘Eu Não Tenho Casa (Guia Bônus)’. Quando eu ouvi, era basicamente o mesmo beat, só que refeito, com a mesma métrica e os mesmos acordes. Tentei resolver de forma amigável, mandei e-mail, provas, tudo. Depois de um tempo responderam pedindo proposta, mas falaram que tava ‘fora da curva’. Fora da curva pra mim é usar a música dos outros e não pagar. No final, recebi zero reais, zero crédito. Derrubei a música. E isso não é só comigo, vários produtores passam por isso no Brasil, recebendo 1%, 2% de royalties, o que não é sustentável.”


Nova carteira de identidade chega a 51,3 milhões de documentos. Piauí lidera com 60% dlvr.it/TSFYtj


No meu tempo vago, eu fiz um SaaS B2C. Faz um mês que lancei, quase batendo R$ 1.000 de receita, e só precisei dar 1 suporte no período. Tudo lindo, estava animado, pois é um negócio tranquilo e que não vai me demandar funcionários nem lidar com as burocracias que tenho nos meus outros negócios. Eis que hoje amanheço com a conta parcialmente bloqueada e muitas transações negadas. Uma usuária, que é advogada, fez uma compra ontem às 19:30, desistiu e, ao invés de pedir estorno, entrar em contato ou chamar no WhatsApp, abriu uma disputa por FRAUDE usando o MED. Fui questioná-la e ela alegou que era direito de arrependimento, sendo que o Banco deixa em letras garrafais que o MED deve ser usado apenas para golpes, crimes, coação… Por fim ela removeu a disputa e pediu desculpas, mas bou te falar viu! Acho impossível ter qualquer negócio no Brasil sem se estressar.















