Noord-Amerika
Canadian Tire
Naar verluidt zouden meer dan 42 miljoen gebruikersaccounts zijn getroffen tijdens het datalek in oktober 2025 bij de Canadese retailgigant Canadian Tire.
Het incident kwam op 2 oktober 2025 aan het licht, toen het bedrijf onbevoegde toegang tot zijn e-commercedatabase constateerde. Dit was een van de grootste datalekken in de detailhandel in Canada. Canadian Tire verklaarde destijds dat de gelekte gegevens namen, e-mailadressen, geboortedata, versleutelde wachtwoorden en, in sommige gevallen, gedeeltelijke creditcardnummers omvatten. Vorige week heeft de website voor datalekmeldingen Have I Been Pwned de bijbehorende dataset bijgewerkt en gemeld dat meer dan 42 miljoen records bij het incident waren getroffen, waaronder meer dan 38 miljoen unieke e-mailadressen.
Volgens de website bevatten de gelekte gegevens, naast wat het bedrijf aanvankelijk had bekendgemaakt, ook adressen, telefoonnummers en informatie over het geslacht. Canadian Tire heeft het bijgewerkte aantal getroffen personen nog niet publiekelijk bevestigd.
Welke gevolgen dit voor uw bedrijf zou kunnen hebben
Het openbaar maken van een dergelijke omvangrijke dataset vormt een vruchtbare voedingsbodem voor phishing- en social-engineeringcampagnes, aangezien aanvallers geverifieerde namen, e-mailadressen en persoonlijke gegevens kunnen gebruiken om zeer gerichte berichten op te stellen. Bedrijven moeten het bewustzijn van hun gebruikers vergroten, zodat klanten en medewerkers beter in staat zijn om verdachte benaderingen te herkennen en te melden, voordat inloggegevens of financiële informatie in verkeerde handen vallen.