Am 1. Oktober 2023 behauptete ein User namens "succumb" auf der Plattform BreachForums, die Daten von drei Millionen Personen, darunter viele taiwanesische Regierungsbeamte sowie Mitarbeitern des Technologieunternehmens, aus dem System von D-Link gestohlen zu haben. Der Hacker verlangt 500 USD für die Daten.
Das Unternehmen wurde am 2. Oktober auf den Vorfall aufmerksam, schaltete sofort seine Systeme ab und leitete eine Untersuchung ein.
Laut D-Link konnte ein Cyberkrimineller aufgrund eines erfolgreichen Phishing-Versuches auf ein seit 2015 veraltetes Produktregistrierungssystem zugreifen. Dadurch wurden 700 Datensätze, welche keine sensiblen Informationen enthalten und aus den Jahren 2012 und 2013 stammen, exfiltriert.