Cyber Threat IntelligenceCibercrimeDark WebAtores de AmeaçaInteligência Técnica

O crime já opera no submundo digital. Sua inteligência precisa chegar lá.

Encontre seu adversário antes que ele encontre você — a KELA monitora continuamente fóruns fechados, mercados clandestinos, canais de mensageria e grupos de ransomware, entregando inteligência dirigida à missão de quem investiga.

Já conhece a plataforma? Ir direto ao catálogo

Números que importam

+3B

credenciais na base

7.5K+

vítimas de ransomware rastreadas em 2025

24/7

monitoramento contínuo

On-prem

para ambientes sensíveis

Gartner Peer Insights 5.0 ★★★★★

Avaliada com nota máxima por líderes de cibersegurança do setor financeiro — disponível no Brasil pela Certus Cyber.

A investigação chega
onde o crime se esconde.

Parcela crescente da atividade criminosa acontece online ou é habilitada digitalmente — falsificação, tráfico de pessoas e de drogas, comércio de armas, furto de identidade e fraude. A KELA monitora automática e continuamente o submundo do cibercrime, caçando atores relevantes e entregando inteligência a partir de fontes que a aplicação da lei tem dificuldade de acessar por meios convencionais. Além da investigação, a plataforma mapeia continuamente a superfície de exposição externa da instituição — credenciais comprometidas, ativos desconhecidos e terceiros com risco ativo — entregando inteligência acionável antes que o adversário a utilize.

Destaques da plataforma

  • Monitoramento contínuo de fóruns fechados e mercados clandestinos
  • Perfis consolidados de atores de ameaça, com apelidos e vínculos cruzados
  • Base com bilhões de credenciais comprometidas, atualizada em tempo real
  • Implantação on-premise para ambientes de inteligência e defesa

O que o KELA faz

Módulos que transformam o ruído do submundo criminoso em inteligência acionável para a investigação.

O que muda na capacidade da sua equipe.

Mais do que uma ferramenta, a KELA muda o que sua equipe consegue enxergar — e a que distância do fato consegue agir.

Solicite uma demonstração
01

Enxergue o que não está ao alcance

Fontes fechadas do cibercrime não são acessíveis por busca convencional. A plataforma opera nesses ambientes de forma contínua e sem expor quem investiga.

02

Aja antes do dano se consumar

Credencial exposta, acesso à venda ou dado vazado são detectados antes que o criminoso os utilize — a janela entre a descoberta e a ação é o que evita o incidente.

03

Priorize com contexto, não com volume

Em vez de feed genérico, a inteligência chega filtrada pela realidade da instituição, reduzindo falso-positivo e horas de triagem manual.

04

Sustente a decisão no nível estratégico

Painéis de tendência e inteligência finalizada traduzem o movimento do ecossistema criminoso em informação utilizável por comando e alta gestão.

A tecnologia em operação real

Casos documentados pela KELA Global em forças de segurança, governo, defesa e corporações. Vários clientes são anonimizados pela natureza sensível das investigações.

Segurança Pública · FraudeEstados Unidos anonimizado

Agência de aplicação da lei nos EUA impede fraude com cheque de servidor

Desafio. Uma agência norte-americana de aplicação da lei mantinha monitoramento automatizado e contínuo da própria superfície de exposição ao cibercrime — parte da rotina de proteção dos ativos e do pessoal da corporação.

Fonte: KELA
Infraestrutura Crítica · TelecomunicaçõesJapão anonimizado

Operadora de telecomunicações evita vazamento com OCR sobre imagem

Desafio. Uma grande operadora japonesa de telecomunicações enfrentava risco de vazamento em um incidente de ransomware, com informação sensível circulando em formato que escapa a buscas textuais convencionais.

Fonte: KELA
Governo · Educação PúblicaEstados Unidos

Rede pública de ensino nos EUA protege 180 mil alunos

Desafio. Um distrito escolar com mais de 140 prédios e 180 mil alunos operava num contexto em que ataques a redes de ensino se multiplicaram — situação registrada em relatórios da Casa Branca e do GAO no ano letivo de 2022-2023.

Fonte: KELA

140+

prédios escolares protegidos

180 mil

alunos atendidos

FinanceiroJapão anonimizado

Empresa financeira recupera lista de cartões vazados antes do uso

Desafio. Uma empresa japonesa de serviços financeiros precisava detectar vazamento de dados de cartão antes que os números fossem explorados por fraudadores.

Fonte: KELA

US$ 750 mil

em saldo protegido

Corporativo · MarketplaceGlobal

Marketplace global protege 30 milhões de contas contra falsificação

Desafio. A Fiverr conecta mais de 4 milhões de usuários ativos e 30 milhões de contas registradas. A escala, o reconhecimento de marca e a expansão do ecossistema fazem dela alvo preferencial de falsificação de identidade, phishing e comprometimento de conta.

Fonte: KELA

30 mi

de contas protegidas

Top 300

entre os sites mais acessados

Corporativo · SaúdeGlobal

Sysmex estrutura CSIRT global com três soluções da KELA

Desafio. Diante do crescimento do risco cibernético, a Sysmex — referência no setor de equipamentos médicos — constituiu em 2020 o próprio time de resposta a incidentes, o Sysmex-CSIRT, e precisava instrumentá-lo.

Fonte: KELA
Infraestrutura Crítica · TelecomunicaçõesGlobal anonimizado

Conta comprometida é neutralizada antes de virar ataque

Desafio. A plataforma detectou uma conta comprometida associada a um recurso conectado ao domínio de uma grande operadora de telecomunicações.

Fonte: KELA

Casos e resultados reportados pela KELA Global em operações fora do Brasil. A Certus Cyber é o canal responsável pela implantação, treinamento e suporte no país.

Depoimentos de quem opera em campo

Relatos publicados pela KELA Global, de forças de segurança, unidades militares e equipes corporativas que utilizam a plataforma.

"Governos e agências de aplicação da lei enfrentam ameaças de Estados-nação, crime organizado, terrorismo e hacktivismo — somadas à escassez de talento que mantém as equipes sob pressão constante."

Contexto institucional

KELA — página de Law Enforcement

"Parcela crescente da atividade criminosa acontece online ou é habilitada digitalmente: falsificação, tráfico de pessoas e de drogas, comércio de armas, furto de identidade e fraude."

Aplicação da lei

KELA — página de Law Enforcement

"A tecnologia monitora o submundo do cibercrime de forma automática e contínua, caçando atores relevantes e entregando inteligência dirigida a partir de lugares que a aplicação da lei tem dificuldade de acessar."

Capacidade operacional

KELA — página de Law Enforcement

"A superfície de ataque muda continuamente, dentro e fora do país. O monitoramento automatizado entrega visibilidade profunda sobre as ameaças que colocam em risco a segurança nacional — inclusive infraestrutura crítica vulnerável."

Segurança nacional

KELA — página de Law Enforcement

"O ciberespaço é a quinta zona de combate. Com o aumento de ataques de Estados-nação, APTs e a ameaça latente de ciberterrorismo, os produtos podem ser instalados on-premise e monitorar continuamente o submundo em busca de grupos que representem risco à defesa nacional."

Defesa

KELA — página de Law Enforcement

"Com raízes profundas em inteligência nacional, a KELA apoia agências e órgãos ao redor do mundo entregando informação acionável e altamente dirigida à missão de cada equipe."

Origem da tecnologia

KELA — página de Law Enforcement

Sobre estes depoimentos: são relatos de clientes da KELA Global em operações internacionais, publicados pelo fabricante.

Por que contratar via Certus?

Ser revendedor certificado é apenas o começo. Entregamos valor real na implementação, integração e suporte.

  • Somos parceira MSSP da KELA no Brasil, habilitada a operar a plataforma como serviço gerenciado, com suporte técnico em português.

  • Conduzimos a configuração do ambiente, o onboarding e as integrações com SIEM e SOAR.

  • Combinamos a plataforma com nosso trabalho de inteligência e investigação.

  • Viabilizamos prova de conceito antes da contratação.

  • Atendemos o processo de aquisição do setor público, incluindo documentação técnica.

Suporte de canal em português

A camada local — onboarding, suporte e escalonamento em português, no fuso do Brasil — está incluída em qualquer licença adquirida pela Certus. Não é serviço à parte.

  • Onboarding sem custo

    Apoio ao primeiro acesso e à instalação, para o seu time começar a produzir.

  • Suporte de primeiro nível em português

    Atendimento em horário comercial, no fuso do Brasil, com quem conhece a ferramenta.

  • Escalonamento e acompanhamento com o fabricante

    Quando o caso é de produto, abrimos o chamado junto ao fabricante e acompanhamos até o fechamento, dentro do SLA da sua licença.

Dez módulos. Uma única fonte de inteligência.

Cada módulo cobre uma frente da investigação e pode ser licenciado isoladamente ou em conjunto, conforme a missão da equipe.

Inteligência e Investigação 4 módulos

Módulos voltados à investigação ativa: quem são os atores, como operam e o que circula no submundo do cibercrime.

Busca e filtragem em fontes fechadas do cibercrime, no módulo Investigate

Investigate

Investigação anônima do submundo do cibercrime.

Amplia o alcance da investigação sobre fontes fechadas da internet — fóruns criminosos, mercados clandestinos e canais privados. Permite conduzir caça a ameaças e aprofundar investigações com contexto sobre TTPs, perfis e identidades de atores, sem expor o investigador.

  • Cobertura de fontes. Fóruns fechados, mercados clandestinos, lojas automatizadas de cibercrime e canais de mensageria usados por criminosos.
  • Anonimato operacional. Consulta às fontes sem exposição do investigador nem interação com os atores monitorados.
  • Contexto de ameaça. TTPs de atacantes, perfis e identidades de atores, discussões e negociações em andamento.
Perfil de ator de ameaça na plataforma KELA

Threat Actors

Perfil consolidado de atores de ameaça.

Reúne em uma visão única as várias personas online de um mesmo ator. Ao cruzar camadas de dados associadas ao mesmo indivíduo, vai além da análise de publicações isoladas e entrega entendimento amplo de atividade e características do alvo.

  • Dados de perfil. Motivações, áreas de atuação, geografia, apelidos e dados de contato do ator.
  • Consolidação de personas. Cruzamento de camadas de dados que identificam o mesmo indivíduo sob apelidos diferentes.
  • Histórico de atividade. Linha de atuação do ator ao longo do tempo, além do conteúdo publicado isoladamente.
Painel de tendências do ecossistema criminoso

Threat Landscape

Panorama estratégico do ecossistema de cibercrime.

Entrega inteligência de alto nível sobre o ecossistema criminoso em transformação: painéis de tendências, destaques diários e produção analítica dos especialistas da KELA. Cobre eventos de ransomware, acessos à venda, bases vazadas e ameaças emergentes em todos os setores.

  • Painéis de tendência. Visão consolidada de APTs e movimentos do ecossistema criminoso.
  • Destaques diários. Curadoria diária dos eventos mais relevantes do submundo.
  • Inteligência finalizada. Análises produzidas pelos especialistas em inteligência da KELA, não apenas dados brutos.
Feed de inteligência técnica do módulo Technical Intelligence

Technical Intelligence

Feed técnico de IPs e domínios comprometidos.

Inteligência técnica coletada por detecção automatizada de IPs e domínios envolvidos em atividade criminosa. Disponível via API como feed legível por máquina, para integração direta nos equipamentos e sistemas de segurança já em operação.

  • Coleta. Detecção automatizada de IPs e domínios potencialmente comprometidos em atividade criminosa.
  • Fontes. Fóruns fechados, mercados ilícitos, lojas automatizadas de cibercrime e canais de mensageria criminosa.
  • Consumo. API com feed legível por máquina, integrável a appliances e plataformas de segurança existentes.

Monitoramento e Proteção 4 módulos

Módulos de vigilância contínua: o que está exposto, o que vazou e o que está sendo usado contra a instituição.

Visão consolidada da superfície de ataque, no módulo Monitor

Monitor

Monitoramento contínuo da superfície de ataque.

Sustenta a operação de segurança com gestão de superfície de ataque e de ativos. Alerta sobre ameaças dirigidas especificamente à instituição, analisando o ponto de vista do adversário sobre a superfície externa e sustentando defesa proativa da rede.

  • Gestão de superfície. Descoberta e acompanhamento dos ativos expostos da organização.
  • Perspectiva do adversário. Análise de como a superfície externa é vista por quem pretende atacá-la.
  • Alertas dirigidos. Notificação de ameaças específicas contra a instituição, em vez de feed genérico.
Módulo Identity Guard da plataforma KELA

Identity Guard

Proteção contra credenciais e identidades comprometidas.

O abuso de contas válidas se tornou o principal vetor inicial de ataque. O módulo identifica em tempo real contas comprometidas ligadas aos ativos digitais da instituição, permitindo interromper o comprometimento antes da tomada de conta.

  • Base de credenciais. Data lake com bilhões de credenciais comprometidas, atualizado continuamente.
  • Análise de risco. Cada alerta é cruzado com o data lake, com TTPs de atores e com ameaças correntes para dimensionar o risco real.
  • Remediação. Execução automática de reset de conta, troca de senha e imposição de MFA via integração com as ferramentas existentes.
Módulo Brand Control da plataforma KELA

Brand Control

Detecção e derrubada de phishing e uso indevido da marca.

Defende a instituição contra phishing e falsificação de identidade institucional. Monitora, detecta e promove a derrubada de sites de phishing, uso indevido da marca em redes sociais e outras atividades fraudulentas conduzidas em nome do órgão.

  • Detecção precoce. Identificação desde o registro de domínio suspeito, antes mesmo de o site entrar no ar.
  • Cobertura. Web, redes sociais e aplicativos, com a base proprietária da KELA somada a fontes públicas.
  • Validação. Incidentes classificados e priorizados automaticamente, com contexto para decisão rápida.
Módulo de gestão de risco de terceiros da plataforma KELA

TPRM

Gestão de risco de terceiros e cadeia de fornecedores.

Monitora, avalia e mitiga riscos originados em fornecedores da cadeia. Descobre os ativos do terceiro, integra achados de inteligência e acompanha continuamente ameaças sobre vulnerabilidades conhecidas e desconhecidas.

  • Descoberta de ativos. Levantamento abrangente dos ativos do fornecedor, com integração de achados de inteligência.
  • Pontuação de risco. Da nota geral de risco até o dado bruto acionável, com análise detalhada.
  • Monitoramento contínuo. Acompanhamento de ameaças sobre vulnerabilidades conhecidas e desconhecidas do terceiro.

Inteligência Artificial 2 módulos

Módulos que aplicam IA para ampliar a capacidade analítica da equipe e para proteger sistemas de IA da própria instituição.

Módulo de analistas digitais de CTI da plataforma KELA

Digital CTI Analysts

Analistas digitais de inteligência disponíveis 24 horas.

Equipes de segurança se afogam em dados de ameaça, enquanto analistas qualificados são difíceis de contratar, formar e reter. O módulo entrega acesso permanente a analistas digitais treinados no data lake e nas metodologias da KELA, que atuam como extensão da equipe.

  • Disponibilidade. Monitoramento e entrega de inteligência de forma contínua, sem intervalo de cobertura.
  • Postura proativa. Interage com a equipe e traz à tona ameaças emergentes relevantes, com recomendações.
  • Integração. Embarcado nas ferramentas, fluxos e canais de comunicação já usados pela equipe.
Painel de planos de teste adversarial do módulo AiFort

AiFort

Teste adversarial de aplicações baseadas em IA.

Protege aplicações que usam modelos de linguagem por meio de exercícios adversariais orientados por inteligência. Endereça a nova classe de riscos que surge com a adoção acelerada de IA em ambientes institucionais.

  • Riscos de segurança. Prompt injection, jailbreak e vazamento de prompt.
  • Confiança e segurança. Conteúdo nocivo, alucinação e desinformação gerada pelo modelo.
  • Abordagem. Exercício adversarial contínuo, orientado pela inteligência de ameaças da KELA.

Os módulos são licenciados separadamente ou em conjunto.

Nosso time monta o escopo conforme a missão da sua equipe e o volume de ativos que precisam ser monitorados.

Solicite uma demonstração

Dúvidas sobre o KELA

Não. A coleta é passiva e conduzida de forma legal. Os analistas monitoram as fontes sem qualquer interação com atores criminosos.

Solicite uma demonstração

Monte o escopo com nosso time: módulos, volume de ativos monitorados e modelo de implantação.