डेटा ब्रीच ऑब्जर्वेटरी
पाँच में से चार छोटे व्यवसायों ने हाल ही में डेटा लीक का सामना किया है। और एक ही घटना से किसी छोटी फर्म को $1 मिलियन से अधिक का नुकसान हो सकता है। तो हम डेटा लीक की और खबरें क्यों नहीं सुनते?
Proton लीक की रिपोर्ट होने का इंतज़ार नहीं कर रहा है। इसके बजाय, हम डार्क वेब पर जाते हैं और रीयल टाइम में लीक को ट्रैक करते हैं। यह देखने के लिए नीचे क्लिक करें कि क्या आप प्रभावित हैं, और अपने जोखिम को कम करने के लिए, बिज़नेस पासवर्ड मैनेजर का उपयोग करें।


हॉलमार्क
क्या हुआ?
मार्च 2026 में, ग्रीटिंग कार्ड कंपनी Hallmark Cards को थ्रेट एक्टर ग्रुप ShinyHunters द्वारा निशाना बनाया गया था, जिसने कंपनी के Salesforce परिवेश से रिकॉर्ड प्राप्त करने का दावा किया था। 2 अप्रैल को जबरन वसूली की समय सीमा का Hallmark द्वारा जवाब नहीं दिए जाने के बाद, ग्रुप द्वारा डेटा लीक कर दिया गया, जिससे 2.8 मिलियन से अधिक विशिष्ट खाता उजागर हो गए। लीक हुए डेटा में ग्राहकों के नाम, फ़ोन नंबर, भौतिक पता, ईमेल पता और जन्मतिथि शामिल थीं। Hallmark ने लीक की पुष्टि करते हुए कोई आधिकारिक बयान जारी नहीं किया है।

सर्कल
क्या हुआ?
मार्च 2026 में, अमेरिका स्थित पहचान सुरक्षा कंपनी और Circle की मुख्य कंपनी Aura ने एक कर्मचारी के वॉयस फिशिंग हमले का शिकार होने के बाद डेटा लीक की पुष्टि की(नई विंडो)। इस घटना में ग्राहकों के नाम, भौतिक पता, फ़ोन नंबर और ईमेल पता वाले 1.5 मिलियन से अधिक रिकॉर्ड उजागर हुए। ShinyHunters ने हमले की ज़िम्मेदारी ली, जिसने कंपनी द्वारा उपयोग किए जाने वाले मार्केटिंग टूल के माध्यम से डेटा एक्सेस किया था।

बायडोनर
क्या हुआ?
मार्च 2026 में, तुर्की रेस्तरां श्रृंखला Baydöner को एक डेटा लीक का सामना करना पड़ा (नई विंडो)जिसे बाद में एक थ्रेट एक्टर द्वारा साइबर अपराध फ़ोरम पर प्रकाशित किया गया, जिसमें 2.7 मिलियन से अधिक रिकॉर्ड उजागर हुए। लीक हुए डेटा में ग्राहकों के नाम, जन्मतिथि, भौतिक पता, फ़ोन नंबर, ईमेल पता, यूज़रनेम और पासवर्ड शामिल थे। अपनी प्रकटीकरण सूचना(नई विंडो) में, Baydöner ने कहा कि भुगतान और वित्तीय डेटा प्रभावित नहीं हुआ था। तुर्की के व्यक्तिगत डेटा संरक्षण प्राधिकरण KVKK ने इस लीक के सामने आने के तुरंत बाद इसकी घोषणा की।

कनाडा गूज़
क्या हुआ?
फ़रवरी 2026 में, कैनेडियन लक्ज़री परिधान ब्रांड Canada Goose लगभग एक मिलियन ग्राहक रिकॉर्ड से जुड़े डेटा एक्सपोज़र से जुड़ा था। एक आधिकारिक बयान(नई विंडो) में, कंपनी ने पुष्टि की कि डेटा "पिछले ग्राहक लेनदेन से संबंधित प्रतीत होता है" और कहा कि यह घटना अगस्त 2025 में किसी तीसरें-पार्टी में हुए लीक के कारण हुई थी। लीक हुए डेटा में ग्राहकों के नाम, भौतिक पता, फ़ोन नंबर और ईमेल पता शामिल थे।

ब्रिलेन.डीई
क्या हुआ?
जर्मन ऑनलाइन आईवियर रिटेलर Brillen.de ने अपनी डार्कनेट निगरानी द्वारा 1.5 मिलियन ग्राहक रिकॉर्ड बिक्री के लिए पेश करने वाली एक फोरम पोस्ट को फ़्लैग करने के बाद फ़रवरी 2026 में ग्राहकों को सचेत किया (नई विंडो)। फोरेंसिक जांच में इस चोरी का पता सितंबर 2025 में किए गए एक अलग साइबर हमले से चला, जिसमें एक अनधिकृत पक्ष ने एक प्रभावित प्रवेश बिंदु के माध्यम से कंपनी के सिस्टम को एक्सेस किया था। चोरी किए गए रिकॉर्ड में नाम, जन्मतिथि, पोस्टल कोड, फ़ोन नंबर और ईमेल पता शामिल थे। इस घटना की सूचना संबंधित डेटा संरक्षण प्राधिकरण को दी गई थी।

जीडीक्वेस्ट
क्या हुआ?
फ़रवरी 2026 में, एक थ्रेट एक्टर ने Godot गेम इंजन विकास पर केंद्रित एक फ्रांसीसी ई-लर्निंग प्लैटफॉर्म GDQuest से संबंधित डेटाबेस लीक करने का दावा करते हुए एक हैकिंग फ़ोरम पर पोस्ट किया (नई विंडो)। कथित तौर पर इस डेटासेट में उपयोगकर्ता ईमेल पता और यूज़रनेम वाले 66,339 रिकॉर्ड शामिल थे। GDQuest ने घटना की पुष्टि करते हुए कोई सार्वजनिक बयान जारी नहीं किया है।

क्रंचबेस
क्या हुआ?
जनवरी 2026 में, मार्केट इंटेलिजेंस प्लैटफॉर्म Crunchbase ने एक असफल फिरौती प्रयास के बाद ShinyHunters द्वारा उसके कॉर्पोरेट नेटवर्क से चुराई गई 400MB से अधिक फ़ाइल प्रकाशित करने के बाद डेटा लीक की पुष्टि की(नई विंडो)। ऐसा माना जाता है कि यह हमला Okta SSO प्रमाण को लक्षित करने वाले एक वॉयस फिशिंग अभियान से शुरू हुआ था, जो एक ऐसा तरीका था जिसका उपयोग ग्रुप ने 2025 के अंत और 2026 की शुरुआत में कई कंपनियों के खिलाफ किया था। 1.5 मिलियन से अधिक रिकॉर्ड को प्रभावित करने वाले लीक हुए डेटा में आंतरिक कॉर्पोरेट दस्तावेज़ों और अनुबंधों के साथ-साथ नाम, जन्मतिथि, भौतिक पता, फ़ोन नंबर, ईमेल पता और यूज़रनेम शामिल थे। Crunchbase ने साइबर सुरक्षा विशेषज्ञों को शामिल किया और संघीय कानून प्रवर्तन को सूचित किया, जिसमें कहा गया कि कोई भी व्यावसायिक संचालन बाधित नहीं हुआ था।

साउंडक्लाउड
क्या हुआ?
संगीत स्ट्रीम प्लैटफॉर्म SoundCloud 29 मिलियन से अधिक उपयोगकर्ता रिकॉर्ड वाले डेटा एक्सपोज़र से प्रभावित हुआ था। यह घटना थ्रेट एक्टर ग्रुप ShinyHunters द्वारा चलाए गए उसी व्यापक "विशिंग" अभियान (नई विंडो)का हिस्सा थी, जिसने 2026 की शुरुआत में कई प्रमुख तकनीकी कंपनियों को निशाना बनाया था। SoundCloud ने पुष्टि की(नई विंडो) कि एक्सपोज़र में ग्राहकों के नाम और ईमेल पता शामिल थे, और स्पष्ट किया कि “किसी भी संवेदनशील डेटा (जैसे वित्तीय या पासवर्ड डेटा) को एक्सेस नहीं किया गया है।”

व्हाइटडेट
क्या हुआ?
दिसंबर 2025 में, व्हाइट नेशनलिस्ट डेटिंग प्लैटफॉर्म WhiteDate में Martha Root उपनाम वाले एक अज्ञात सुरक्षा शोधकर्ता ने घुसपैठ की, जिसने हैम्बर्ग में कैओस कम्युनिकेशन कांग्रेस में सार्वजनिक रूप से निष्कर्ष प्रस्तुत किए। साइट की सत्यापन प्रक्रिया को बायपास करने के लिए AI-जनरेटेड नकली खाता का उपयोग करके, Root ने जन्मतिथि, भौतिक पता, ईमेल पता, यूज़रनेम और चिकित्सा डेटा सहित संवेदनशील व्यक्तिगत प्रोफ़ाइल जानकारी वाले 6,600 से अधिक उपयोगकर्ता रिकॉर्ड निकाले। पूरा डेटासेट बाद में संग्रह किया गया और DDoSecrets के माध्यम से पत्रकारों और शोधकर्ताओं के लिए उपलब्ध कराया गया। लीक का खुलासा होने के तुरंत बाद WhiteDate का डोमेन ऑफलाइन हो गया।

फिगर लेंडिंग एलएलसी
क्या हुआ?
फ़रवरी 2026 में, अमेरिकी फिनटेक Figure Lending LLC ने एक कर्मचारी को सोशल इंजीनियरिंग हमले का शिकार बनाए जाने के बाद डेटा लीक की पुष्टि की (नई विंडो), जिसने हैकर्स को कंपनी के Okta SSO परिवेश के माध्यम से आंतरिक सिस्टम तक एक्सेस प्रदान किया था। ShinyHunters ने ज़िम्मेदारी ली और Figure द्वारा फिरौती देने से इंकार करने के बाद 2.5GB चोरी की गई फ़ाइल प्रकाशित की। इस लीक में ग्राहकों के नाम, जन्मतिथि, भौतिक पता, फ़ोन नंबर, ईमेल पता, पासवर्ड और सोशल सिक्योरिटी नंबर वाले 3 मिलियन से अधिक रिकॉर्ड उजागर हुए। Figure ने फ़रवरी 2026 के अंत में प्रभावित व्यक्तियों को सूचित किया और मानार्थ क्रेडिट निगरानी सेवाएँ प्रदान कीं।

क्वांटास एयरवेज़
क्या हुआ?
ऑस्ट्रेलिया की राष्ट्रीय एयरलाइन Qantas Airways Ltd. को Scattered Lapsus$ Hunters नाम के हैकर्स के ग्रुप द्वारा निशाना बनाया गया, जिसने एक रैनसमवेयर हमला(नई विंडो) किया था। कंपनी ने फिरौती नहीं दी, जिसके कारण डार्क वेब पर 11 मिलियन से अधिक ग्राहकों के रिकॉर्ड लीक हो गए। ग्राहकों के नाम, पता और ईमेल पता सहित संवेदनशील डेटा उजागर हो गया, लेकिन कोई वित्तीय रिकॉर्ड सामने नहीं आया। Qantas ने घोषणा की कि उसने डेटा लीक के बाद अपने सुरक्षा उपायों को मजबूत किया है।

वियतनाम एयरलाइंस
क्या हुआ?
अक्टूबर 2025 में, “Scattered LAPSUS$ Hunters” के नाम से जाने जाने वाले हैकिंग ग्रुप द्वारा कई संगठनों के Salesforce सिस्टम से प्राप्त एक डेटासेट ऑनलाइन जारी किया गया था(नई विंडो)। प्रभावित कंपनियों में से एक Vietnam Airlines थी, जहाँ हमलावरों ने पहले जून 2025 में इसके Salesforce परिवेश को एक्सेस किया था। इस लीक में 30 मिलियन से अधिक ग्राहक रिकॉर्ड उजागर हुए, जिनमें नाम, जन्मतिथि, पता, फ़ोन नंबर और ईमेल पता शामिल थे।

बुइग टेलीकॉम
क्या हुआ?
अगस्त 2025 में, फ्रांसीसी दूरसंचार प्रदाता Bouygues Telecom ने एक साइबर हमले की सूचना दी(नई विंडो) जिसके कारण लगभग 6.4 मिलियन ग्राहक रिकॉर्ड उजागर हो गए। लीक हुए डेटा में नाम, जन्मतिथि, पता, फ़ोन नंबर, ईमेल पता और IBAN शामिल थे। कंपनी ने कहा कि सभी प्रभावित ग्राहकों को घटना के बारे में सूचित कर दिया गया था।

मिल्जोडाटा
क्या हुआ?
अगस्त 2025 में, स्वीडिश सिस्टम आपूर्तिकर्ता Miljödata को एक रैनसमवेयर हमले का सामना करना पड़ा (नई विंडो)जिसके कारण चोरी किया गया डेटा डार्क वेब पर प्रकाशित हुआ। लीक हुई जानकारी में ईमेल पता और पासवर्ड के साथ-साथ नाम, जन्मतिथि, पता, फ़ोन नंबर और सरकार द्वारा जारी व्यक्तिगत पहचान संख्या जैसी अतिरिक्त व्यक्तिगत जानकारी शामिल थी।

मुफ़्त
क्या हुआ?
फ्रांस के दूसरे सबसे बड़े ISP और टेलीफोन प्रदाता Free(नई विंडो) ने अक्टूबर 2024 में पुष्टि की कि उसे डेटा लीक द्वारा निशाना बनाया गया था। मई 2025 में, डार्क वेब पर ग्राहकों का डेटा सामने आया: नाम, जन्मतिथि, फ़ोन नंबर, ईमेल पता और IBAN सभी लीक हो गए थे। कुल मिलाकर, 19.5 मिलियन से अधिक रिकॉर्ड ऑनलाइन सामने आए। नेशनल कमीशन फॉर इंफॉर्मेशन टेक्नोलॉजी एंड फ्रीडम्स ने मार्च 2025 में Free के खिलाफ प्रतिबंध प्रक्रिया शुरू की।

रॉयल मेल
क्या हुआ?
यूके डाक सेवा Royal Mail एक डेटा लीक से प्रभावित हुई थी (नई विंडो)जिसमें ग्राहक जानकारी का 144GB लीक शामिल था। रिपोर्टों के अनुसार, यह घटना Spectos में हुई, जो डिलीवरी गुणवत्ता की निगरानी के लिए Royal Mail द्वारा उपयोग किया जाने वाला एक जर्मन सेवा प्रदाता है। उजागर किए गए डेटा में नाम, जन्मतिथि, पता, फ़ोन नंबर, ईमेल पता और पासवर्ड शामिल थे।

हर्ट्ज़
क्या हुआ?
अप्रैल 2025 में, वैश्विक कार रेंटल दिग्गज Hertz ने एक डेटा लीक की पुष्टि की(नई विंडो) जिसके परिणामस्वरूप ग्राहक जानकारी उजागर हुई थी। यह घटना कंपनी द्वारा उपयोग किए जाने वाले फ़ाइल-ट्रांसफर प्रोग्राम Cleo में तीसरें-पार्टी सॉफ्टवेयर कमज़ोरी के कारण हुई थी। हमलावरों ने डेटा को अनधिकृत रूप से एक्सेस करने के लिए सॉफ्टवेयर में "zero-day" खामियों का फायदा उठाया। प्रभावित डेटा में नाम, ईमेल पता, यूज़रनेम और पासवर्ड शामिल थे।

ऑरेंज रोमानिया
क्या हुआ?
फ़रवरी 2025 में, Rey नाम के एक हैकर ने टेलीकॉम प्रदाता Orange की रोमानियाई शाखा(नई विंडो) से 3.4 मिलियन से अधिक रिकॉर्ड प्राप्त किए। ग्राहकों के नाम, जन्मतिथि, पता, फ़ोन नंबर, ईमेल पता, यूज़रनेम और आईडी नंबर सहित डेटा एक रैनसमवेयर हमले के बाद डार्क वेब पर सामने आया, जिसका भुगतान करने से Orange ने इंकार कर दिया था। Orange रोमानियाई राष्ट्रीय साइबर सुरक्षा निदेशालय (DNSC) के साथ मिलकर हमले की निगरानी कर रहा है।

जैक्स इन्वेस्टमेंट रिसर्च
क्या हुआ?
शिकागो स्थित निवेश अनुसंधान कंपनी Zacks Investment Research(नई विंडो) में जून 2024 में हैकर्स द्वारा डेटा लीक की घटना हुई थी। फ़रवरी 2025 में, नाम, पता, फ़ोन नंबर, ईमेल पता, यूज़रनेम और पासवर्ड सहित ग्राहकों का डेटा बिक्री के लिए ऑनलाइन सामने आया। कंपनी ने अभी तक इस लीक पर कोई प्रतिक्रिया नहीं दी है, जबकि हाल के वर्षों में यह कई डेटा लीक से प्रभावित हो चुकी है।

फ़ोनमोंडो
क्या हुआ?
जनवरी 2025 में, जर्मन दूरसंचार प्लैटफॉर्म PhoneMondo से चुराए गए 10.5 मिलियन से अधिक रिकॉर्ड डार्क वेब पर सामने आए। संवेदनशील डेटा में नाम, जन्मतिथि, पता, फ़ोन नंबर, ईमेल पता, यूज़रनेम, पासवर्ड और IBAN शामिल हैं। अक्टूबर 2025 तक, ऐसा प्रतीत नहीं होता कि PhoneMondo ने इस लीक को स्वीकार किया है।
अपने व्यवसाय को इस सूची से दूर रखें
आपके पासवर्ड और मल्टी-फैक्टर सत्यापन हैकर्स के खिलाफ आपकी रक्षा की पहली पंक्ति हैं। जानें कि कैसे हज़ारों छोटे व्यवसाय के लीडर पासवर्ड प्रबंधन को सुव्यवस्थित करते हैं और अपने डेटा की सुरक्षा करते हैं।
Data Breach Observatory के बारे में
- Data Breach Observatory क्या है?
- आपको अपनी जानकारी कहाँ से मिलती है?
- डेटा लीक की ख़बरों की रिपोर्ट क्यों करें?
- क्या हाल के डेटा लीक का खुलासा करने से व्यवसायों को नुकसान नहीं होता है?
- Data Breach Observatory में लीक कैसे जोड़े जाते हैं?
- कौन सा डेटा लीक होता है?
- किस प्रकार का डेटा किसी लीक को क्रिटिकल बनाता है?
- लीक प्रकाशन तिथि का क्या अर्थ है?