Nissan confirmou que um acesso não autorizado a servidores geridos por um contratante (Red Hat) expôs informações pessoais de cerca de 21.000 clientes da Nissan Fukuoka Sales Co., Ltd. Não foram comprometidos dados de pagamento; a montadora informou autoridades e planeja notificar os afetados e reforçar a governança de fornecedores.
Coupang divulgou uma violação que afetou 33,7 milhões de clientes; o acesso indevido ficou sem detecção por quase cinco meses. A cobertura inclui análise sobre riscos de abuso de credenciais e recomendações de criptografia, mas não detalha publicamente quais campos foram vazados.
O grupo Clop afirma ter exfiltrado dados de quase 3,5 milhões de alunos, funcionários e fornecedores da University of Phoenix em uma intrusão ocorrida em agosto. A cobertura pública carece de lista detalhada de campos vazados e de confirmação técnica pela universidade; recomenda-se auditoria forense e notificações conforme regulação.
Relato do BleepingComputer indica que invasores acessaram um repositório de código da University of Sydney e exfiltraram arquivos com informações pessoais de estudantes e funcionários. A matéria não informa número de afetados, tipos específicos de dados ou como o acesso foi obtido, deixando lacunas para investigação forense e comunicação oficial.
Incidente em órgão de saúde mental da Virgínia afetou cerca de 113.000 pessoas; informações expostas incluem nomes, SSNs, dados financeiros e de saúde, e ransomware foi implantado nos sistemas do RBHA. Relatos públicos não detalham vetor nem atribuição.
A LKQ confirmou que uma invasão envolvendo Oracle E‑Business Suite comprometeu dados pessoais de milhares de indivíduos. A empresa não detalhou quais campos foram expostos nem o vetor do ataque; reportagens indicam que a investigação ainda está em curso.
ConnectWise lançou o patch ScreenConnect 25.8 para corrigir CVE‑2025‑14265, que permitia instalação de extensões sem checagem de integridade (CWE‑494, CVSS 9.1). A falha afeta o componente servidor e requer acesso administrativo; não há evidência pública de exploração. Cloud tenants foram atualizados automaticamente; instalações on‑premises devem aplicar 25.8.
A Askul Corporation confirmou que cerca de 740.000 registros de clientes foram roubados no ataque de ransomware realizado em outubro pelo grupo RansomHouse. A empresa informou a extração dos dados, mas ainda não detalhou os tipos de informações comprometidas.
A SoundCloud confirmou que instabilidade no serviço e problemas de VPN foram causados por uma violação na qual invasores exfiltraram um banco de dados de membros. A empresa ainda não detalhou o conteúdo ou o número de registros comprometidos; a investigação e medidas de remediação estão em andamento.
O grupo ShinyHunters alega ter dados de atividade de membros Premium do PornHub, supostamente obtidos via um incidente envolvendo o Mixpanel, e busca extorsão. Ainda não há confirmação pública completa sobre o volume de registros ou se incluem identificadores pessoais.