A Grubhub confirmou acesso não autorizado a seus sistemas e fontes dizem que os invasores exfiltraram dados e passaram a exigir extorsão. Ainda não há números oficiais sobre o volume de dados ou usuários afetados; a investigação técnica permanece incompleta.
O Google concordou em pagar US$8,25 milhões para encerrar uma ação coletiva que acusa a empresa de coletar dados de dispositivos de crianças menores de 13 anos. A cobertura disponível não detalha número de afetados nem medidas corretivas do acordo.
Hackers exfiltraram informações pessoais e de reserva de clientes da Eurail, segundo SecurityWeek. A matéria confirma o roubo, mas não detalha número de afetados, tipos de dados ou vetor de intrusão; a investigação e comunicações oficiais ainda não foram disponibilizadas na fonte consultada.
O Kyowon Group confirmou ter sofrido um ataque cibernético que interrompeu operações e possivelmente resultou na exposição de informações de clientes. O comunicado não detalhou vetor, volume de dados ou indicadores técnicos, limitando a avaliação do alcance e das implicações regulatórias.
O Departamento de Educação de Victoria notificou pais após invasores acessarem um banco de dados com informações de alunos atuais e antigos. O RSS não detalha o número de afetados nem os campos exfiltrados; a investigação e medidas ainda não foram publicadas em detalhes.
Pax8 confirmou ter enviado por engano um e‑mail com uma planilha contendo informações comerciais internas a parceiros no Reino Unido. A matéria aponta discrepância sobre o escopo (título menciona 1.800 MSPs; corpo cita menos de 40 destinatários) e o número exato de registros expostos ainda é incerto.
Betterment confirmou acesso não autorizado a seus sistemas; o invasor obteve informações de clientes e enviou mensagens de golpe com tema de criptomoedas. Detalhes sobre escopo e dados exatos acessados não foram divulgados.
Monroe University revelou que invasores roubaram informações pessoais, financeiras e de saúde de mais de 320.000 pessoas após um ataque em dezembro de 2024. A instituição confirmou o tipo de dados comprometidos, mas não detalhou vetores de ataque, sistemas afetados, ou se houve notificações a reguladores. Sem informações técnicas públicas, o alcance preciso e a presença de dados à venda permanecem incertos; recomenda-se monitoramento financeiro e
Central Maine Healthcare confirmou que um incidente ocorrido no ano passado expôs dados sensíveis de mais de 145.000 pessoas, segundo reportagem do BleepingComputer. A matéria não detalha os tipos exatos de informação comprometida nem o vetor do ataque, e recomenda-se aguardar comunicados forenses oficiais.
Fried Frank está notificando clientes de alto perfil sobre um incidente de segurança; a matéria da SecurityWeek não detalha escopo técnico ou IOCs. Clientes devem exigir esclarecimentos e avaliar riscos legais e de exposição de dados.