Shai‑Hulud 2.0, identificado pela Wiz.io, comprometeu mais de 30.000 repositórios via pacotes NPM envenenados (notadamente @postman/tunnel-agent v0.6.7 e @asyncapi/specs v6.8.3), roubando ~500 tokens GitHub e até 400.000 segredos detectados por Trufflehog (2,5% verificados).
A University of Pennsylvania e a University of Phoenix confirmaram serem vítimas de um ataque vinculado à campanha que explorou instâncias do Oracle E-Business Suite. As divulgações foram noticiadas em 3/12/2025; o resumo público não detalha volumes de dados ou tipos de informação acessada.
A polícia sul-coreana prendeu quatro suspeitos acusados de invadir mais de 120.000 câmeras IP e vender vídeos íntimos a um site adulto estrangeiro. Reportagens iniciais oferecem contagem dos dispositivos e relato da comercialização, mas não detalham vetores técnicos, modelos afetados ou parceiras do comprador.
A FTC propôs acordo com a Illuminate Education que exige apagar dados estudantis supérfluos e fortalecer controles de segurança após um incidente de 2021 que expôs cerca de 10 milhões de estudantes. O desfecho e detalhes técnicos do acordo não foram divulgados nas fontes.
A University of Pennsylvania confirmou que documentos contendo informações pessoais foram roubados de seus servidores Oracle E‑Business Suite após um ataque detectado em agosto; a instituição confirmou a exfiltração, mas não detalha o volume ou tipos específicos de dados afetados.
Um vazamento de dados comprometeu 33,7 milhões de registros da Coupang, incluindo nomes, endereços, e-mails e telefones, em um incidente que durou cerca de cinco meses. As informações públicas não detalham o vetor de intrusão, escopo geográfico nem se dados sensíveis adicionais foram exfiltrados. Equipes de segurança devem priorizar investigação forense, mitigação de fraudes e notificações regulatórias.
Coupang confirmou que cerca de 33,7 milhões de clientes tiveram nomes, telefones, e‑mails, endereços e históricos de pedidos expostos após um ex‑funcionário explorar chaves internas não revogadas para gerar tokens de acesso; investigação policial e regulatória em curso.
Cobertura inicial indica que a varejista sul‑coreana Coupang sofreu um vazamento que expôs dados de 33,7 milhões de clientes; as matérias não detalham quais campos foram vazados nem cronologia da intrusão, exigindo esclarecimentos oficiais para avaliação completa do impacto.
Asahi Group Holdings concluiu a investigação de um ataque cibernético ocorrido em setembro e informou que até 1,9 milhão de pessoas foram impactadas. O material disponível apresenta variação entre 1,5 milhão e 1,9 milhão; não há detalhes públicos sobre o vetor, tipos de dados expostos ou medidas técnicas adotadas.
Scanner que varreu 5,6 milhões de repositórios públicos no GitLab Cloud encontrou mais de 17.000 segredos expostos relacionados a mais de 2.800 domínios. A reportagem traz os números agregados, mas não detalha tipos de segredos nem ações de remediação.