Aufgrund eines großangelegten Lieferkettenangriffs der Betreiber der REvil-Ransomware musste die schwedische Supermarktkette Coop ca. 500 ihrer insgesamt 800 Filialen vorübergehend schließen. Die Kassen der Läden waren ausgefallen.
Die Hacker hatten Sicherheitslücken in der Fernwartungssoftware VSA des Anbieters Kaseya ausgenutzt, um diverse Managed-Service-Provider (MSP) mit dem Verschlüsselungstrojaner zu infizieren. Zu diesen gehörte auch der schwedische MSP Visma, dessen Dienstleistungen bei Coop u.a. bei Verkaufsterminals und Selbstbedienungskassen zum Einsatz kamen.