Proton Pass for Business 主页

数据泄露观察站

五分之四的小型企业近期遭遇过数据泄露。 而且单次事件就可能给小企业造成超过 100 万美元的损失。 那么为什么我们没有听到更多数据泄露新闻呢?

Proton 不会坐等数据泄露被报告。 相反,我们深入暗网并实时追踪泄露情况。 点击下方查看您是否受到影响,并使用企业密码管理器来降低风险。

发布日期:2026 年 4 月 12 日

Hallmark

发生了什么?

2026 年 3 月,贺卡公司 Hallmark Cards 成为威胁行为者群组 ShinyHunters 的目标,该群组声称从该公司的 Salesforce 环境中获取了记录。 在 Hallmark 未对 4 月 2 日的勒索截止期限做出回应后,该群组泄露了数据,暴露了超过 280 万个独立帐户。 泄露的数据包括客户姓名、电话号码、实际地址、电子邮件地址和出生日期。 Hallmark 尚未发布官方声明确认此次泄露事件。


发布日期:2026 年 3 月 18 日

Circle

发生了什么?

2026 年 3 月,Circle 的母公司、美国身份保护公司 Aura 在一名员工沦为语音网络钓鱼攻击的受害者后,确认了一起数据泄露事件(新窗口)。 该事件暴露了超过 150 万条记录,其中包含客户姓名、实际地址、电话号码和电子邮件地址。 ShinyHunters 声称对此次攻击负责,他们通过该公司使用的营销工具访问了这些数据。

发布日期:2026 年 3 月 15 日

Baydöner

发生了什么?

2026 年 3 月,土耳其连锁餐厅 Baydöner 遭遇了数据泄露事件(新窗口),随后一名威胁行为者在网络犯罪论坛上发布了这些数据,暴露了超过 270 万条记录。 泄露的数据包括客户姓名、出生日期、实际地址、电话号码、电子邮件地址、用户名和密码。 在其披露公告(新窗口)中,Baydöner 表示支付和财务数据未受影响。 土耳其个人数据保护机构 KVKK 在该泄露事件曝光后不久公布了这一消息。

发布日期:2026 年 2 月 16 日

Canada Goose

发生了什么?

2026 年 2 月,加拿大奢侈服装品牌 Canada Goose 卷入一起涉及近 100 万条客户记录的数据暴露事件。 在一份官方声明(新窗口)中,该公司确认该数据“似乎与过往客户交易有关”,并表示该事件源于 2025 年 8 月某第三方的泄露事件。 泄露的数据包括客户姓名、实际地址、电话号码和电子邮件地址。

发布日期:2026 年 2 月 11 日

Brillen.de

发生了什么?

德国在线眼镜零售商 Brillen.de 在其暗网监控标记了一篇出售 150 万条客户记录的论坛帖子后,于 2026 年 2 月提醒了客户(新窗口)。 取证调查将该盗窃事件追溯至 2025 年 9 月实施的另一起网络攻击,未经授权的第三方通过受损的入口点访问了该公司的系统。 被盗记录包括姓名、出生日期、邮政编码、电话号码和电子邮件地址。 该事件已向相关数据保护机构报告。

发布日期:2026 年 2 月 10 日

GDQuest

发生了什么?

2026 年 2 月,一名威胁行为者在黑客论坛上发帖(新窗口),声称泄露了属于 GDQuest(一个专注于 Godot 游戏引擎开发的法国在线学习平台)的数据库。 据报道,该数据集包含 66,339 条带有用户电子邮件地址和用户名的记录。 GDQuest 尚未发布公开声明确认该事件。

发布日期:2026 年 1 月 26 日

Crunchbase

发生了什么?

2026 年 1 月,市场情报平台 Crunchbase 在 ShinyHunters 勒索企图失败后发布了从其公司网络窃取的超过 400MB 文件后,确认了一起数据泄露事件(新窗口)。 此次攻击据信源于针对 Okta SSO 凭证的语音网络钓鱼活动,该群组在 2025 年底和 2026 年初曾对多家公司使用过该方法。 影响超过 150 万条记录的泄露数据包括姓名、出生日期、实际地址、电话号码、电子邮件地址和用户名,以及内部公司文件和合同。 Crunchbase 聘请了网络安全专家并通知了联邦执法部门,表示业务运营未受到中断。

发布日期:2026 年 1 月 26 日

SoundCloud

发生了什么?

音乐流媒体平台 SoundCloud 受到一起涉及超过 2,900 万条用户记录的数据暴露事件影响。 该事件是威胁行为者群组 ShinyHunters 发起的同一起大规模“语音钓鱼”活动(新窗口)的一部分,该活动在 2026 年初针对了多家大型科技公司。 SoundCloud 确认(新窗口)暴露的数据涉及客户的姓名和电子邮件地址,并澄清“没有任何敏感数据(如财务或密码数据)遭到访问”。

发布日期:2026 年 1 月 11 日

WhiteDate

发生了什么?

2025 年 12 月,白人民族主义约会平台 WhiteDate 被一名化名为 Martha Root 的匿名安全研究人员渗透,该研究人员在汉堡举行的混沌通信大会(Chaos Communication Congress)上公开发布了相关调查结果。 Root 使用 AI 生成的虚假帐户绕过该网站的验证流程,窃取了超过 6,600 条用户记录,其中包含出生日期、实际地址、电子邮件地址、用户名以及包括医疗数据在内的敏感个人资料信息。 完整的数据集随后被存档,并通过 DDoSecrets 提供给记者和研究人员。 WhiteDate 的域名在泄露事件披露后不久便离线。

发布日期:2026 年 1 月 8 日

Figure Lending LLC

发生了什么?

2026 年 2 月,美国金融科技公司 Figure Lending LLC 在一名员工遭到社会工程攻击使黑客能够通过该公司的 Okta SSO 环境访问内部系统后,确认了一起数据泄露事件(新窗口)。 在 Figure 拒绝支付赎金后,ShinyHunters 声称对事件负责并发布了 2.5GB 的被盗文件。 此次泄露暴露了超过 300 万条记录,其中包含客户姓名、出生日期、实际地址、电话号码、电子邮件地址、密码和社会安全号码。 Figure 于 2026 年 2 月底通知了受影响的个人,并提供了免费的信用监控服务。

发布日期:2025 年 10 月 10 日

澳洲航空

发生了什么?

澳大利亚国家航空公司 Qantas Airways Ltd. 成为名为 Scattered Lapsus$ Hunters 的黑客群组的目标,该群组发起了勒索软件攻击(新窗口)。 该公司没有支付赎金,导致超过 1,100 万条客户记录在暗网上泄露。 包括客户姓名、地址和电子邮件地址在内的敏感数据被暴露,但未出现财务记录。 澳洲航空宣布在数据泄露事件后已加强其安全措施。

发布日期:2025 年 10 月 6 日

越南航空

发生了什么?

2025 年 10 月,名为“Scattered LAPSUS$ Hunters”的黑客群组在网上发布了从多个组织的 Salesforce 系统获取的数据集(新窗口)。 受影响的公司之一是 Vietnam Airlines,攻击者此前曾在 2025 年 6 月访问了其 Salesforce 环境。 此次泄露暴露了超过 3,000 万条客户记录,包括姓名、出生日期、地址、电话号码和电子邮件地址。

发布日期:2025 年 9 月 23 日

Bouygues Telecom

发生了什么?

2025 年 8 月,法国电信提供商 Bouygues Telecom 报告了一起网络攻击(新窗口),导致近 640 万条客户记录被暴露。 泄露的数据包含姓名、出生日期、地址、电话号码、电子邮件地址和 IBAN。 该公司表示已将该事件通知所有受影响的客户。

发布日期:2025 年 9 月 15 日

Miljödata

发生了什么?

2025 年 8 月,瑞典系统供应商 Miljödata 遭遇勒索软件攻击(新窗口),导致被盗数据发布在暗网上。 泄露的信息包括电子邮件地址和密码,以及其他个人信息,如姓名、出生日期、地址、电话号码和政府签发的个人身份证号码。

发布日期:2025 年 5 月 27 日

Free

发生了什么?

法国第二大 ISP 和电话提供商 Free(新窗口) 于 2024 年 10 月确认其遭到数据泄露。 2025 年 5 月,客户数据出现在暗网上:姓名、出生日期、电话号码、电子邮件地址和 IBAN 均遭泄露。 总计有超过 1,950 万条记录出现在网络上。 国家信息技术与自由委员会于 2025 年 3 月对 Free 启动了制裁程序。

发布日期:2025 年 5 月 8 日

英国皇家邮政

发生了什么?

英国邮政服务机构 Royal Mail 受到一起数据泄露事件影响(新窗口),涉及 144GB 的客户信息泄露。 据报道,该事件源于 Spectos,这是一家英国皇家邮政用来监控投递质量的德国服务提供商。 暴露的数据包括姓名、出生日期、地址、电话号码、电子邮件地址和密码。

发布日期:2025 年 4 月 22 日

赫兹

发生了什么?

2025 年 4 月,全球汽车租赁巨头 Hertz 确认了一起数据泄露事件(新窗口),导致客户信息泄露。 该事件是由该公司使用的文件传输程序 Cleo 中的第三方软件漏洞引起的。 攻击者利用该软件中的“零日”漏洞获得了对数据的未经授权访问。 泄露的数据包括姓名、电子邮件地址、用户名和密码。

发布日期:2025 年 2 月 24 日

Orange Romania

发生了什么?

2025 年 2 月,一名化名 Rey 的黑客从电信提供商 Orange 的罗马尼亚分公司(新窗口)获取了超过 340 万条记录。 在 Orange 拒绝支付勒索软件攻击的赎金后,包括客户姓名、出生日期、地址、电话号码、电子邮件地址、用户名和身份证号在内的数据出现在暗网上。 Orange 正与罗马尼亚国家网络安全局(DNSC)共同对这次攻击进行监控。

发布日期:2025 年 2 月 18 日

Zacks Investment Research

发生了什么?

总部位于芝加哥的投资研究公司 Zacks Investment Research(新窗口) 于 2024 年 6 月遭到黑客入侵。 2025 年 2 月,包括姓名、地址、电话号码、电子邮件地址、用户名和密码在内的客户数据出现在网上出售。 该公司尚未对此次泄露事件做出回应,近年来该公司已多次受到数据泄露的影响。

发布日期:2025 年 1 月 6 日

PhoneMondo

发生了什么?

2025 年 1 月,从德国电信平台 PhoneMondo 窃取的超过 1,050 万条记录出现在暗网上。 敏感数据包括姓名、出生日期、地址、电话号码、电子邮件地址、用户名、密码和 IBAN。 截至 2025 年 10 月,PhoneMondo 似乎尚未承认该泄露事件。

Proton Pass

让您的企业远离此列表

您的密码和多重身份验证是防范黑客的第一道防线。 了解成千上万的小型企业领导者如何简化密码管理并保护其数据。

关于数据泄露观察站

什么是数据泄露观察站?
你们从哪里获取信息?
为什么要报道数据泄露新闻?
披露近期发生的数据泄露事件难道不会对企业造成损害吗?
泄露事件是如何添加到数据泄露观察站的?
泄露了哪些数据?
哪些类型的数据会使泄露事件被评定为严重?
泄露发布日期意味着什么?