A plataforma agentic AI 'Moltbook' expôs toda sua base de dados por uma API pública sem autenticação. A cobertura indica que todos os dados estavam acessíveis, mas não detalha número de usuários afetados, tipos de dados expostos nem se houve exploração ativa. Falta identificação do operador e medidas corretivas públicas.
Atacante alega ter vazado quase 700.000 registros da Substack, contendo e‑mails e telefones; detalhes técnicos e confirmação independente ainda não foram divulgados.
A fintech Betterment confirmou que sistemas foram violados em janeiro, resultando na exposição de cerca de 1,4 milhão de contas e na divulgação de e‑mails e outras informações pessoais. A matéria não detalha vetores, IOCs ou a extensão dos dados além dos e‑mails.
A cidade de Mountain View, na Califórnia, desligou câmeras da Flock Safety após a empresa compartilhar dados sem autorização. A medida vale até a reunião do conselho municipal em 24 de fevereiro, segundo carta do chefe de polícia Mike Canfield. A reportagem não detalha quais dados foram compartilhados ou quem os recebeu.
Iron Mountain afirma que a violação reivindicada pelo grupo Everest se limitou majoritariamente a materiais de marketing; empresa mantém investigação e não confirma exposição de dados sensíveis.
NationStates confirmou uma violação de segurança e tirou o site do ar para investigação. As informações públicas até agora são limitadas: não há escopo, vetores ou números de afetados detalhados divulgados pelas fontes consultadas.
Reportagem do BleepingComputer indica que um pesquisador divulgou evidências de que links para fotos de perfis privados do Instagram foram acessíveis sem autenticação. A falha foi corrigida; a Meta fechou o relatório como "não aplicável" e não respondeu a pedidos de comentário. Não há dados públicos sobre o número de contas afetadas nem detalhes técnicos do vetor.
O CEO interino da Coupang, Harold Rogers, foi ouvido pela polícia de Seul em investigação sobre possível obstrução ligada a um vazamento de dados. A reportagem confirma apenas o depoimento; detalhes sobre escopo do incidente, medidas legais ou resultados da apuração não foram divulgados pela fonte consultada.
SmarterTools corrigiu duas falhas no SmarterMail, incluindo CVE‑2026‑24423 (CVSS 9.3), uma RCE não autenticada no ConnectToHub API que afeta versões anteriores à build 9511. Instâncias expostas devem ser atualizadas ou isoladas imediatamente.
O Match Group confirmou um incidente de segurança que comprometeu dados de usuários de plataformas como Tinder, Hinge, OkCupid e Match.com. A empresa reconheceu o incidente, mas detalhes públicos sobre extensão e tipos de dados comprometidos ainda não foram divulgados.