Mais de 9.300 chaves de acesso AWS expostas publicamente permanecem ativas desde 2022, dando controle total sobre contas corporativas. Incidente revela falhas sistêmicas em gestão de credenciais cloud.
21/08/2026 14:00
Cloud
#exposure
A Volvo Group North America relatou exposição de dados de clientes após comprometimento dos sistemas da prestadora Conduent. Detalhes sobre volume e tipos de dados ainda não foram divulgados; clientes devem exigir comunicação formal e revisar contratos e planos de resposta com fornecedores.
10/02/2026 16:03
Vazamento de dados
#exposure
Monroe University revelou que invasores roubaram informações pessoais, financeiras e de saúde de mais de 320.000 pessoas após um ataque em dezembro de 2024. A instituição confirmou o tipo de dados comprometidos, mas não detalhou vetores de ataque, sistemas afetados, ou se houve notificações a reguladores. Sem informações técnicas públicas, o alcance preciso e a presença de dados à venda permanecem incertos; recomenda-se monitoramento financeiro e
14/01/2026 06:01
Vazamento de dados
#exposure
Pesquisadores do pwn.ai divulgaram PWN-25-01 (CVE-2025-54322), um zero‑day pre‑auth RCE em firmware SXZOS da XSpeeder que afeta SD‑WAN appliances e roteadores. O vetor explora /webInfos/ e usa eval() sobre dados base64 decodificados; mais de 70.000 hosts estariam expostos. XSpeeder não respondeu às tentativas de divulgação; recomendações incluem segmentação e restrição de acesso.
30/12/2025 08:03
Riscos e Ameaças
#exposure
Scanner que varreu 5,6 milhões de repositórios públicos no GitLab Cloud encontrou mais de 17.000 segredos expostos relacionados a mais de 2.800 domínios. A reportagem traz os números agregados, mas não detalha tipos de segredos nem ações de remediação.
28/11/2025 16:01
Vazamento de dados
#exposure
OpenAI notificou alguns clientes da API ChatGPT sobre exposição de informações identificáveis limitadas após uma invasão ao fornecedor de analytics Mixpanel. Reportagens indicam que múltiplos clientes do provedor foram afetados, mas as matérias não detalham campos expostos, contagens ou vetor técnico da intrusão.
27/11/2025 10:02
Vazamento de dados
#exposure
A exploração ativa da vulnerabilidade no XWiki escalou rapidamente: observou-se uso de scanners, botnets e miners para comprometer instâncias expostas. A campanha automatizada prioriza payloads que mantêm presença e extraem recursos, exigindo ação imediata dos administradores.
17/11/2025 10:02
Riscos e Ameaças
#exposure