ConfirmedData breach

BCD Travel: a data breach

In May 2026, the corporate travel management company BCD Travel was claimed as a victim of the ShinyHunters "pay or leak" extortion campaign . Data allegedly obtained from BCD was subsequently published publicly in early June and contained 396k unique email addresses. Other exposed data included names, addresses, phone numbers, job titles and employer names, spanning a variety of different data sets including leads, internal staff and support tickets.

The record

Organisation
BCD Travel
Identity
BCD Travelidentified by its domain in a verified breach record
Records affected
396,313 records
Data exposed
Email addresses, Employers, Job titles, Names, Phone numbers, Physical addresses, Support tickets
Sector
Not recorded
Occurred
2026-05-29
Disclosed
2026-06-05
First recorded here
2026-09-09

Sources (1)

One source so far.

  1. Have I Been PwnedFirst reported

    2026-06-05