ConfirmedData breach
BCD Travel: a data breach
In May 2026, the corporate travel management company BCD Travel was claimed as a victim of the ShinyHunters "pay or leak" extortion campaign . Data allegedly obtained from BCD was subsequently published publicly in early June and contained 396k unique email addresses. Other exposed data included names, addresses, phone numbers, job titles and employer names, spanning a variety of different data sets including leads, internal staff and support tickets.
The record
- Organisation
- BCD Travel →
- Identity
- BCD Travelidentified by its domain in a verified breach record
- Records affected
- 396,313 records
- Data exposed
- Email addresses, Employers, Job titles, Names, Phone numbers, Physical addresses, Support tickets
- Sector
- Not recorded
- Occurred
- 2026-05-29
- Disclosed
- 2026-06-05
- First recorded here
- 2026-09-09
Sources (1)
One source so far.
- Have I Been Pwned ↗First reported
2026-06-05