A provedora 700Credit sofreu um vazamento que expôs nomes, endereços, datas de nascimento e números de Seguro Social de 5,8 milhões de pessoas. Relatos não detalham vetor nem abrangência geográfica; recomenda-se monitoramento de crédito e avaliações de notificação regulatória.
Investigação ligada ao vazamento que expôs 33,7 milhões de clientes da Coupang aponta um ex‑funcionário que manteve acesso após deixar a empresa como origem do incidente. Relatos públicos não detalham quais tipos de dados foram expostos nem cronologia completa.
O grupo Akira reivindicou o ataque à Fieldtex Products, alegando ter exfiltrado ~14 GB de dados. SecurityWeek reporta que 238.000 pessoas foram afetadas, mas não há detalhes públicos sobre o conteúdo dos dados ou medidas de resposta da empresa.
Análise da cadeia que segue após um phishing: dados coletados por formulários são enviados por e‑mail, bots do Telegram ou painéis administrativos; depois são verificados, agrupados e vendidos em mercados escuros. Estatísticas mostram 88,5% das campanhas visavam credenciais. Recomendações vão de bloqueio de cartões a adoção de FIDO2.
O Information Commissioner’s Office (ICO) do Reino Unido multou a LastPass em £1,2 milhão por falhas de segurança ligadas a um incidente de 2022 que permitiu o roubo de dados pessoais e cofres de senha criptografados de até 1,6 milhão de usuários no país, segundo reportagem.
Relato do BleepingComputer aponta que mais de 10.000 imagens no Docker Hub contêm segredos — credenciais de produção, chaves de autenticação e chaves de modelos LLM. A matéria não lista imagens nem vítimas; recomendações incluem varredura de imagens, remoção de segredos e rotacionamento de chaves.
Noma Labs demonstrou GeminiJack, um ataque zero‑click que explorava RAG em Gemini Enterprise/Vertex AI Search para exfiltrar resultados de Gmail, Calendar e Docs via um embed de imagem. Google separou Vertex AI Search de Gemini e aplicou correções no tratamento de instruções.
A National Police da Espanha prendeu um jovem de 19 anos em Barcelona suspeito de coletar e tentar vender 64 milhões de registros obtidos em breaches que atingiram nove empresas. As autoridades não divulgaram as companhias nem o tipo exato dos dados; a investigação busca origem e rotas de distribuição.
CVE-2025-64113 é uma falha crítica no Emby Server que permite a invasores não autenticados obterem acesso administrativo via API de recuperação de senha. Emby liberou correções (4.9.1.90 / 4.9.2.7) e um quick fix via plugins; mitigação temporária envolve restringir permissões do arquivo passwordreset.txt.
Vitas, maior rede de hospice comercial dos EUA, detectou em outubro uma intrusão que afetou mais de 300 mil pessoas. A reportagem não detalha quais categorias de dados foram comprometidas nem o vetor do ataque; investigação e comunicações oficiais ainda são aguardadas.