A Agência Espacial Europeia (ESA) confirmou invasão em servidores externos que armazenavam informações descritas como “não classificadas” sobre atividades de engenharia colaborativa. A agência ainda não divulgou detalhes técnicos sobre vetor, volume de dados ou autoria. O incidente ressalta riscos em ambientes externos e a necessidade de revisão de controles de acesso e governança sobre repositórios colaborativos.
A CNIL multou a Nexpublica France em €1,7 milhão por deficiências de segurança associadas a um vazamento de dados, segundo o The Record. A reportagem não detalha o tipo ou o número de registros afetados, nem a fundamentação técnica da penalidade.
O escritório de contabilidade Sax confirmou que uma intrusão detectada em 2024 afetou cerca de 220.000 registros. A investigação levou mais de um ano para ser concluída; detalhes sobre tipos de dados expostos e medidas corretivas não foram divulgados.
A Trust Wallet informou que uma exploração da extensão de navegador antes do Natal resultou no saque de cerca de US$7 milhões de aproximadamente 2.596 carteiras. A cobertura disponível confirma os números, mas não detalha o mecanismo técnico, autorias ou se houve recuperação de fundos.
Korean Air teve dados de milhares de funcionários expostos após ataque ao fornecedor Korean Air Catering & Duty‑Free (KC&D). Reportagens confirmam o comprometimento do parceiro, mas não detalham tipos de dados ou extensão exata do vazamento.
Incidente na Aflac expôs dados de cerca de 22 milhões, incluindo nomes, endereços, SSNs, números de identificação e informações médicas/seguro. Falta informação pública sobre vetor de intrusão; vítimas devem receber suporte e empresas precisam auditar sistemas comprometidos.
Coupang anunciou emissão de US$1,17 bi em vouchers para compensar 33,7 milhões de pessoas afetadas por um vazamento de dados. Matérias confirmam o montante e o alcance, mas não detalham quais categorias de dados foram expostas nem desdobramentos regulatórios.
Um ator afirma ter vazado uma base de assinantes da WIRED com mais de 2,3 milhões de registros e ameaça liberar até 40 milhões de outros dados do grupo Condé Nast. A declaração foi reportada pelo BleepingComputer, mas não há confirmação pública da editora nem detalhes sobre o conteúdo exato dos registros.
Aflac notificou autoridades estaduais e começou a enviar cartas a vítimas após confirmar que um vazamento de dados ocorrido em junho afetou mais de 22 milhões de clientes. A reportagem informa o número de impactados e as notificações em andamento, mas não detalha o vetor do ataque nem os tipos específicos de dados expostos.
Baker University confirmou um acesso não autorizado ocorrido há cerca de um ano que resultou na exfiltração de informações pessoais, de saúde e financeiras de mais de 53.000 pessoas. A matéria não detalha vetores, cronologia completa ou medidas mitigatórias adotadas.