O grupo ShinyHunters alega ter violado os sistemas da CarGurus, roubando dados de mais de 12 milhões de usuários. O incidente, ainda em investigação, representa um risco massivo de fraudes e pode ter implicações regulatórias globais.
A Wynn Resorts confirmou que dados de funcionários foram roubados por um hacker, após ser listada no site de extorsão do grupo ShinyHunters. A empresa está investigando e notificando os afetados.
O regulador britânico ICO multou o Reddit em £14,47 milhões por processar ilegalmente dados de crianças menores de 13 anos sem verificação de idade adequada, expondo-as a conteúdo prejudicial. A empresa contestou a decisão e anunciou recurso.
O grupo ShinyHunters alega ter violado a operadora holandesa Odido, expondo 21 milhões de registros de 8 milhões de clientes. Dados sensíveis, incluindo senhas em texto puro, números de passaporte e IBANs, teriam sido roubados. A empresa é acusada de subestimar a gravidade do incidente inicial.
Aplicativos de saúde mental no Android, com mais de 14,7 milhões de instalações, possuem falhas de segurança que expõem dados médicos sensíveis. O caso tem implicações graves sob a LGPD, exigindo ação imediata de desenvolvedores e maior cautela dos usuários.
O PayPal notificou clientes sobre um vazamento de dados que expôs informações sensíveis por quase seis meses em 2025, devido a um erro no aplicativo PayPal Working Capital. A empresa reverteu a falha, bloqueou o acesso não autorizado, reembolsou transações fraudulentas e ofereceu monitoramento de crédito.
O grupo de ransomware Everest reivindicou um ataque à Vanta Diagnostics (ex-Vikor Scientific), afetando cerca de 140.000 pessoas. O incidente é mais um em uma série de ataques contra o setor de saúde dos EUA.
Ameaçador alega vazamento de banco de dados de franquias da Wendy's com dados operacionais, de contato e credenciais de pagamento ativas. Violação parece originar-se da plataforma SaaS QikServe (The Access Group), afetando múltiplas marcas.
PayPal confirma violação de dados que expôs números de seguro social, datas de nascimento e informações comerciais de clientes, elevando o risco de roubo de identidade e fraudes.
O Ministério das Finanças da França confirmou um vazamento de dados que impactou 1,2 milhão de contas em um registro bancário nacional, desencadeando uma investigação e alertas sobre proteção de dados sob o GDPR.