Die Erpressergruppe Clop kompromittierte Estée Lauders Oracle E-Business Suite über CVE-2025-61882 und entwendete Mitarbeiter- und Kundendaten in großem Umfang.
HollowGraph nutzt Microsoft Graph API über das Kalender-Feature für Command-and-Control-Kommunikation und Datenabfluss innerhalb legitimer Microsoft-365-Konten.
EY-Kunden hatten zwischen März und April 2026 durch einen kompromittierten Support-Ticketing-Zugang ihre Steuerunterlagen exponiert; die genaue Zahl der betroffenen Kunden bleibt unklar.
Bei einem IT-Dienstleister von Lidl wurden Kundendaten (Name, Geburtsdatum, E-Mail, Telefonnummer, Kundennummer) abgeflossen; Zahlungsdaten und Passwörter blieben unberührt.
Vodafone weigerte sich, Lapsus$-Erpresser zu zahlen, woraufhin die Gruppe Quelltexte und Infrastruktur-Dokumentation veröffentlichte — bestätigt den Sicherheitsrat, nicht auf Lösegeldforderungen einzugehen.