ProtonPass
For Business

Obserwatorium naruszeń danych

Przeszukiwanie dark webu w poszukiwaniu wycieków danych wrażliwych

Cztery na pięć małych firm doświadczyło w ostatnim czasie naruszenia danych. Pojedynczy incydent może kosztować małą firmę ponad 1 milion dolarów. Dlaczego więc nie słyszymy więcej wiadomości o naruszeniach danych?

Proton nie czeka na zgłoszenia naruszeń. Zamiast tego przechodzimy bezpośrednio do dark webu, przechwytując i udostępniając wycieki w czasie rzeczywistym i pomagając małym firmom się chronić.

Data publikacji: 11 października 2025 r.

Qantas Airways

Co się stało?

Australijskie narodowe linie lotnicze Qantas Airways Ltd. stały się celem grupy hakerów o nazwie Scattered Lapsus$ Hunters, która przeprowadziła atak ransomware(nowe okno). Firma nie zapłaciła okupu, co doprowadziło do wycieku ponad 11 milionów rekordów klientów do dark webu. Ujawniono wrażliwe dane, w tym imiona i nazwiska, adresy i adresy e-mail klientów, ale nie pojawiły się żadne dane finansowe. Po wycieku danych Qantas ogłosił, że wzmocnił swoje środki bezpieczeństwa.

Data publikacji: 23 września 2025 r.

Allianz Life

Co się stało?

W lipcu 2025 r. hakerzy zaatakowali największą na świecie firmę ubezpieczeniową i największą w Europie firmę świadczącą usługi finansowe, Allianz(nowe okno), a następnie ukradli dane osobowe miliona klientów i pracowników firmy. Następnie w wyniku wycieku danych pojawiły się takie informacje, jak imiona i nazwiska, daty urodzenia, adresy fizyczne, numery telefonów, adresy e-mail i numery ubezpieczenia społecznego. Wyciek dotyczył klientów i pracowników z Ameryki Północnej, a firma Allianz ujawniła naruszenie danych w dokumentach prawnych złożonych w amerykańskim stanie Maine.

Data publikacji: 9 września 2025 r.

Tracelo

Co się stało?

We wrześniu 2024 r. dane ponad 1,4 miliona klientów(nowe okno) mobilnej usługi śledzenia geolokalizacji Tracelo wyciekły do dark webu. Haker znany jako Satanic po ataku na Tracelo ujawnił imiona i nazwiska, adresy, numery telefonów, adresy e-mail i hasła klientów, publikując je na forum cyberprzestępczym BreachForums. Wydaje się, że firma Tracelo nie odniosła się do tego naruszenia.

Data publikacji: 4 czerwca 2025 r.

INTERSPORT France

Co się stało?

We Francji dane osobowe ponad 100 000 klientów sprzedawcy artykułów sportowych INTERSPORT(nowe okno) wyciekły na forum BreachForums. Dane, w tym imiona i nazwiska, adresy, numery telefonów i adresy e-mail, pojawiły się w Internecie w czerwcu 2025 r. INTERSPORT poinformował, że zajmuje się naruszeniem, ale nie ujawnił, czy powiadomił o nim francuskie władze.

Data publikacji: 27 maja 2025 r.

Free

Co się stało?

Drugi co do wielkości francuski dostawca usług internetowych i telefonicznych, Free(nowe okno), potwierdził w październiku 2024 r., że padł ofiarą wycieku danych. W maju 2025 r. w dark webie pojawiły się dane klientów: wyciekły imiona i nazwiska, daty urodzenia, numery telefonów, adresy e-mail i numery IBAN. W sumie w Internecie pojawiło się ponad 19,5 miliona rekordów. W marcu 2025 r. Krajowa Komisja ds. Informatyki i Wolności wszczęła procedurę sankcyjną przeciwko firmie Free.

Data publikacji: 24 lutego 2025 r.

Orange Romania

Co się stało?

W lutym 2025 r. haker o pseudonimie Rey zdobył ponad 3,4 miliona rekordów z rumuńskiego oddziału dostawcy usług telekomunikacyjnych Orange(nowe okno). Dane, w tym imiona i nazwiska, daty urodzenia, adresy, numery telefonów, adresy e-mail, nazwy użytkowników i numery identyfikacyjne klientów, pojawiły się w dark webie po ataku ransomware, za który firma Orange odmówiła zapłaty okupu. Orange monitoruje atak wraz z Rumuńską Krajową Dyrekcją ds. Cyberbezpieczeństwa (DNSC).

Data publikacji: 18 lutego 2025 r.

Zacks Investment Research

Co się stało?

Firma badawcza ds. inwestycji z siedzibą w Chicago, Zacks Investment Research(nowe okno), padła ofiarą ataku hakerów w czerwcu 2024 r. W lutym 2025 r. dane klientów, w tym imiona i nazwiska, adresy, numery telefonów, adresy e-mail, nazwy użytkowników i hasła, pojawiły się w Internecie na sprzedaż. Firma jeszcze nie odniosła się do tego naruszenia, mimo że w ostatnich latach dotknęło ją wiele wycieków danych.

Data publikacji: 2 lutego 2025 r.

SkilloVilla

Co się stało?

W lutym 2025 r. w dark webie pojawił się zbiór danych klientów indyjskiej platformy technologii edukacyjnych SkilloVilla(nowe okno). W dark webie znaleziono ponad 33 miliony rekordów, w tym imiona i nazwiska, adresy, numery telefonów i adresy e-mail, ale do października 2025 r. SkilloVilla nie przyznała się do wycieku danych.

Data publikacji: 7 stycznia 2025 r.

amai

Co się stało?

W styczniu 2025 r. w dark webie pojawiło się ponad 10 milionów rekordów skradzionych z singapurskiej platformy e-commerce Amai. Z bazy danych klientów firmy skradziono imiona i nazwiska, adresy, numery telefonów, adresy e-mail i hasła. Wydaje się, że do października 2025 r. Amai nie przyznało się do wycieku danych.

Data publikacji: 6 stycznia 2025 r.

PhoneMondo

Co się stało?

W styczniu 2025 r. w dark webie pojawiło się ponad 10,5 miliona rekordów skradzionych z niemieckiej platformy telekomunikacyjnej PhoneMondo. Dane poufne obejmują imiona i nazwiska, daty urodzenia, adresy, numery telefonów, adresy e-mail, nazwy użytkowników, hasła i numery IBAN. Do października 2025 r. firma PhoneMondo nie przyznała się do naruszenia.

ProtonPass
For Business

Spraw, by Twoja firma nie znalazła się na tej liście

Hasła i uwierzytelnianie wieloskładnikowe to Twoja pierwsza linia obrony przed hakerami. Dowiedz się, jak tysiące liderów małych firm usprawniają zarządzanie hasłami i chronią swoje dane.

O Obserwatorium naruszeń danych

Czym jest Obserwatorium naruszeń danych?
Jakie dane wyciekają?
Dlaczego warto informować o naruszeniach danych?
Skąd czerpiecie informacje?
Czy ujawnianie ostatnich naruszeń danych nie szkodzi firmom?