Proton Pass for Business होमपेज

डेटा ब्रीच ऑब्जर्वेटरी

पाँच में से चार छोटे व्यवसायों ने हाल ही में डेटा लीक का सामना किया है। और एक ही घटना से किसी छोटी फर्म को $1 मिलियन से अधिक का नुकसान हो सकता है। तो हम डेटा लीक की और खबरें क्यों नहीं सुनते?

Proton लीक की रिपोर्ट होने का इंतज़ार नहीं कर रहा है। इसके बजाय, हम डार्क वेब पर जाते हैं और रीयल टाइम में लीक को ट्रैक करते हैं। यह देखने के लिए नीचे क्लिक करें कि क्या आप प्रभावित हैं, और अपने जोखिम को कम करने के लिए, बिज़नेस पासवर्ड मैनेजर का उपयोग करें।

प्रकाशन तिथि: 12 अप्रैल, 2026

हॉलमार्क

क्या हुआ?

मार्च 2026 में, ग्रीटिंग कार्ड कंपनी Hallmark Cards को थ्रेट एक्टर ग्रुप ShinyHunters द्वारा निशाना बनाया गया था, जिसने कंपनी के Salesforce परिवेश से रिकॉर्ड प्राप्त करने का दावा किया था। 2 अप्रैल को जबरन वसूली की समय सीमा का Hallmark द्वारा जवाब नहीं दिए जाने के बाद, ग्रुप द्वारा डेटा लीक कर दिया गया, जिससे 2.8 मिलियन से अधिक विशिष्ट खाता उजागर हो गए। लीक हुए डेटा में ग्राहकों के नाम, फ़ोन नंबर, भौतिक पता, ईमेल पता और जन्मतिथि शामिल थीं। Hallmark ने लीक की पुष्टि करते हुए कोई आधिकारिक बयान जारी नहीं किया है।


प्रकाशन तिथि: 18 मार्च, 2026

सर्कल

क्या हुआ?

मार्च 2026 में, अमेरिका स्थित पहचान सुरक्षा कंपनी और Circle की मुख्य कंपनी Aura ने एक कर्मचारी के वॉयस फिशिंग हमले का शिकार होने के बाद डेटा लीक की पुष्टि की(नई विंडो)। इस घटना में ग्राहकों के नाम, भौतिक पता, फ़ोन नंबर और ईमेल पता वाले 1.5 मिलियन से अधिक रिकॉर्ड उजागर हुए। ShinyHunters ने हमले की ज़िम्मेदारी ली, जिसने कंपनी द्वारा उपयोग किए जाने वाले मार्केटिंग टूल के माध्यम से डेटा एक्सेस किया था।

प्रकाशन तिथि: 15 मार्च, 2026

बायडोनर

क्या हुआ?

मार्च 2026 में, तुर्की रेस्तरां श्रृंखला Baydöner को एक डेटा लीक का सामना करना पड़ा (नई विंडो)जिसे बाद में एक थ्रेट एक्टर द्वारा साइबर अपराध फ़ोरम पर प्रकाशित किया गया, जिसमें 2.7 मिलियन से अधिक रिकॉर्ड उजागर हुए। लीक हुए डेटा में ग्राहकों के नाम, जन्मतिथि, भौतिक पता, फ़ोन नंबर, ईमेल पता, यूज़रनेम और पासवर्ड शामिल थे। अपनी प्रकटीकरण सूचना(नई विंडो) में, Baydöner ने कहा कि भुगतान और वित्तीय डेटा प्रभावित नहीं हुआ था। तुर्की के व्यक्तिगत डेटा संरक्षण प्राधिकरण KVKK ने इस लीक के सामने आने के तुरंत बाद इसकी घोषणा की।

प्रकाशन तिथि: 16 फ़रवरी, 2026

कनाडा गूज़

क्या हुआ?

फ़रवरी 2026 में, कैनेडियन लक्ज़री परिधान ब्रांड Canada Goose लगभग एक मिलियन ग्राहक रिकॉर्ड से जुड़े डेटा एक्सपोज़र से जुड़ा था। एक आधिकारिक बयान(नई विंडो) में, कंपनी ने पुष्टि की कि डेटा "पिछले ग्राहक लेनदेन से संबंधित प्रतीत होता है" और कहा कि यह घटना अगस्त 2025 में किसी तीसरें-पार्टी में हुए लीक के कारण हुई थी। लीक हुए डेटा में ग्राहकों के नाम, भौतिक पता, फ़ोन नंबर और ईमेल पता शामिल थे।

प्रकाशन तिथि: 11 फ़रवरी, 2026

ब्रिलेन.डीई

क्या हुआ?

जर्मन ऑनलाइन आईवियर रिटेलर Brillen.de ने अपनी डार्कनेट निगरानी द्वारा 1.5 मिलियन ग्राहक रिकॉर्ड बिक्री के लिए पेश करने वाली एक फोरम पोस्ट को फ़्लैग करने के बाद फ़रवरी 2026 में ग्राहकों को सचेत किया (नई विंडो)। फोरेंसिक जांच में इस चोरी का पता सितंबर 2025 में किए गए एक अलग साइबर हमले से चला, जिसमें एक अनधिकृत पक्ष ने एक प्रभावित प्रवेश बिंदु के माध्यम से कंपनी के सिस्टम को एक्सेस किया था। चोरी किए गए रिकॉर्ड में नाम, जन्मतिथि, पोस्टल कोड, फ़ोन नंबर और ईमेल पता शामिल थे। इस घटना की सूचना संबंधित डेटा संरक्षण प्राधिकरण को दी गई थी।

प्रकाशन तिथि: 10 फ़रवरी, 2026

जीडीक्वेस्ट

क्या हुआ?

फ़रवरी 2026 में, एक थ्रेट एक्टर ने Godot गेम इंजन विकास पर केंद्रित एक फ्रांसीसी ई-लर्निंग प्लैटफॉर्म GDQuest से संबंधित डेटाबेस लीक करने का दावा करते हुए एक हैकिंग फ़ोरम पर पोस्ट किया (नई विंडो)। कथित तौर पर इस डेटासेट में उपयोगकर्ता ईमेल पता और यूज़रनेम वाले 66,339 रिकॉर्ड शामिल थे। GDQuest ने घटना की पुष्टि करते हुए कोई सार्वजनिक बयान जारी नहीं किया है।

प्रकाशन तिथि: 26 जनवरी, 2026

क्रंचबेस

क्या हुआ?

जनवरी 2026 में, मार्केट इंटेलिजेंस प्लैटफॉर्म Crunchbase ने एक असफल फिरौती प्रयास के बाद ShinyHunters द्वारा उसके कॉर्पोरेट नेटवर्क से चुराई गई 400MB से अधिक फ़ाइल प्रकाशित करने के बाद डेटा लीक की पुष्टि की(नई विंडो)। ऐसा माना जाता है कि यह हमला Okta SSO प्रमाण को लक्षित करने वाले एक वॉयस फिशिंग अभियान से शुरू हुआ था, जो एक ऐसा तरीका था जिसका उपयोग ग्रुप ने 2025 के अंत और 2026 की शुरुआत में कई कंपनियों के खिलाफ किया था। 1.5 मिलियन से अधिक रिकॉर्ड को प्रभावित करने वाले लीक हुए डेटा में आंतरिक कॉर्पोरेट दस्तावेज़ों और अनुबंधों के साथ-साथ नाम, जन्मतिथि, भौतिक पता, फ़ोन नंबर, ईमेल पता और यूज़रनेम शामिल थे। Crunchbase ने साइबर सुरक्षा विशेषज्ञों को शामिल किया और संघीय कानून प्रवर्तन को सूचित किया, जिसमें कहा गया कि कोई भी व्यावसायिक संचालन बाधित नहीं हुआ था।

प्रकाशन तिथि: 26 जनवरी, 2026

साउंडक्लाउड

क्या हुआ?

संगीत स्ट्रीम प्लैटफॉर्म SoundCloud 29 मिलियन से अधिक उपयोगकर्ता रिकॉर्ड वाले डेटा एक्सपोज़र से प्रभावित हुआ था। यह घटना थ्रेट एक्टर ग्रुप ShinyHunters द्वारा चलाए गए उसी व्यापक "विशिंग" अभियान (नई विंडो)का हिस्सा थी, जिसने 2026 की शुरुआत में कई प्रमुख तकनीकी कंपनियों को निशाना बनाया था। SoundCloud ने पुष्टि की(नई विंडो) कि एक्सपोज़र में ग्राहकों के नाम और ईमेल पता शामिल थे, और स्पष्ट किया कि “किसी भी संवेदनशील डेटा (जैसे वित्तीय या पासवर्ड डेटा) को एक्सेस नहीं किया गया है।”

प्रकाशन तिथि: 11 जनवरी, 2026

व्हाइटडेट

क्या हुआ?

दिसंबर 2025 में, व्हाइट नेशनलिस्ट डेटिंग प्लैटफॉर्म WhiteDate में Martha Root उपनाम वाले एक अज्ञात सुरक्षा शोधकर्ता ने घुसपैठ की, जिसने हैम्बर्ग में कैओस कम्युनिकेशन कांग्रेस में सार्वजनिक रूप से निष्कर्ष प्रस्तुत किए। साइट की सत्यापन प्रक्रिया को बायपास करने के लिए AI-जनरेटेड नकली खाता का उपयोग करके, Root ने जन्मतिथि, भौतिक पता, ईमेल पता, यूज़रनेम और चिकित्सा डेटा सहित संवेदनशील व्यक्तिगत प्रोफ़ाइल जानकारी वाले 6,600 से अधिक उपयोगकर्ता रिकॉर्ड निकाले। पूरा डेटासेट बाद में संग्रह किया गया और DDoSecrets के माध्यम से पत्रकारों और शोधकर्ताओं के लिए उपलब्ध कराया गया। लीक का खुलासा होने के तुरंत बाद WhiteDate का डोमेन ऑफलाइन हो गया।

प्रकाशन तिथि: 8 जनवरी, 2026

फिगर लेंडिंग एलएलसी

क्या हुआ?

फ़रवरी 2026 में, अमेरिकी फिनटेक Figure Lending LLC ने एक कर्मचारी को सोशल इंजीनियरिंग हमले का शिकार बनाए जाने के बाद डेटा लीक की पुष्टि की (नई विंडो), जिसने हैकर्स को कंपनी के Okta SSO परिवेश के माध्यम से आंतरिक सिस्टम तक एक्सेस प्रदान किया था। ShinyHunters ने ज़िम्मेदारी ली और Figure द्वारा फिरौती देने से इंकार करने के बाद 2.5GB चोरी की गई फ़ाइल प्रकाशित की। इस लीक में ग्राहकों के नाम, जन्मतिथि, भौतिक पता, फ़ोन नंबर, ईमेल पता, पासवर्ड और सोशल सिक्योरिटी नंबर वाले 3 मिलियन से अधिक रिकॉर्ड उजागर हुए। Figure ने फ़रवरी 2026 के अंत में प्रभावित व्यक्तियों को सूचित किया और मानार्थ क्रेडिट निगरानी सेवाएँ प्रदान कीं।

प्रकाशन तिथि: 10 अक्टूबर, 2025

क्वांटास एयरवेज़

क्या हुआ?

ऑस्ट्रेलिया की राष्ट्रीय एयरलाइन Qantas Airways Ltd. को Scattered Lapsus$ Hunters नाम के हैकर्स के ग्रुप द्वारा निशाना बनाया गया, जिसने एक रैनसमवेयर हमला(नई विंडो) किया था। कंपनी ने फिरौती नहीं दी, जिसके कारण डार्क वेब पर 11 मिलियन से अधिक ग्राहकों के रिकॉर्ड लीक हो गए। ग्राहकों के नाम, पता और ईमेल पता सहित संवेदनशील डेटा उजागर हो गया, लेकिन कोई वित्तीय रिकॉर्ड सामने नहीं आया। Qantas ने घोषणा की कि उसने डेटा लीक के बाद अपने सुरक्षा उपायों को मजबूत किया है।

प्रकाशन तिथि: 6 अक्टूबर, 2025

वियतनाम एयरलाइंस

क्या हुआ?

अक्टूबर 2025 में, “Scattered LAPSUS$ Hunters” के नाम से जाने जाने वाले हैकिंग ग्रुप द्वारा कई संगठनों के Salesforce सिस्टम से प्राप्त एक डेटासेट ऑनलाइन जारी किया गया था(नई विंडो)। प्रभावित कंपनियों में से एक Vietnam Airlines थी, जहाँ हमलावरों ने पहले जून 2025 में इसके Salesforce परिवेश को एक्सेस किया था। इस लीक में 30 मिलियन से अधिक ग्राहक रिकॉर्ड उजागर हुए, जिनमें नाम, जन्मतिथि, पता, फ़ोन नंबर और ईमेल पता शामिल थे।

प्रकाशन तिथि: 23 सितंबर, 2025

बुइग टेलीकॉम

क्या हुआ?

अगस्त 2025 में, फ्रांसीसी दूरसंचार प्रदाता Bouygues Telecom ने एक साइबर हमले की सूचना दी(नई विंडो) जिसके कारण लगभग 6.4 मिलियन ग्राहक रिकॉर्ड उजागर हो गए। लीक हुए डेटा में नाम, जन्मतिथि, पता, फ़ोन नंबर, ईमेल पता और IBAN शामिल थे। कंपनी ने कहा कि सभी प्रभावित ग्राहकों को घटना के बारे में सूचित कर दिया गया था।

प्रकाशन तिथि: 15 सितंबर, 2025

मिल्जोडाटा

क्या हुआ?

अगस्त 2025 में, स्वीडिश सिस्टम आपूर्तिकर्ता Miljödata को एक रैनसमवेयर हमले का सामना करना पड़ा (नई विंडो)जिसके कारण चोरी किया गया डेटा डार्क वेब पर प्रकाशित हुआ। लीक हुई जानकारी में ईमेल पता और पासवर्ड के साथ-साथ नाम, जन्मतिथि, पता, फ़ोन नंबर और सरकार द्वारा जारी व्यक्तिगत पहचान संख्या जैसी अतिरिक्त व्यक्तिगत जानकारी शामिल थी।

प्रकाशन तिथि: 27 मई, 2025

मुफ़्त

क्या हुआ?

फ्रांस के दूसरे सबसे बड़े ISP और टेलीफोन प्रदाता Free(नई विंडो) ने अक्टूबर 2024 में पुष्टि की कि उसे डेटा लीक द्वारा निशाना बनाया गया था। मई 2025 में, डार्क वेब पर ग्राहकों का डेटा सामने आया: नाम, जन्मतिथि, फ़ोन नंबर, ईमेल पता और IBAN सभी लीक हो गए थे। कुल मिलाकर, 19.5 मिलियन से अधिक रिकॉर्ड ऑनलाइन सामने आए। नेशनल कमीशन फॉर इंफॉर्मेशन टेक्नोलॉजी एंड फ्रीडम्स ने मार्च 2025 में Free के खिलाफ प्रतिबंध प्रक्रिया शुरू की।

प्रकाशन तिथि: 8 मई, 2025

रॉयल मेल

क्या हुआ?

यूके डाक सेवा Royal Mail एक डेटा लीक से प्रभावित हुई थी (नई विंडो)जिसमें ग्राहक जानकारी का 144GB लीक शामिल था। रिपोर्टों के अनुसार, यह घटना Spectos में हुई, जो डिलीवरी गुणवत्ता की निगरानी के लिए Royal Mail द्वारा उपयोग किया जाने वाला एक जर्मन सेवा प्रदाता है। उजागर किए गए डेटा में नाम, जन्मतिथि, पता, फ़ोन नंबर, ईमेल पता और पासवर्ड शामिल थे।

प्रकाशन तिथि: 22 अप्रैल, 2025

हर्ट्ज़

क्या हुआ?

अप्रैल 2025 में, वैश्विक कार रेंटल दिग्गज Hertz ने एक डेटा लीक की पुष्टि की(नई विंडो) जिसके परिणामस्वरूप ग्राहक जानकारी उजागर हुई थी। यह घटना कंपनी द्वारा उपयोग किए जाने वाले फ़ाइल-ट्रांसफर प्रोग्राम Cleo में तीसरें-पार्टी सॉफ्टवेयर कमज़ोरी के कारण हुई थी। हमलावरों ने डेटा को अनधिकृत रूप से एक्सेस करने के लिए सॉफ्टवेयर में "zero-day" खामियों का फायदा उठाया। प्रभावित डेटा में नाम, ईमेल पता, यूज़रनेम और पासवर्ड शामिल थे।

प्रकाशन तिथि: 24 फ़रवरी, 2025

ऑरेंज रोमानिया

क्या हुआ?

फ़रवरी 2025 में, Rey नाम के एक हैकर ने टेलीकॉम प्रदाता Orange की रोमानियाई शाखा(नई विंडो) से 3.4 मिलियन से अधिक रिकॉर्ड प्राप्त किए। ग्राहकों के नाम, जन्मतिथि, पता, फ़ोन नंबर, ईमेल पता, यूज़रनेम और आईडी नंबर सहित डेटा एक रैनसमवेयर हमले के बाद डार्क वेब पर सामने आया, जिसका भुगतान करने से Orange ने इंकार कर दिया था। Orange रोमानियाई राष्ट्रीय साइबर सुरक्षा निदेशालय (DNSC) के साथ मिलकर हमले की निगरानी कर रहा है।

प्रकाशन तिथि: 18 फ़रवरी, 2025

जैक्स इन्वेस्टमेंट रिसर्च

क्या हुआ?

शिकागो स्थित निवेश अनुसंधान कंपनी Zacks Investment Research(नई विंडो) में जून 2024 में हैकर्स द्वारा डेटा लीक की घटना हुई थी। फ़रवरी 2025 में, नाम, पता, फ़ोन नंबर, ईमेल पता, यूज़रनेम और पासवर्ड सहित ग्राहकों का डेटा बिक्री के लिए ऑनलाइन सामने आया। कंपनी ने अभी तक इस लीक पर कोई प्रतिक्रिया नहीं दी है, जबकि हाल के वर्षों में यह कई डेटा लीक से प्रभावित हो चुकी है।

प्रकाशन तिथि: 6 जनवरी, 2025

फ़ोनमोंडो

क्या हुआ?

जनवरी 2025 में, जर्मन दूरसंचार प्लैटफॉर्म PhoneMondo से चुराए गए 10.5 मिलियन से अधिक रिकॉर्ड डार्क वेब पर सामने आए। संवेदनशील डेटा में नाम, जन्मतिथि, पता, फ़ोन नंबर, ईमेल पता, यूज़रनेम, पासवर्ड और IBAN शामिल हैं। अक्टूबर 2025 तक, ऐसा प्रतीत नहीं होता कि PhoneMondo ने इस लीक को स्वीकार किया है।

Proton Pass

अपने व्यवसाय को इस सूची से दूर रखें

आपके पासवर्ड और मल्टी-फैक्टर सत्यापन हैकर्स के खिलाफ आपकी रक्षा की पहली पंक्ति हैं। जानें कि कैसे हज़ारों छोटे व्यवसाय के लीडर पासवर्ड प्रबंधन को सुव्यवस्थित करते हैं और अपने डेटा की सुरक्षा करते हैं।

Data Breach Observatory के बारे में

Data Breach Observatory क्या है?
आपको अपनी जानकारी कहाँ से मिलती है?
डेटा लीक की ख़बरों की रिपोर्ट क्यों करें?
क्या हाल के डेटा लीक का खुलासा करने से व्यवसायों को नुकसान नहीं होता है?
Data Breach Observatory में लीक कैसे जोड़े जाते हैं?
कौन सा डेटा लीक होता है?
किस प्रकार का डेटा किसी लीक को क्रिटिकल बनाता है?
लीक प्रकाशन तिथि का क्या अर्थ है?