Anubis ha indicato Quest Group come nuova vittima, con riferimenti a dati dei dipendenti e file interni, ma i dettagli dell'incidente sottostante restano non verificati.
Una presunta pubblicazione ransomware collegata a un operatore di scommesse elenca record degli utenti, dati della rete di agenti e tracce di accesso, ma l'autenticità e l'intera portata del materiale restano non verificate.
Una rivendicazione di vittima pubblicata e una promessa di rilascio da 9 GB possono contare meno come numero che come segnale che registri aziendali sensibili vengono usati come leva estorsiva.
Una nuova voce sulla vittima collegata a Settra per pacificabs.com solleva domande su fughe di dati ed estorsione, ma l'incidente sottostante resta non verificato.
Un presunto compromesso presso Gyazo ha esposto record degli utenti e metadati delle immagini, mostrando come una piattaforma di condivisione possa trasformare identificatori e hash archiviati in risorse sensibili per la sicurezza.
Una nuova voce relativa a una vittima collegata ad Akira afferma che è in arrivo un caricamento di dati da 16 GB, ma il punto chiave per i difensori è che il presunto payload resta non verificato.
Un elenco di vittime collegato a Emperador cita un istituto scolastico e fa riferimento a informazioni di dipendenti, studenti e tutori, ma il set di dati sottostante resta non verificato.
Un post collegato ad Akira cita Manders Companies e sostiene che 70 GB di dati aziendali potrebbero essere pubblicati, ma il presunto furto e la portata dell'impatto restano non verificati.
Una rivendicazione di estorsione pubblicata e collegata a Bee Maid Honey si concentra su presunti file aziendali e registri sensibili dei dipendenti, ma il percorso tecnico e la reale portata restano non verificati.
Una nuova pagina vittima pubblicata e collegata a Blossomland Accounting trasforma una rivendicazione non verificata di furto di dati in un rischio operativo reale per clienti, personale e difensori.
CenterPoint Energy ha divulgato un incidente informatico dopo che un post online sosteneva di possedere dati dei clienti, mentre il percorso tecnico sottostante e l’estensione restano non confermati.
Un incidente Revolut legato a un'esposizione limitata di dati personali ora si affianca a una campagna di phishing via SMS in corso, mostrando come frammenti di identità rubati possano diventare la materia prima per le frodi.
Una nuova voce di vittima pubblicata e collegata ad Akira cita Lazyboyz e indica una possibile divulgazione di dati aziendali e dei dipendenti, anche se il percorso tecnico resta non verificato.
Un nuovo elenco di vittime cita Pilot Precision Products e afferma che è imminente il rilascio di 30 GB di dati, ma l'intrusione sottostante e la reale portata restano non verificate.
CenterPoint Energy ha confermato una violazione, mentre l’affermazione di un hacker su 7,5 milioni di record dei clienti rimane non verificata e deve essere considerata una rivendicazione, non una prova.
Una richiesta di estorsione municipale con un presunto grande esfiltramento di dati evidenzia come una sola intrusione possa mettere nella stessa area di impatto centrale di smistamento, servizi pubblici e registri dei residenti.
Un caso segnalato che coinvolge dati sensibili dei clienti e un collegamento verso il Ministero dell'Interno italiano mostra come i canali di comunicazione fidati possano diventare il punto debole di un'indagine.
Un grave incidente legato a una piattaforma di verifica dell'identità mostra come un singolo livello di fiducia possa diventare un rischio per la privacy di lunga durata quando i flussi di lavoro dei documenti sono messi sotto pressione.
Un elenco di vittime collegato a Thegentlemen nomina il Colegio Humboldt e sostiene il furto di 300 GB di dati, ma la realtà tecnica resta da verificare.
Un nuovo avvertimento sul rischio dell'IA riguarda meno la fantascienza e più una questione pratica che i team di sicurezza continuano ad affrontare: cosa succede quando modelli più capaci diventano più facili da usare in modo improprio?