Am 12. Februar 2025 listete die Ransomware-Gruppe Medusa den Logistikdienstleister JP Express auf ihrer Leaksite. Sie behaupteten, 97,4 GB vertraulicher Unternehmensdaten erbeutet zu haben und drohen, diese am 21. Februar 2025 zu veröffentlichen, falls kein Lösegeld gezahlt wird.
Medusa fordert 320.000 US-Dollar für den Kauf oder das Löschen der Daten. Eine Fristverlängerung um einen Tag kostet 10.000 US-Dollar. Zur Untermauerung ihrer Forderungen veröffentlichten die Hacker Screenshots der exfiltrierten Daten.