Az Ír Adatvédelmi Bizottság (DPC) 91 millió eurós (100 millió dolláros) bírságot szabott ki a Meta Platforms Ireland Limited (MPIL) számára, mivel több száz millió felhasználó jelszavait titkosítás nélkül, úgynevezett kódolatlan, sima szöveges „plaintext” formátumban tárolták. Az eset 2019-ben történt, amikor a Meta nyilvánosan bejelentette a történteket és értesítette a DPC-t, amely vizsgálatot indított a techóriás felhasználói adatkezelési gyakorlatáról.
Az amerikai félvezető-beszállító vállalat, a Microchip Technology Incorporated informatikai rendszerei kompromittálódtak egy augusztusi kibertámadás során. A chipgyártónak körülbelül 123 000 ügyfele van számos területről (ipar, autóipar, repülőgépipar és védelem, kommunikáció, számítástechnika).
Csaknem 2,7 milliárdnyi, az Egyesült Államokban élő ember személyes adatait tartalmazó rekord szivárgott ki egy hacker fórumon, felfedve a nevüket, a társadalombiztosítási számukat és az eddig ismert lakcímeiket. Az adatok feltehetően a National Public Data adatszolgáltatótól származnak. A cég az interneten elérhető nyilvános forrásokból gyűjti össze a szolgáltatásához szükséges információkat.
A Kootenai Health nyilvánosságra hozott egy több mint 464 000 beteget érintő adatszivárgást, miután a 3AM ransomware művelet során személyes adataikat megszerezték és kiszivárogtatták.
A Kootenai Health egy nonprofit egészségügyi szolgáltató Idaho államban, ami a régió legnagyobb kórházát üzemelteti és széles körű orvosi szolgáltatásokat (sürgősségi ellátás, sebészet, onkológia, kardiológia, ortopédia) kínál a páciensek számára.
A PuTTY 0.68-tól a 0.80 verzióig bezárólag, azaz a javított 0.81 verzió előttiek, a biased ECDSA nonce generálás során lehetővé teszi a támadónak, hogy egy gyors támadás során körülbelül 60 aláírás segítségével megalkossa a felhasználó NIST P-521 titkos kulcsát. Ez kritikusan fontos olyan esetben, ahol egy rossz szándékú támadó képes azokat az üzeneteket elolvasni, amelyeket a PuTTY vagy a Pageant írt alá.
A Twitch-nek mostanában nem megy jól a sora. Azon felül, hogy gyűlöletkeltésben részt vevő botok ellen harcolnak, akik szörnyű dolgokkal spammelik a chateket, úgy tűnik, hogy egy hatalmas adatszivárgást is elszenvedtek.
Először a VGC jelentette, akik azóta megerősítették, hogy ez hivatalos, és ez egy hatalmas csapás a Twitch-nek, és tényleg rávilágít a biztonsági hiányosságokra, hogy ilyen dolog megtörténhetett. Bár egyelőre nincs arra utaló jel, hogy a bejelentkezési adatokat is tartalmazza, érdemes különösen óvatosnak lenni, és megváltoztatni a Twitch jelszavát.