Un endpoint API navigabile sembra aver esposto dettagli personali di oltre 700.000 utenti, evidenziando quanto rapidamente controlli deboli sui dati possano trasformare un servizio ordinario in una fonte di dati sensibili.
Più di 13.000 account di clienti Chick-fil-A sono rimasti coinvolti in una campagna di credential stuffing, un promemoria del fatto che l'anello più debole in molte piattaforme consumer è spesso proprio la casella di accesso.
Un incidente di sicurezza confermato presso un'azienda energetica australiana si è trasformato in un problema di privacy e frode, con gli aggressori che rivendicano dati dei clienti e minacciano di pubblicarli.