Skip to content

Tiffany

Disclosed May 26, 20251 year ago4,600 affectedSettled

Official notice

Vishing attack on Tiffany Korea exposes customer data

South Korea's PIPC said attackers used voice phishing to get a Tiffany customer service employee to grant access to its SaaS customer system, exposing data of 4,600 Korean clients, and fined Tiffany about $1.85 million.

What is known

People affected4,600 (as reported by the organization)
DisclosedMay 26, 2025
HappenedMay 12, 2025
AttackPhishing
Data exposedNames, Phone numbers, Emails, Addresses, Other
SectorRetail · US
StatusSettled
Lawsuit or fineAbout $1.85M fine by South Korea PIPC (2026) (about $1.9M)
Part ofSalesforce (2025)

Sources

Notices filed

WhereFiledPeople
ResearchtotalMay 26, 20254,600
Vermont AGresidents of VTSep 16, 2025
Indiana AGresidents of INSep 16, 202517

Same campaign

OrganizationAffected
GainsightGainsight app compromise exposes Salesforce data of 200+ companiesNov 19, 202510 months agoSupply chainUnverifiedUnknown
StellantisStellantis North American customer service platform breachedSep 21, 20251 year agoVendor breachUnverifiedUnknown
KeringShinyHunters steal Gucci, Balenciaga and other Kering customer dataSep 15, 20251 year agoHackingUnverifiedUnknown
WorkivaWorkiva customer data stolen from third-party CRMSep 3, 20251 year agoVendor breachUnverifiedUnknown
TransUnionTransUnion third-party app breach exposes 4.4 million consumersAug 26, 20251 year agoVendor breach4.5M
Farmers InsuranceFarmers Insurance vendor breach exposes 1.1 million customersAug 22, 20251 year agoVendor breachUnverified1.1M
WorkdayWorkday third-party CRM breach exposes business contact dataAug 15, 20251 year agoPhishingUnverifiedUnknown
Air France-KLMAir France and KLM customer service platform breachedAug 6, 20251 year agoVendor breachUnknown
GoogleShinyHunters steal business contact data from Google Salesforce instanceAug 5, 20251 year agoPhishingUnverifiedUnknown
PandoraPandora customer names and emails stolen via third-party platformAug 5, 20251 year agoVendor breachUnverifiedUnknown
ChanelChanel US client database breached in Salesforce theft waveAug 4, 20251 year agoVendor breachUnverifiedUnknown
CiscoVishing attack on Cisco CRM exposes Cisco.com user profilesAug 4, 20251 year agoPhishingUnverifiedUnknown
Allianz LifeSalesforce CRM social engineering exposes 1.5 million Allianz Life recordsJul 26, 20251 year agoPhishingUnverified1.5M
Louis VuittonLouis Vuitton customer data stolen in ShinyHunters SaaS attackJul 10, 20251 year agoHackingUnverifiedUnknown
QantasCall center hack exposes 5.7 million Qantas customers' recordsJul 2, 20251 year agoVendor breachUnverified5.7M
AdidasAdidas customer service provider hack exposes customer contact dataMay 23, 20251 year agoVendor breachUnverifiedUnknown
DiorDior customer database breach exposed clients' contact detailsMay 13, 20251 year agoVendor breachUnverifiedUnknown
History of this record
  • 2026-09-25 · occurred: empty to 2025-05-12 · backfill source
  • 2026-09-25 · source_type: press to official · backfill source
  • 2026-09-25 · source_url: https://www.bleepingcomputer.com/news/security/louis-vuitton-dior-and-tiffany-fined-25-million-over-data-breaches/ to https://ago.vermont.gov/document/2025-09-16-tiffany-and-company-data-breach-notice-consumers · backfill source
  • 2026-09-25 · verified_by: empty to vt-ag · backfill source
  • 2026-09-25 · verified: 0 to 1 · backfill source
  • 2026-09-25 · added · seed source

First seen 2026-09-25 (Research), confirmed by Vermont AG. Record counts are as reported. Not legal advice.

Everything about Tiffany

New breaches by email

Wednesdays, only in weeks with newly disclosed breaches, the largest first.

Double opt-in. Unsubscribe any time.