A French Football Federation (FFF) confirmou que criminosos obtiveram acesso administrativo a seu software centralizado por meio de uma conta comprometida e exfiltraram dados pessoais de membros e licenciados, incluindo nomes, data/local de nascimento, endereços, telefones e números de licença; a FFF notificou ANSSI e CNIL e impôs reset de senhas.
A Federação de futebol da França confirmou acesso não autorizado e roubo de dados de membros por meio de uma conta comprometida. Fontes não informam número de afetados, tipos de dados expostos nem medidas tomadas pela entidade, limitando avaliação do impacto.
A Comcast concordou em pagar US$1,5 milhão para encerrar investigação da FCC sobre um vazamento em seu fornecedor FBCS que expôs dados de mais de 237.000 clientes; o acordo exige um plano de conformidade para reforçar a supervisão de terceiros e proteção da privacidade.
Ataque à Asahi resultou no roubo de dados pessoais de clientes e funcionários, afetando cerca de 2 milhões de pessoas, seguido da implantação de ransomware que interrompeu operações no Japão; detalhes técnicos e tipo de dados não foram divulgados.
A campanha "Korean Leaks" ligada ao Qilin RaaS usou um MSP comprometido para atingir o setor financeiro da Coreia do Sul; 33 vítimas foram listadas, 28 públicas, com mais de 1 milhão de arquivos (≈2 TB) exfiltrados. Pesquisas apontam modelo RaaS e recomendações incluem MFA, segmentação e EDR/XDR/MDR.
Atores por trás da operação ByteToBreach vendem e vazam dados sensíveis (manifests de passageiros, registros bancários, bases de saúde e arquivos governamentais) de organizações em vários países; KELA rastreou a infraestrutura e conexões do operador.
OpenAI notificou alguns clientes da API ChatGPT sobre exposição de informações identificáveis limitadas após uma invasão ao fornecedor de analytics Mixpanel. Reportagens indicam que múltiplos clientes do provedor foram afetados, mas as matérias não detalham campos expostos, contagens ou vetor técnico da intrusão.
OpenAI foi notificada que, após invasão aos sistemas da Mixpanel em 9/11/2025, um dataset contendo nomes, e‑mails, localizações aproximadas e informações de navegador de usuários da plataforma API foi exportado; ChatGPT e dados sensíveis (chaves, pagamentos) não foram comprometidos, diz a empresa.
A FCC concluiu investigação sobre um vazamento envolvendo um fornecedor da Comcast ocorrido em fevereiro de 2024; a operadora concordou em pagar US$1,5 milhão para encerrar o caso. O incidente expôs dados de quase 275.000 clientes, segundo a reportagem; detalhes técnicos e escopo dos dados não foram divulgados nas fontes consultadas.
Pesquisa da watchTowr analisou mais de 80.000 envios salvos em formatadores online e, em ~5 GB de dados, encontrou milhares de segredos expostos — de chaves de cloud e tokens a registros de KYC. O problema decorre do uso da função "Save" que gera URLs públicas facilmente enumeráveis.