Die Ransomware‑Gruppe Aurora listete am 22. Juni 2026 einen deutschen Bauelementehersteller auf ihrem Opferblog.
Laut Leakportal wurden mehr als 24 GB Unternehmensdaten kompromittiert, darunter Lohn‑ und Personaldaten, Finanz‑ und Buchhaltungsunterlagen, IT‑Sicherheits‑ und Zugangsdaten, Software‑ und Quellcode‑Material, rechtliche und Personalakten sowie sensible Gesundheitsdaten.
Kostproben der exfiltrierten Dateien sind auf der Leakseite einsehbar.