Die Qilin-Ransomware-Gruppe hat das ukrainische Außenministerium mit Ransomware angegriffen und listete die Behörde am 6. März 2025 auf ihrem Opferblog. Die Gruppe gab an, sensible Daten wie private Korrespondenz und offizielle Dekrete gestohlen und teilweise verkauft zu haben. Beweisfotos wurden auf ihrer Tor-Leak-Website veröffentlicht. Das Ministerium hat den Vorfall bisher nicht bestätigt. Der Angriff erfolgte über ein VPN-Portal ohne Multi-Faktor-Authentifizierung.