Ein Medientechnik‑Systemhaus ist am 30. März 2026 von der Play‑Ransomware‑Gruppe auf deren Opfer‑Blog gelistet worden. Die Täter behaupteten, vertrauliche Unternehmensdaten exfiltriert zu haben – darunter personenbezogene Mitarbeiterdaten, Kundendokumente, Budget‑ und Gehaltsinformationen, Ausweisdaten, Steuer‑ und Finanzunterlagen sowie weitere interne Dateien.
Dem Unternehmen wurde eine Frist bis zum 2. April gesetzt, um auf die Forderungen einzugehen. Da keine Reaktion erfolgte, stellten die Angreifer nach Ablauf der Deadline einen Download‑Link zu den gestohlenen Daten online.