Overview

A data breach is a security incident where unauthorized parties gain access to sensitive data. Not all data exposures are breaches — web-scraping and user-enumeration can expose data without server compromise.

2026 Notable Incidents

Revolut Government Request Fraud (September 2026)

Chess.com Scraping Exposure (August–September 2026)

  • Date: Data captured July 26 – August 3, 2026; HIBP indexed September 13
  • Records: 7.3M user profiles (4.6M unique emails)
  • Type: web-scraping via find-friends enumeration — not server breach (2026-09-14-chess-com-leak-ransomnews-primary)
  • Data: Emails, names, ratings, internal ad-audience tags; no passwords

Chess.com has not publicly confirmed breach vs. scraping.

MoneyForward GitHub Breach

  • Date: May 1-3, 2026
  • Affected: Corporate GitHub account
  • Data Stolen:
    • Source code repositories
    • 370 records (MoneyForward Business Cards)
  • Root Cause: Sensitive data inadvertently stored on GitHub

Response Framework

  1. Detection: Identify breach quickly
  2. Containment: Isolate affected systems
  3. Assessment: Determine scope and impact
  4. Notification: Inform affected parties (per GDPR, etc.)
  5. Remediation: Fix root causes
  6. Post-Incident: Review and improve

Sources