Am 10. Juli 2024 behauptete die Ransomware-Gruppe Kraken, sie habe vertrauliche Daten des IT-Konzerns Cisco erbeutet, und veröffentlichte Screenshots eines Active Directory mit Zugangsdaten. Cisco wies die Vorwürfe umgehend zurück: Die Informationen stammten aus einem bekannten Vorfall vom September 2022, bei dem über kompromittierte Mitarbeiterkonten auf interne Systeme zugegriffen wurde. Die nun geleakten Daten seien identisch mit jenen, die bereits damals von der Erpressergruppe Yanluowang veröffentlicht wurden. Laut Cisco handelt es sich nicht um einen neuen Cyberangriff, kritische Infrastruktur sei nicht betroffen. Die zuständigen Behörden wurden informiert.