荷兰Odido电信620万客户敏感信息被盗

宣布时间 2026-02-25

1. 荷兰Odido电信620万客户敏感信息被盗


2月13日 ,荷兰电信运营商Odido克日证实爆发重大数据泄露事务 ,影响规模波及凌驾620万客户 ,约占荷兰总生齿的三分之一。该公司周四宣布声明称 ,身份不明的黑客入侵其客户联系系统 ,不法下载了大宗客户信息。据Odido讲话人向荷兰媒体透露 ,此次事务不但影响目今用户 ,已往两年内曾使用过服务的客户同样可能被波及 ,但企业客户数据未受影响。泄露的客户信息包括高度敏感内容 ,详细包括:姓名、电话号码、邮政地址、电子邮箱、出生日期、银行账号(IBAN)以及政府签发的身份证件详情 ,如护照或驾驶执照号码及其有用期。不过 ,公司强调通话纪录、位置数据、账单明细及身份证件图像扫描件未被窃取 ,且焦点营业如电话、互联网和电视服务未受影响。子公司Ben NL的客户同样被纳入此次事务影响规模。


https://techcrunch.com/2026/02/13/dutch-phone-giant-odido-says-millions-of-customers-affected-by-data-breach/


2. 欧洲铁路公司客户信息遭暗网贩售


2月17日 ,欧洲铁路公司(Eurail BV)克日证实 ,今年早些时间爆发的数据泄露事务中遭窃的游客数据已泛起在暗网生意平台 ,部分样本数据集甚至被宣布在Telegram频道。作为总部位于荷兰、管理欧洲铁路通票(Eurail Pass)的焦点企业 ,该公司正一连推进网络清静事务视察与善后事情。此次事务影响规模普遍 ,涉及订单详情、预订纪录、基础身份信息(姓名、出生日期、护照/身份证信息)、联系方法(邮箱、地址、电话)、旅行伙伴数据 ,以及部分敏感信息如护照有用期、银行账户IBAN编号及康健相关数据。值得注重的是 ,公司明确体现未存储支付卡数据或护照复印件 ,切合GDPR规则要求 ,并已向羁系部分转达情形。本次清静误差导致包括欧盟"发明欧盟"项目加入者的数据遭不法会见。公司已团结外部网络清静专家及执法团队睁开视察 ,评估事务影响规模 ,并允许在获取联系方法后直接通知受影响客户。


https://securityaffairs.com/188075/data-breach/hackers-sell-stolen-eurail-traveler-information-on-dark-web.html


3. 蒙大拿州利文斯顿医疗中心遭网络攻击


2月16日 ,位于美国蒙大拿州利文斯顿的非营利性医疗机构利文斯顿医疗保健中心克日遭遇严重网络清静事务。该机构于2月13日宣布通告称 ,"潜在的网络清静事务"导致其电话系统和网络服务中止 ,出于"高度审慎"原则 ,医院已自动将部分系统下线并启动应急响应机制。现在 ,医院电话系统已恢复运行 ,但网络中止问题仍在一连 ,部分网络服务仍受限 ,周全恢复事情正由内部团队与外部专家协作推进。作为拥有25张床位的急诊医院 ,利文斯顿医疗保健中心为帕克县及周边社区提供急诊照顾护士和诊所服务。此次事务爆发后 ,医院特殊提醒:紧迫情形患者应直接拨打911或前往急诊室 ,急诊照顾护士中心仍按正常时间开放 ,患者照顾护士服务未中止。阻止2月16日最新转达 ,医院强调将"尽快、尽可能清静地"完成系统恢复。值得注重的是 ,该机构至今未果真披露事务详细性子、是否涉及患者数据泄露 ,也未收到任何勒索要求或赔偿声明。


https://dysruptionhub.com/livingston-healthcare-cyber-incident-montana/


4. 日本华盛顿旅馆遭勒索软件攻击


2月16日 ,日本华盛顿旅馆品牌于2026年2月13日晚10点遭遇勒索软件攻击 ,服务器被入侵导致营业数据泄露。该集团作为专注商务游客的连锁旅馆 ,在日本拥有30家分店、11000间客房 ,年接待近500万名客人。事务爆发后 ,IT团队连忙切断服务器与互联网毗连以阻止攻击扩散 ,并建设内部事情组团结外部网络清静专家睁开视察 ,评估影响规模及客户数据泄露危害 ,同时协调系统恢复事情。据公司披露 ,攻击者已获取受影响服务器存储的营业数据 ,但客户数据因存储于第三方管理的服务器上 ,现在未发明未经授权会见迹象 ,泄露可能性较低。此次事务导致部分旅馆信用卡终端暂时无法使用 ,未造成其他重大运营中止 ,经济影响仍在评估中 ,公司允许将实时更新希望。阻止发稿 ,暗网勒索门户尚未有组织宣称对此次攻击认真。


https://www.bleepingcomputer.com/news/security/washington-hotel-in-japan-discloses-ransomware-infection-incident/


5. 加拿大鹅正视察黑客泄露60万条客户纪录事务


2月16日 ,克日 ,数据勒索组织ShinyHunters在其暗网数据泄露网站宣布了凌驾60万条加拿大鹅(Canada Goose)的客户纪录 ,并声称窃取了1.67GB数据 ,包括订单信息(姓名、邮箱、住址)、部分银行卡后四位、装备/浏览器信息及购置历史。加拿大鹅作为加拿大奢侈户外打扮巨头 ,建设于1957年 ,总部位于多伦多 ,以高端保暖夹克和派克大衣著名 ,通过自有门店及全球批发合作伙伴销售产品 ,年销售额达数十亿加元。面临数据泄露指控 ,加拿大鹅明确体现:“现在没有任何迹象批注我们的系统遭到入侵 ,我们正在审查新宣布的数据集以评估其准确性和规模 ,并将接纳适当后续步伐。”公司强调 ,审查效果显示无证据批注保存未果真的财务数据泄露 ,并重申将一连致力于�;た突畔�。


https://securityaffairs.com/188046/data-breach/shinyhunters-leaked-600k-canada-goose-customer-records-but-the-firm-denies-it-was-breached.html


6. 区块链金融科技公司Figure遭ShinyHunters攻击


2月18日 ,区块链原生金融科技公司Figure Technology Solutions遭遇严重数据泄露事务 ,约96.7万个账户的小我私家及联系信息被窃取。Figure建设于2018年 ,依托Provenance区块链开展借贷与证券生意营业 ,已与250余家银行、信用社、金融科技公司及家装企业合作 ,释放超220亿美元衡宇净值。据清静平台Have I Been Pwned披露 ,泄露数据最早可追溯至2026年1月 ,包括姓名、电话号码、现实地址、出生日期及超90万个唯一电子邮件地址。Figure证实事务由社交工程攻击引发 ,一名员工被诱骗提供会见权限 ,导致“数目有限的文件”被窃。只管公司未自动果真事务 ,但讲话人向TechCrunch确认了攻击细节。勒索组织ShinyHunters宣称对此认真 ,并将Figure列入其暗网泄露网站 ,果真2.5GB数据 ,涉及数千名贷款申请人。


https://www.bleepingcomputer.com/news/security/data-breach-at-fintech-firm-figure-affects-nearly-1-million-accounts/