Pesquisadores encontraram duas extensões maliciosas no Chrome Web Store que exfiltravam conversas do ChatGPT e DeepSeek e dados de navegação para servidores de atacantes. As duas extensões somavam mais de 900 mil instalações, segundo o The Hacker News. A matéria não detalha IOCs nem ações do Google.
O ator de ameaça 'Zestix' está oferecendo dados corporativos supostamente exfiltrados de instâncias de ShareFile, Nextcloud e OwnCloud. O RSS indica "dezenas de empresas", mas não há lista de vítimas nem confirmação de fornecedores.
A Sedgwick confirmou que hackers comprometeram o sistema de transferência de arquivos de sua subsidiária que atende órgãos governamentais. A matéria não detalha escopo, tipos de dados afetados ou indicadores técnicos, deixando o impacto real ainda sem quantificação pública.
Ledger informou clientes sobre exposição de dados pessoais após uma invasão nos sistemas da processadora Global-e. A extensão dos dados e o número de afetados não foram detalhados publicamente; não há indícios de comprometimento de chaves privadas.
Um ator autodenominado 1011 afirma ter vazado mais de dez repositórios de código-fonte da NordVPN, além de chaves do Salesforce e tokens Jira, após acesso a um servidor de desenvolvimento supostamente mal configurado no Panamá. Amostras de dumps SQL foram publicadas como prova; não há confirmação pública formal da NordVPN no material citado.
A Covenant Health atualizou a estimativa de registros comprometidos em um vazamento detectado em maio, elevando o total para quase 500.000 pacientes, segundo reportagem do BleepingComputer. Cobertura anterior havia apontado cerca de 478.000 afetados e vinculou a exfiltração ao ator Qilin. As matérias não trazem um inventário completo dos campos expostos nem detalhes técnicos sobre o vetor de acesso; também não há registro público, nas fontes anal
A TRM Labs traçou recentes furtos de criptomoedas até a violação do LastPass de 2022, reporta o BleepingComputer. Segundo a investigação, atacantes drenaram carteiras anos após a exfiltração de cofres criptografados e lavaram parte dos fundos via exchanges russas. A matéria não divulga valores, técnicas exatas de acesso nem ações legais em curso.
Relatório do Shadowserver revela mais de 10.000 instâncias FortiGate expostas à CVE-2020-12812, uma falha de bypass de MFA com exploração ativa confirmada pela Fortinet em 2025. Versões afetadas incluem FortiOS 6.4.0; 6.2.0-6.2.3; 6.0.9 e anteriores; Fortinet recomenda atualizar para 6.0.10+, 6.2.4+ ou 6.4.1+ e revisar configurações híbridas local‑LDAP.
Relatório do SecurityWeek informa que o grupo de ransomware Qilin violou a Covenant Health em maio de 2025 e exfiltrou dados de 478.000 indivíduos. A matéria confirma número de afetados e autoria do grupo, mas não detalha os tipos de dados exfiltrados, se houve pagamento de resgate ou medidas corretivas públicas.
A Disney concordou em pagar US$10 milhões para resolver alegações de violação da COPPA relacionadas a vídeos no YouTube que teriam sido rotulados incorretamente, permitindo coleta de dados para publicidade dirigida. A matéria não divulga termos adicionais do acordo nem número de afetados.