Dem Modehändler Kiabi fiel am 7. Januar 2025 auf, dass Cyberkriminelle Daten von Kunden des Unternehmens erlangen konnten. So wurde in Form einer Credential-Stuffing-Attacke auf ca. 20.000 Onlinekonten zugegriffen. Die Angreifer konnten im Rahmen der Attacke Millionen an Kombinationen ausprobieren.
Daten, die durch den Vorfall kompromittiert wurden, umfassen Namen, Geburtsdaten, Anschriften und IBANs. Das Unternehmen gab bekannt, Passwortregularien zu verändern und IBANs zukünftig nur noch maskiert anzuzeigen.