Ein deutscher IT‑ und Engineering‑Dienstleister ist am 30. September 2026 auf dem Opferblog der Safepay‑Ransomwaregruppe erschienen. Die Täter setzten dem Unternehmen ein Ultimatum bis zum 3. Oktober 2026, um auf ihre Forderungen zu reagieren. Für den Fall, dass keine Einigung erzielt wird, droht die Gruppe mit der Veröffentlichung mutmaßlich kompromittierter Daten. Angaben zum Umfang oder zur Art des angeblich entwendeten Materials machten die Täter nicht.