Cyber Threat IntelligenceCibercrimeDark WebAtores de AmeaçaInteligência Técnica
O crime já opera no submundo digital. Sua inteligência precisa chegar lá.
Encontre seu adversário antes que ele encontre você — a KELA monitora continuamente fóruns fechados, mercados clandestinos, canais de mensageria e grupos de ransomware, entregando inteligência dirigida à missão de quem investiga.
Avaliada com nota máxima por líderes de cibersegurança do setor financeiro — disponível no Brasil pela Certus Cyber.
O que é KELA
A investigação chega onde o crime se esconde.
Parcela crescente da atividade criminosa acontece online ou é habilitada digitalmente — falsificação, tráfico de pessoas e de drogas, comércio de armas, furto de identidade e fraude. A KELA monitora automática e continuamente o submundo do cibercrime, caçando atores relevantes e entregando inteligência a partir de fontes que a aplicação da lei tem dificuldade de acessar por meios convencionais. Além da investigação, a plataforma mapeia continuamente a superfície de exposição externa da instituição — credenciais comprometidas, ativos desconhecidos e terceiros com risco ativo — entregando inteligência acionável antes que o adversário a utilize.
Destaques da plataforma
Monitoramento contínuo de fóruns fechados e mercados clandestinos
Perfis consolidados de atores de ameaça, com apelidos e vínculos cruzados
Base com bilhões de credenciais comprometidas, atualizada em tempo real
Implantação on-premise para ambientes de inteligência e defesa
Capacidades
O que a KELA faz
Módulos que transformam o ruído do submundo criminoso em inteligência acionável para a investigação.
Investigação Anônima
Consulta a fóruns criminosos, mercados clandestinos e canais privados sem expor o investigador nem interagir com os atores monitorados.
Perfil de Atores
Consolida as várias personas online de um mesmo indivíduo, cruzando camadas de dados para revelar identidade, atuação e vínculos.
Credenciais Comprometidas
Identifica em tempo real contas e credenciais da instituição expostas em infostealers e mercados de acesso.
Ransomware e Acessos à Venda
Acompanha grupos de ransomware, vazamentos em leak sites e negociações de acesso a redes em andamento.
Mapeamento de Adversário
A partir de um único IoC, reconstrói automaticamente a infraestrutura do adversário — C2s, servidores de gerenciamento e vítimas relacionadas — entregando atribuição em minutos.
Proteção Institucional
Detecta e derruba sites de phishing e perfis falsos que se passam pela instituição para aplicar golpes em cidadãos.
Integração Operacional
Feed técnico via API e conectores nativos para SIEM e SOAR, alimentando os fluxos que a equipe já opera.
Por que implementar?
O que muda na capacidade da sua equipe.
Mais do que uma ferramenta, a KELA muda o que sua equipe consegue enxergar — e a que distância do fato consegue agir.
Fontes fechadas do cibercrime não são acessíveis por busca convencional. A plataforma opera nesses ambientes de forma contínua e sem expor quem investiga.
02
Aja antes do dano se consumar
Credencial exposta, acesso à venda ou dado vazado são detectados antes que o criminoso os utilize — a janela entre a descoberta e a ação é o que evita o incidente.
03
Priorize com contexto, não com volume
Em vez de feed genérico, a inteligência chega filtrada pela realidade da instituição, reduzindo falso-positivo e horas de triagem manual.
04
Sustente a decisão no nível estratégico
Painéis de tendência e inteligência finalizada traduzem o movimento do ecossistema criminoso em informação utilizável por comando e alta gestão.
Casos de uso
A tecnologia em operação real
Casos documentados pela KELA Global em forças de segurança, governo, defesa e corporações. Vários clientes são anonimizados pela natureza sensível das investigações.
Segurança Pública · FraudeEstados Unidos anonimizado
Agência de aplicação da lei nos EUA impede fraude com cheque de servidor
Desafio. Uma agência norte-americana de aplicação da lei mantinha monitoramento automatizado e contínuo da própria superfície de exposição ao cibercrime — parte da rotina de proteção dos ativos e do pessoal da corporação.
Operadora de telecomunicações evita vazamento com OCR sobre imagem
Desafio. Uma grande operadora japonesa de telecomunicações enfrentava risco de vazamento em um incidente de ransomware, com informação sensível circulando em formato que escapa a buscas textuais convencionais.
Rede pública de ensino nos EUA protege 180 mil alunos
Desafio. Um distrito escolar com mais de 140 prédios e 180 mil alunos operava num contexto em que ataques a redes de ensino se multiplicaram — situação registrada em relatórios da Casa Branca e do GAO no ano letivo de 2022-2023.
Empresa financeira recupera lista de cartões vazados antes do uso
Desafio. Uma empresa japonesa de serviços financeiros precisava detectar vazamento de dados de cartão antes que os números fossem explorados por fraudadores.
Marketplace global protege 30 milhões de contas contra falsificação
Desafio. A Fiverr conecta mais de 4 milhões de usuários ativos e 30 milhões de contas registradas. A escala, o reconhecimento de marca e a expansão do ecossistema fazem dela alvo preferencial de falsificação de identidade, phishing e comprometimento de conta.
Sysmex estrutura CSIRT global com três soluções da KELA
Desafio. Diante do crescimento do risco cibernético, a Sysmex — referência no setor de equipamentos médicos — constituiu em 2020 o próprio time de resposta a incidentes, o Sysmex-CSIRT, e precisava instrumentá-lo.
Casos e resultados reportados pela KELA Global em operações fora do Brasil. A Certus Cyber é o canal responsável pela implantação, treinamento e suporte no país.
O que dizem os usuários
Depoimentos de quem opera em campo
Relatos publicados pela KELA Global, de forças de segurança, unidades militares e equipes corporativas que utilizam a plataforma.
"Governos e agências de aplicação da lei enfrentam ameaças de Estados-nação, crime organizado, terrorismo e hacktivismo — somadas à escassez de talento que mantém as equipes sob pressão constante."
Contexto institucional
KELA — página de Law Enforcement
"Parcela crescente da atividade criminosa acontece online ou é habilitada digitalmente: falsificação, tráfico de pessoas e de drogas, comércio de armas, furto de identidade e fraude."
Aplicação da lei
KELA — página de Law Enforcement
"A tecnologia monitora o submundo do cibercrime de forma automática e contínua, caçando atores relevantes e entregando inteligência dirigida a partir de lugares que a aplicação da lei tem dificuldade de acessar."
Capacidade operacional
KELA — página de Law Enforcement
"A superfície de ataque muda continuamente, dentro e fora do país. O monitoramento automatizado entrega visibilidade profunda sobre as ameaças que colocam em risco a segurança nacional — inclusive infraestrutura crítica vulnerável."
Segurança nacional
KELA — página de Law Enforcement
"O ciberespaço é a quinta zona de combate. Com o aumento de ataques de Estados-nação, APTs e a ameaça latente de ciberterrorismo, os produtos podem ser instalados on-premise e monitorar continuamente o submundo em busca de grupos que representem risco à defesa nacional."
Defesa
KELA — página de Law Enforcement
"Com raízes profundas em inteligência nacional, a KELA apoia agências e órgãos ao redor do mundo entregando informação acionável e altamente dirigida à missão de cada equipe."
Origem da tecnologia
KELA — página de Law Enforcement
Sobre estes depoimentos: são relatos de clientes da KELA Global em operações internacionais, publicados pelo fabricante.
Parceria Certus Cyber
Por que contratar via Certus?
Ser revendedor certificado é apenas o começo. Entregamos valor real na implementação, integração e suporte.
Somos parceira MSSP da KELA no Brasil, habilitada a operar a plataforma como serviço gerenciado, com suporte técnico em português.
Conduzimos a configuração do ambiente, o onboarding e as integrações com SIEM e SOAR.
Combinamos a plataforma com nosso trabalho de inteligência e investigação.
Viabilizamos prova de conceito antes da contratação.
Atendemos o processo de aquisição do setor público, incluindo documentação técnica.
Incluído na licença
Suporte de canal em português
A camada local — onboarding, suporte e escalonamento em português, no fuso do Brasil — está incluída em qualquer licença adquirida pela Certus. Não é serviço à parte.
Onboarding sem custo
Apoio ao primeiro acesso e à instalação, para o seu time começar a produzir.
Suporte de primeiro nível em português
Atendimento em horário comercial, no fuso do Brasil, com quem conhece a ferramenta.
Escalonamento e acompanhamento com o fabricante
Quando o caso é de produto, abrimos o chamado junto ao fabricante e acompanhamos até o fechamento, dentro do SLA da sua licença.
Plataforma KELA
Dez módulos. Uma única fonte de inteligência.
Cada módulo cobre uma frente da investigação e pode ser licenciado isoladamente ou em conjunto, conforme a missão da equipe.
Inteligência e Investigação 4 módulos
Módulos voltados à investigação ativa: quem são os atores, como operam e o que circula no submundo do cibercrime.
Análise de discussões e negociações no submundoContexto e enriquecimento dos achados
Investigate
Investigação anônima do submundo do cibercrime.
Amplia o alcance da investigação sobre fontes fechadas da internet — fóruns criminosos, mercados clandestinos e canais privados. Permite conduzir caça a ameaças e aprofundar investigações com contexto sobre TTPs, perfis e identidades de atores, sem expor o investigador.
Cobertura de fontes. Fóruns fechados, mercados clandestinos, lojas automatizadas de cibercrime e canais de mensageria usados por criminosos.
Anonimato operacional. Consulta às fontes sem exposição do investigador nem interação com os atores monitorados.
Contexto de ameaça. TTPs de atacantes, perfis e identidades de atores, discussões e negociações em andamento.
Escala. Coleta e gestão de inteligência de forma automatizada, dispensando varredura manual de fontes.
Cenários de aplicação
Investigação de organização criminosa com atuação digital
Caça a ameaças a partir de indicadores levantados em inquérito
Levantamento de identidades e vínculos de investigados no submundo
Visão geral do perfil do atorInteligência financeira associada ao atorHistórico de atividade do ator
Threat Actors
Perfil consolidado de atores de ameaça.
Reúne em uma visão única as várias personas online de um mesmo ator. Ao cruzar camadas de dados associadas ao mesmo indivíduo, vai além da análise de publicações isoladas e entrega entendimento amplo de atividade e características do alvo.
Dados de perfil. Motivações, áreas de atuação, geografia, apelidos e dados de contato do ator.
Consolidação de personas. Cruzamento de camadas de dados que identificam o mesmo indivíduo sob apelidos diferentes.
Histórico de atividade. Linha de atuação do ator ao longo do tempo, além do conteúdo publicado isoladamente.
Público-alvo. Módulo desenhado para empresas, governos e agências de aplicação da lei.
Cenários de aplicação
Identificação e qualificação de suspeito a partir de apelido ou handle
Atribuição de autoria em investigação de ataque a órgão público
Mapeamento de grupos criminosos que atuam contra alvos nacionais
Destaques diários e inteligência finalizada
Threat Landscape
Panorama estratégico do ecossistema de cibercrime.
Entrega inteligência de alto nível sobre o ecossistema criminoso em transformação: painéis de tendências, destaques diários e produção analítica dos especialistas da KELA. Cobre eventos de ransomware, acessos à venda, bases vazadas e ameaças emergentes em todos os setores.
Painéis de tendência. Visão consolidada de APTs e movimentos do ecossistema criminoso.
Destaques diários. Curadoria diária dos eventos mais relevantes do submundo.
Inteligência finalizada. Análises produzidas pelos especialistas em inteligência da KELA, não apenas dados brutos.
Cobertura de eventos. Ransomware, acessos de rede à venda, bases de dados vazadas e ameaças emergentes por setor.
Cenários de aplicação
Briefing periódico para comando e alta gestão
Priorização de esforço investigativo por tendência criminal
Acompanhamento de grupos de ransomware ativos contra o país
Technical Intelligence
Feed técnico de IPs e domínios comprometidos.
Inteligência técnica coletada por detecção automatizada de IPs e domínios envolvidos em atividade criminosa. Disponível via API como feed legível por máquina, para integração direta nos equipamentos e sistemas de segurança já em operação.
Coleta. Detecção automatizada de IPs e domínios potencialmente comprometidos em atividade criminosa.
Fontes. Fóruns fechados, mercados ilícitos, lojas automatizadas de cibercrime e canais de mensageria criminosa.
Consumo. API com feed legível por máquina, integrável a appliances e plataformas de segurança existentes.
Aplicação. Monitoramento de ativos de rede comprometidos que podem ser explorados contra a organização.
Cenários de aplicação
Enriquecimento automático de alertas no SIEM do órgão
Bloqueio preventivo de infraestrutura maliciosa conhecida
Correlação de indicadores em investigação técnica
Monitoramento e Proteção 4 módulos
Módulos de vigilância contínua: o que está exposto, o que vazou e o que está sendo usado contra a instituição.
Acompanhamento de ativos monitoradosAlertas dirigidos à organização
Monitor
Monitoramento contínuo da superfície de ataque.
Sustenta a operação de segurança com gestão de superfície de ataque e de ativos. Alerta sobre ameaças dirigidas especificamente à instituição, analisando o ponto de vista do adversário sobre a superfície externa e sustentando defesa proativa da rede.
Gestão de superfície. Descoberta e acompanhamento dos ativos expostos da organização.
Perspectiva do adversário. Análise de como a superfície externa é vista por quem pretende atacá-la.
Alertas dirigidos. Notificação de ameaças específicas contra a instituição, em vez de feed genérico.
Redução de ruído. Contextualização que reduz falso-positivo e horas de triagem manual.
Cenários de aplicação
Vigilância permanente sobre ativos digitais do órgão
Detecção de menções à instituição em fontes criminosas
Redução de falso-positivo e de análise manual no SOC
Descoberta de ativos da organizaçãoAlertas em tempo real sobre credenciais expostasPriorização automática dos incidentesIntegrações e automação de remediaçãoAlertas sobre identidades de clientesInsights acionáveis para a equipe
Identity Guard
Proteção contra credenciais e identidades comprometidas.
O abuso de contas válidas se tornou o principal vetor inicial de ataque. O módulo identifica em tempo real contas comprometidas ligadas aos ativos digitais da instituição, permitindo interromper o comprometimento antes da tomada de conta.
Base de credenciais. Data lake com bilhões de credenciais comprometidas, atualizado continuamente.
Análise de risco. Cada alerta é cruzado com o data lake, com TTPs de atores e com ameaças correntes para dimensionar o risco real.
Remediação. Execução automática de reset de conta, troca de senha e imposição de MFA via integração com as ferramentas existentes.
Implantação. Configuração autosserviço de ativos, com alertas priorizados chegando em minutos.
Cenários de aplicação
Detecção de credencial funcional exposta em infostealer
Prevenção de tomada de conta em sistema crítico do órgão
Resposta automatizada com reset de senha e reforço de MFA
Cobertura de fontes proprietárias e públicas
Brand Control
Detecção e derrubada de phishing e uso indevido da marca.
Defende a instituição contra phishing e falsificação de identidade institucional. Monitora, detecta e promove a derrubada de sites de phishing, uso indevido da marca em redes sociais e outras atividades fraudulentas conduzidas em nome do órgão.
Detecção precoce. Identificação desde o registro de domínio suspeito, antes mesmo de o site entrar no ar.
Cobertura. Web, redes sociais e aplicativos, com a base proprietária da KELA somada a fontes públicas.
Validação. Incidentes classificados e priorizados automaticamente, com contexto para decisão rápida.
Derrubada. Bloqueio de URL em minutos e derrubada totalmente automatizada em horas.
Cenários de aplicação
Site falso se passando por portal de serviço público
Perfil fraudulento em rede social usando o nome da instituição
Golpe aplicado a cidadãos em nome do órgão
Monitoramento da superfície de ataque de terceirosPontuação preditiva de risco do fornecedor
TPRM
Gestão de risco de terceiros e cadeia de fornecedores.
Monitora, avalia e mitiga riscos originados em fornecedores da cadeia. Descobre os ativos do terceiro, integra achados de inteligência e acompanha continuamente ameaças sobre vulnerabilidades conhecidas e desconhecidas.
Descoberta de ativos. Levantamento abrangente dos ativos do fornecedor, com integração de achados de inteligência.
Pontuação de risco. Da nota geral de risco até o dado bruto acionável, com análise detalhada.
Monitoramento contínuo. Acompanhamento de ameaças sobre vulnerabilidades conhecidas e desconhecidas do terceiro.
Priorização. Riscos ordenados para remediação, na perspectiva de quem observa o fornecedor de fora.
Cenários de aplicação
Avaliação de risco cibernético de fornecedor em processo licitatório
Monitoramento contínuo de prestador com acesso a dado sensível
Priorização de remediação na cadeia de suprimentos
Inteligência Artificial 2 módulos
Módulos que aplicam IA para ampliar a capacidade analítica da equipe e para proteger sistemas de IA da própria instituição.
Digital CTI Analysts
Analistas digitais de inteligência disponíveis 24 horas.
Equipes de segurança se afogam em dados de ameaça, enquanto analistas qualificados são difíceis de contratar, formar e reter. O módulo entrega acesso permanente a analistas digitais treinados no data lake e nas metodologias da KELA, que atuam como extensão da equipe.
Disponibilidade. Monitoramento e entrega de inteligência de forma contínua, sem intervalo de cobertura.
Postura proativa. Interage com a equipe e traz à tona ameaças emergentes relevantes, com recomendações.
Integração. Embarcado nas ferramentas, fluxos e canais de comunicação já usados pela equipe.
Base de conhecimento. Treinado sobre o data lake de inteligência e as metodologias analíticas da KELA.
Cenários de aplicação
Equipe pequena que precisa de cobertura de inteligência ininterrupta
Triagem e priorização automática de achados de inteligência
Suporte analítico durante plantão e fim de semana
AiFort
Teste adversarial de aplicações baseadas em IA.
Protege aplicações que usam modelos de linguagem por meio de exercícios adversariais orientados por inteligência. Endereça a nova classe de riscos que surge com a adoção acelerada de IA em ambientes institucionais.
Riscos de segurança. Prompt injection, jailbreak e vazamento de prompt.
Confiança e segurança. Conteúdo nocivo, alucinação e desinformação gerada pelo modelo.
Abordagem. Exercício adversarial contínuo, orientado pela inteligência de ameaças da KELA.
Cenários de aplicação
Validação de segurança de assistente de IA voltado ao cidadão
Teste de resistência a prompt injection antes de colocar em produção
Avaliação de risco de vazamento por modelo de linguagem
Os módulos são licenciados separadamente ou em conjunto.
Nosso time monta o escopo conforme a missão da sua equipe e o volume de ativos que precisam ser monitorados.