Die Washington Post ist wurde Mitte Oktober 2025 auf dem Opferblog der Ransomware-Gruppe CL0P aufgetaucht. Die Angreifer nutzten offenbar eine Sicherheitslücke in Oracle-Software, um sich Zugang zu internen Systemen der Zeitung zu verschaffen. Laut verschiedenen Medien bestätigte die Washington Post den Vorfall. Gestohlen wurden offenbar personenbezogene Daten von Mitarbeitenden und Kunden. Google zufolge sind mehr als 100 Unternehmen über die gleiche Sicherheitslücke attackiert worden.
Nachtrag vom 13.11.2025:
Einer Meldung an die Generalstaatsanwaltschaft von Maine zufolge fand der Zugriff auf die Systeme der Zeitung vom 10. Juli bis 22. August 2025 statt. Die Hacker kontaktierten die Zeitung am 29. September 2025. Man habe bereits 9.720 Betroffene informiert.