A Repediu, uma plataforma de delivery do Brasil, teve 21,4 milhões de dados de clientes vazados na dark web. Entre as informações comprometidas estão históricos de compras e números de WhatsApp, aumentando riscos de phishing.
Odido confirmou que 6,2 milhões de registos de clientes foram acessados após intrusão na sua CRM. Dados expostos incluem nomes, endereços, IBANs e documentos de identificação; senhas e logs de chamadas, segundo a empresa, não foram comprometidos.
Relatório do BleepingComputer identifica 30 extensões maliciosas de 'assistente de IA' no Chrome com mais de 300 mil instalações que coletam credenciais, conteúdo de e‑mail e dados de navegação; medidas imediatas incluem remoção, mudança de senhas e MFA.
A ApolloMD confirmou que invasores roubaram dados pessoais de 626.000 pacientes de médicos e práticas afiliadas. O comunicado inicial não detalha campos exfiltrados, vetor de invasão nem medidas técnicas completas; investigação e novos avisos são esperados.
Reportagem do DarkReading aponta que o grupo Green Blood Group vazou registros pessoais e dados biométricos da base nacional do Senegal, afetando cerca de 20 milhões de residentes e expondo falhas na maturidade de segurança do país.
A Volvo Group North America relatou exposição de dados de clientes após comprometimento dos sistemas da prestadora Conduent. Detalhes sobre volume e tipos de dados ainda não foram divulgados; clientes devem exigir comunicação formal e revisar contratos e planos de resposta com fornecedores.
Um ator declarou ter vazado o banco de dados do WormGPT, plataforma de IA orientada ao crime. Relatórios indicam exposição de cerca de 19.000 usuários — e‑mails, IDs e metadados de cobrança. Pesquisadores descrevem o output do WormGPT como altamente persuasivo, aumentando riscos de phishing e BEC. Defensores devem reforçar gateways de e‑mail e monitoramento de campanhas.
O app móvel “Chat & Ask AI” expôs cerca de 300 milhões de mensagens de 25 milhões de usuários por conta de uma configuração incorreta no Google Firebase. O conjunto de dados continha históricos de conversas, timestamps, nomes de assistentes e tipos de modelo usados; uma amostra revelou consultas sensíveis, incluindo instruções ilegais e pedidos de orientação sobre suicídio. O problema é atribuído ao armazenamento inseguro do wrapper do app, não a
SlowMist e Koi Security identificaram centenas de skills maliciosas no marketplace ClawHub do OpenClaw. Atacantes esconderam comandos Base64 em SKILL.md que acionavam curl|bash para baixar stealers (ex.: Atomic macOS Stealer), exfiltrando Keychain e pastas do usuário. Pesquisas listam domínios, IPs e hashes como IOCs.
Flickr notifica usuários sobre um possível vazamento causado por vulnerabilidade em um fornecedor terceirizado de e‑mail. Dados potencialmente expostos incluem nomes reais, e‑mails, endereços IP e atividade de conta. A matéria não informa número de afetados nem identifica o fornecedor.