Cyber Threat IntelligenceCibercrimeDark WebAtores de AmeaçaInteligência Técnica
O crime já opera no submundo digital. Sua inteligência precisa chegar lá.
Encontre seu adversário antes que ele encontre você — a KELA monitora continuamente fóruns fechados, mercados clandestinos, canais de mensageria e grupos de ransomware, entregando inteligência dirigida à missão de quem investiga.
Avaliada com nota máxima por líderes de cibersegurança do setor financeiro — disponível no Brasil pela Certus Cyber.
O que é KELA
A investigação chega onde o crime se esconde.
Parcela crescente da atividade criminosa acontece online ou é habilitada digitalmente — falsificação, tráfico de pessoas e de drogas, comércio de armas, furto de identidade e fraude. A KELA monitora automática e continuamente o submundo do cibercrime, caçando atores relevantes e entregando inteligência a partir de fontes que a aplicação da lei tem dificuldade de acessar por meios convencionais. Além da investigação, a plataforma mapeia continuamente a superfície de exposição externa da instituição — credenciais comprometidas, ativos desconhecidos e terceiros com risco ativo — entregando inteligência acionável antes que o adversário a utilize.
Destaques da plataforma
Monitoramento contínuo de fóruns fechados e mercados clandestinos
Perfis consolidados de atores de ameaça, com apelidos e vínculos cruzados
Base com bilhões de credenciais comprometidas, atualizada em tempo real
Implantação on-premise para ambientes de inteligência e defesa
Capacidades
O que o KELA faz
Módulos que transformam o ruído do submundo criminoso em inteligência acionável para a investigação.
Por que implementar
O que muda na capacidade da sua equipe.
Mais do que uma ferramenta, a KELA muda o que sua equipe consegue enxergar — e a que distância do fato consegue agir.
Fontes fechadas do cibercrime não são acessíveis por busca convencional. A plataforma opera nesses ambientes de forma contínua e sem expor quem investiga.
02
Aja antes do dano se consumar
Credencial exposta, acesso à venda ou dado vazado são detectados antes que o criminoso os utilize — a janela entre a descoberta e a ação é o que evita o incidente.
03
Priorize com contexto, não com volume
Em vez de feed genérico, a inteligência chega filtrada pela realidade da instituição, reduzindo falso-positivo e horas de triagem manual.
04
Sustente a decisão no nível estratégico
Painéis de tendência e inteligência finalizada traduzem o movimento do ecossistema criminoso em informação utilizável por comando e alta gestão.
Casos de uso
A tecnologia em operação real
Casos documentados pela KELA Global em forças de segurança, governo, defesa e corporações. Vários clientes são anonimizados pela natureza sensível das investigações.
Segurança Pública · FraudeEstados Unidos anonimizado
Agência de aplicação da lei nos EUA impede fraude com cheque de servidor
Desafio. Uma agência norte-americana de aplicação da lei mantinha monitoramento automatizado e contínuo da própria superfície de exposição ao cibercrime — parte da rotina de proteção dos ativos e do pessoal da corporação.
Operadora de telecomunicações evita vazamento com OCR sobre imagem
Desafio. Uma grande operadora japonesa de telecomunicações enfrentava risco de vazamento em um incidente de ransomware, com informação sensível circulando em formato que escapa a buscas textuais convencionais.
Rede pública de ensino nos EUA protege 180 mil alunos
Desafio. Um distrito escolar com mais de 140 prédios e 180 mil alunos operava num contexto em que ataques a redes de ensino se multiplicaram — situação registrada em relatórios da Casa Branca e do GAO no ano letivo de 2022-2023.
Empresa financeira recupera lista de cartões vazados antes do uso
Desafio. Uma empresa japonesa de serviços financeiros precisava detectar vazamento de dados de cartão antes que os números fossem explorados por fraudadores.
Marketplace global protege 30 milhões de contas contra falsificação
Desafio. A Fiverr conecta mais de 4 milhões de usuários ativos e 30 milhões de contas registradas. A escala, o reconhecimento de marca e a expansão do ecossistema fazem dela alvo preferencial de falsificação de identidade, phishing e comprometimento de conta.
Sysmex estrutura CSIRT global com três soluções da KELA
Desafio. Diante do crescimento do risco cibernético, a Sysmex — referência no setor de equipamentos médicos — constituiu em 2020 o próprio time de resposta a incidentes, o Sysmex-CSIRT, e precisava instrumentá-lo.
Casos e resultados reportados pela KELA Global em operações fora do Brasil. A Certus Cyber é o canal responsável pela implantação, treinamento e suporte no país.
O que dizem os usuários
Depoimentos de quem opera em campo
Relatos publicados pela KELA Global, de forças de segurança, unidades militares e equipes corporativas que utilizam a plataforma.
"Governos e agências de aplicação da lei enfrentam ameaças de Estados-nação, crime organizado, terrorismo e hacktivismo — somadas à escassez de talento que mantém as equipes sob pressão constante."
Contexto institucional
KELA — página de Law Enforcement
"Parcela crescente da atividade criminosa acontece online ou é habilitada digitalmente: falsificação, tráfico de pessoas e de drogas, comércio de armas, furto de identidade e fraude."
Aplicação da lei
KELA — página de Law Enforcement
"A tecnologia monitora o submundo do cibercrime de forma automática e contínua, caçando atores relevantes e entregando inteligência dirigida a partir de lugares que a aplicação da lei tem dificuldade de acessar."
Capacidade operacional
KELA — página de Law Enforcement
"A superfície de ataque muda continuamente, dentro e fora do país. O monitoramento automatizado entrega visibilidade profunda sobre as ameaças que colocam em risco a segurança nacional — inclusive infraestrutura crítica vulnerável."
Segurança nacional
KELA — página de Law Enforcement
"O ciberespaço é a quinta zona de combate. Com o aumento de ataques de Estados-nação, APTs e a ameaça latente de ciberterrorismo, os produtos podem ser instalados on-premise e monitorar continuamente o submundo em busca de grupos que representem risco à defesa nacional."
Defesa
KELA — página de Law Enforcement
"Com raízes profundas em inteligência nacional, a KELA apoia agências e órgãos ao redor do mundo entregando informação acionável e altamente dirigida à missão de cada equipe."
Origem da tecnologia
KELA — página de Law Enforcement
Sobre estes depoimentos: são relatos de clientes da KELA Global em operações internacionais, publicados pelo fabricante.
Parceria Certus Cyber
Por que contratar via Certus?
Ser revendedor certificado é apenas o começo. Entregamos valor real na implementação, integração e suporte.
Somos parceira MSSP da KELA no Brasil, habilitada a operar a plataforma como serviço gerenciado, com suporte técnico em português.
Conduzimos a configuração do ambiente, o onboarding e as integrações com SIEM e SOAR.
Combinamos a plataforma com nosso trabalho de inteligência e investigação.
Viabilizamos prova de conceito antes da contratação.
Atendemos o processo de aquisição do setor público, incluindo documentação técnica.
Incluído na licença
Suporte de canal em português
A camada local — onboarding, suporte e escalonamento em português, no fuso do Brasil — está incluída em qualquer licença adquirida pela Certus. Não é serviço à parte.
Onboarding sem custo
Apoio ao primeiro acesso e à instalação, para o seu time começar a produzir.
Suporte de primeiro nível em português
Atendimento em horário comercial, no fuso do Brasil, com quem conhece a ferramenta.
Escalonamento e acompanhamento com o fabricante
Quando o caso é de produto, abrimos o chamado junto ao fabricante e acompanhamos até o fechamento, dentro do SLA da sua licença.
Plataforma KELA
Dez módulos. Uma única fonte de inteligência.
Cada módulo cobre uma frente da investigação e pode ser licenciado isoladamente ou em conjunto, conforme a missão da equipe.
Inteligência e Investigação 4 módulos
Módulos voltados à investigação ativa: quem são os atores, como operam e o que circula no submundo do cibercrime.
Investigate
Investigação anônima do submundo do cibercrime.
Amplia o alcance da investigação sobre fontes fechadas da internet — fóruns criminosos, mercados clandestinos e canais privados. Permite conduzir caça a ameaças e aprofundar investigações com contexto sobre TTPs, perfis e identidades de atores, sem expor o investigador.
Cobertura de fontes. Fóruns fechados, mercados clandestinos, lojas automatizadas de cibercrime e canais de mensageria usados por criminosos.
Anonimato operacional. Consulta às fontes sem exposição do investigador nem interação com os atores monitorados.
Contexto de ameaça. TTPs de atacantes, perfis e identidades de atores, discussões e negociações em andamento.
Reúne em uma visão única as várias personas online de um mesmo ator. Ao cruzar camadas de dados associadas ao mesmo indivíduo, vai além da análise de publicações isoladas e entrega entendimento amplo de atividade e características do alvo.
Dados de perfil. Motivações, áreas de atuação, geografia, apelidos e dados de contato do ator.
Consolidação de personas. Cruzamento de camadas de dados que identificam o mesmo indivíduo sob apelidos diferentes.
Histórico de atividade. Linha de atuação do ator ao longo do tempo, além do conteúdo publicado isoladamente.
Panorama estratégico do ecossistema de cibercrime.
Entrega inteligência de alto nível sobre o ecossistema criminoso em transformação: painéis de tendências, destaques diários e produção analítica dos especialistas da KELA. Cobre eventos de ransomware, acessos à venda, bases vazadas e ameaças emergentes em todos os setores.
Painéis de tendência. Visão consolidada de APTs e movimentos do ecossistema criminoso.
Destaques diários. Curadoria diária dos eventos mais relevantes do submundo.
Inteligência finalizada. Análises produzidas pelos especialistas em inteligência da KELA, não apenas dados brutos.
Inteligência técnica coletada por detecção automatizada de IPs e domínios envolvidos em atividade criminosa. Disponível via API como feed legível por máquina, para integração direta nos equipamentos e sistemas de segurança já em operação.
Coleta. Detecção automatizada de IPs e domínios potencialmente comprometidos em atividade criminosa.
Fontes. Fóruns fechados, mercados ilícitos, lojas automatizadas de cibercrime e canais de mensageria criminosa.
Consumo. API com feed legível por máquina, integrável a appliances e plataformas de segurança existentes.
Módulos de vigilância contínua: o que está exposto, o que vazou e o que está sendo usado contra a instituição.
Monitor
Monitoramento contínuo da superfície de ataque.
Sustenta a operação de segurança com gestão de superfície de ataque e de ativos. Alerta sobre ameaças dirigidas especificamente à instituição, analisando o ponto de vista do adversário sobre a superfície externa e sustentando defesa proativa da rede.
Gestão de superfície. Descoberta e acompanhamento dos ativos expostos da organização.
Perspectiva do adversário. Análise de como a superfície externa é vista por quem pretende atacá-la.
Alertas dirigidos. Notificação de ameaças específicas contra a instituição, em vez de feed genérico.
Proteção contra credenciais e identidades comprometidas.
O abuso de contas válidas se tornou o principal vetor inicial de ataque. O módulo identifica em tempo real contas comprometidas ligadas aos ativos digitais da instituição, permitindo interromper o comprometimento antes da tomada de conta.
Base de credenciais. Data lake com bilhões de credenciais comprometidas, atualizado continuamente.
Análise de risco. Cada alerta é cruzado com o data lake, com TTPs de atores e com ameaças correntes para dimensionar o risco real.
Remediação. Execução automática de reset de conta, troca de senha e imposição de MFA via integração com as ferramentas existentes.
Detecção e derrubada de phishing e uso indevido da marca.
Defende a instituição contra phishing e falsificação de identidade institucional. Monitora, detecta e promove a derrubada de sites de phishing, uso indevido da marca em redes sociais e outras atividades fraudulentas conduzidas em nome do órgão.
Detecção precoce. Identificação desde o registro de domínio suspeito, antes mesmo de o site entrar no ar.
Cobertura. Web, redes sociais e aplicativos, com a base proprietária da KELA somada a fontes públicas.
Validação. Incidentes classificados e priorizados automaticamente, com contexto para decisão rápida.
Gestão de risco de terceiros e cadeia de fornecedores.
Monitora, avalia e mitiga riscos originados em fornecedores da cadeia. Descobre os ativos do terceiro, integra achados de inteligência e acompanha continuamente ameaças sobre vulnerabilidades conhecidas e desconhecidas.
Descoberta de ativos. Levantamento abrangente dos ativos do fornecedor, com integração de achados de inteligência.
Pontuação de risco. Da nota geral de risco até o dado bruto acionável, com análise detalhada.
Monitoramento contínuo. Acompanhamento de ameaças sobre vulnerabilidades conhecidas e desconhecidas do terceiro.
Módulos que aplicam IA para ampliar a capacidade analítica da equipe e para proteger sistemas de IA da própria instituição.
Digital CTI Analysts
Analistas digitais de inteligência disponíveis 24 horas.
Equipes de segurança se afogam em dados de ameaça, enquanto analistas qualificados são difíceis de contratar, formar e reter. O módulo entrega acesso permanente a analistas digitais treinados no data lake e nas metodologias da KELA, que atuam como extensão da equipe.
Disponibilidade. Monitoramento e entrega de inteligência de forma contínua, sem intervalo de cobertura.
Postura proativa. Interage com a equipe e traz à tona ameaças emergentes relevantes, com recomendações.
Integração. Embarcado nas ferramentas, fluxos e canais de comunicação já usados pela equipe.
Protege aplicações que usam modelos de linguagem por meio de exercícios adversariais orientados por inteligência. Endereça a nova classe de riscos que surge com a adoção acelerada de IA em ambientes institucionais.
Riscos de segurança. Prompt injection, jailbreak e vazamento de prompt.
Confiança e segurança. Conteúdo nocivo, alucinação e desinformação gerada pelo modelo.
Abordagem. Exercício adversarial contínuo, orientado pela inteligência de ameaças da KELA.