CEVIU Logo
Voltar
Vazamento expõe rede secreta Dialog de Peter Thiel com dados sensíveis de 113 elites

Vazamento expõe rede secreta Dialog de Peter Thiel com dados sensíveis de 113 elites

Aprofundamento CEVIU

Aprofundamento

A Dialog não é só mais um clube privado: é uma infraestrutura de poder operando há quase 20 anos sem site público, sem divulgação oficial e com regras rígidas de confidencialidade, até que seu próprio código HTML expôs 222 perfis em pleno acesso anônimo. A falha não foi em um sistema de autenticação sofisticado, mas na exposição descuidada de dados sensíveis diretamente no frontend do site restrito, incluindo tokens de acesso válidos, contatos de emergência e até preferências pessoais como 'procurando por amor'. Isso coloca o vazamento na mesma categoria técnica dos incidentes da Schemata (API sem autorização) e da InfiniteCampus (dados vazados via Salesforce mal configurada): falhas de configuração básica em ambientes de alta exclusividade, onde a falsa sensação de segurança substituiu boas práticas de DevSecOps.

O retiro de Dublin de agosto de 2026 não é só um evento, é um mapa de risco geopolítico em tempo real. A agenda vazada revela tópicos como 'Navegando pela Terceira Guerra Mundial', 'Tecnologias de Campo de Batalha' e 'Perspectivas Contrarianas em IA', todos discutidos por generais da OTAN, CEOs de IA, jornalistas-chave e figuras ligadas ao Pentágono e ao Ministério da Defesa israelense. Isso transforma o vazamento de dados em um vetor de inteligência estratégica para adversários, não apenas um caso de privacidade violada.

O que mudou

Em abril de 2026, a CEVIU já havia alertado sobre falhas críticas em APIs de fornecedores do DoD, como a Schemata, que expunham registros militares por ausência de controle de autorização. Agora, a Dialog repete o mesmo erro, mas em escala mais delicada: não são dados de treinamento, mas perfis operacionais de tomadores de decisão reais, com contatos de assistentes e emergência acessíveis sem login. A diferença? Aqui não houve ataque externo ou exploração de vulnerabilidade zero-day: os dados estavam embutidos no HTML visível a qualquer pessoa que inspecionasse o código-fonte do site. É a falha mais elementar possível, e também a mais inaceitável, dada a natureza do grupo.

Por que isso importa

Esse vazamento não é só sobre nomes e números de telefone. É sobre a fragilidade estrutural de redes de influência que moldam políticas públicas, contratos de defesa e regulamentações de IA, e que agora têm seus contatos de emergência, agendas e até preferências afetivas expostas. Quando o General Alexus Grynkewich, comandante supremo dos EUA na OTAN, aparece ao lado de Greg Brockman (OpenAI) e Elon Musk em uma lista com 'Como Está Sua Vida Sexual?', o risco vai além de phishing: é de manipulação social direta, chantagem silenciosa e engenharia de influência em tempo real. Empresas que confiam em fornecedores 'elite' precisam rever se estão contratando segurança ou apenas status.

Linha do tempo

  1. Fundação da Dialog por Peter Thiel e Auren Hoffman, como rede privada de líderes sem site público

  2. Dialog adquire terras em Washington, D.C., para campus permanente, sinal de transição institucional

  3. Vazamento expõe dados de 222 membros da Dialog, incluindo tokens de acesso, contatos de emergência e agenda do retiro de Dublin

Perguntas frequentes

Quem exatamente teve dados vazados na Dialog?

A lista inicial tinha 113 membros no site restrito, mas o vazamento completo inclui 222 inscritos para o retiro de Dublin, entre eles Scott Bessent (Tesouro dos EUA), Ted Cruz, Cory Booker, Elon Musk, Greg Brockman (OpenAI), General Alexus Grynkewich (OTAN), Ezra Klein (NYT), Nick Thompson (The Atlantic) e executivos do Google, Microsoft e Intuit. Nenhum usou e-mail governamental.

O que torna esse vazamento pior do que outros recentes?

Diferente de ataques com ransomware ou invasões complexas, aqui os dados estavam acessíveis sem autenticação, embutidos no código HTML do site. Tokens de login válidos também foram expostos. Isso mostra negligência operacional extrema em uma rede que se posiciona como guardiã de segredos de Estado e estratégia tecnológica global.

Qual é o risco real para os membros afetados?

Além de phishing e stalking, há risco direto de engenharia social em alto nível: contatos de assistentes e emergência permitem simular crises para obter informações; agendas vazadas revelam quem está em Dublin em agosto, alvo potencial para vigilância física ou digital; e temas como 'Construa um Partido' ou 'Democracia Sob Vigilância' indicam vulnerabilidades políticas exploráveis por adversários.

A Dialog tem histórico de problemas de segurança antes disso?

Não há registro público de vazamentos anteriores, mas a organização nunca teve presença digital aberta, o que dificultava auditorias independentes. O fato de ter adquirido terras em Washington, D.C., em 2025 para um campus permanente sugere uma tentativa de institucionalização, mas sem paralelo em maturidade de segurança. Esse incidente é o primeiro teste público, e ela falhou no nível mais básico.

Fontes

Avalie este artigo:
Compartilhar:
Categoria
CEVIU Segurança da Informação
Publicado
18 de junho de 2026
Editoria
CEVIU Segurança da Informação

Quer receber mais sobre CEVIU Segurança da Informação?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser