Dartmouth College confirmou que mais de 226 GB de arquivos foram divulgados por criminosos em incidente vinculado a um ataque a sistemas Oracle. A cobertura não detalha tipos de dados, número de afetados ou IOCs; investigação e resposta permanecem sem divulgação pública de artefatos técnicos.
Delta Dental of Virginia confirmou que 145.918 pessoas tiveram informações pessoais expostas após um ataque externo ocorrido em 21/03/2025 e descoberto em 22/08/2025. A empresa notificou consumidores em 21/11/2025, ofereceu serviços da TransUnion e apresentou notificações regulatórias. O atraso na detecção levanta preocupações sobre monitoramento e resposta a incidentes.
SitusAMC informou uma violação descoberta em ~12/11/2025 e divulgada em 22/11/2025 que expôs registros contábeis e acordos jurídicos de clientes. A empresa afirma que não houve encrypting malware, manteve serviços operacionais, envolveu consultores externos e autoridades federais, e adotou medidas como reset de credenciais e atualização de regras de firewall. O escopo completo ainda está sob investigação.
Reportagem do SecurityWeek aponta que a SitusAMC teve dados corporativos exfiltrados — incluindo registros contábeis e acordos legais — e que o incidente não envolveu ransomwares de cifragem de arquivos; o alcance exato e indicadores técnicos não foram divulgados.
A Canon confirmou que uma subsidiária foi afetada por uma campanha relacionada ao Oracle E-Business Suite; reportagens indicam que mais de 100 vítimas foram adicionadas ao site do grupo Cl0p, mas não há detalhes públicos sobre vetores ou dados exfiltrados.
PoC pública para CVE‑2025‑9501 demonstra uma command‑injection pré‑autenticação no W3 Total Cache; a exploração exige conhecer W3TC_DYNAMIC_SECURITY, ter page caching ativo e permitir comentários anônimos, e pode levar a RCE em sites WordPress — plugin tem >1M de instalações.
Vazamento de milhares de documentos internos do APT35 (Charming Kitten) expõe pipeline de exploração de Exchange, uso de ProxyShell, extração de Global Address Lists e playbooks com métricas operacionais; alvos listados incluem governos e setores críticos em várias regiões.
Relatos indicam que mais de 1,6 TB de dados supostamente exfiltrados da Cox foram publicados por criminosos, que também listaram cerca de 100 vítimas alegadas; fontes públicas não detalham vetor, tipos de dados ou confirmação forense.
A campanha vinculada ao coletivo ShinyHunters explora tokens OAuth de integrações Gainsight para obter acesso a instâncias Salesforce, com reivindicação de impacto em mais de 200 empresas. Salesforce desabilitou conexões de aplicativos Gainsight em 20/11/2025 e ambas as plataformas notificam clientes afetados; IoCs públicos incluem múltiplos IPs de proxies/VPN e user agents suspeitos.
Boletim destaca ATM jackpotting, continuação do processo WhatsApp‑NSO, AI prompt injection de segunda ordem e um vazamento que afetou ~120.000 pessoas; cada item exige resposta coordenada entre segurança, jurídico e privacidade.