A plataforma de mensagens Discord, popular entre jogadores, informou que fotos de documentos oficiais de aproximadamente 70.000 usuários podem ter sido vazadas após um ataque cibernético.
Uma vulnerabilidade de alta severidade foi descoberta na solução One Identity OneLogin de Gerenciamento de Identidade e Acesso (IAM). A falha, identificada como CVE-2025-59363 com pontuação CVSS 7.7/10, permitia que atacantes com credenciais de API válidas recuperassem segredos de clientes para todas as aplicações OpenID Connect (OIDC) configuradas em um tenant do OneLogin.
SonicWall Rootkit: Lançada atualização de firmware para remover rootkit em dispositivos SMA 100. Recomenda-se atualização imediata para versão 10.2.2.2-92sv.
O FBI emitiu um alerta sobre dois grupos cibercriminosos - UNC6040 e UNC6395 - que estão realizando ataques de roubo de dados e extorsão contra plataformas Salesforce.
A Salesloft anunciou em 3 de setembro de 2025 que está tirando temporariamente o Drift (seu produto de marketing SaaS) do ar devido a um ataque de cadeia de suprimentos que resultou no roubo massivo de tokens de autenticação OAuth.