Am 1. Juli 2026 tauchte ein deutscher Medizintechnik‑Hersteller auf dem Opferportal der Ransomware‑Gruppe Aurora auf.
Die Täter behaupten, knapp 2,15 TB Daten kompromittiert zu haben — darunter Serverdaten mit Mitarbeiterordnern, Produktions‑ und Maschinenkonfigurationen, Enterprise‑Systemdaten inklusive ERP‑ und Bankinformationen, Datenbank‑Backups, Windows‑Server‑Daten (Buchhaltung, Payroll, Banktransfers), DMS‑Scans sowie ein vollständiges Datenbank‑Backup vom 03. Juni 2026.
Auf dem Leakportal sind Kostproben der exfiltrierten Daten einsehbar.
Dem Unternehmen bleibt eine Frist bis zum 7. Juli, um sich mit den Tätern zu einigen — andernfalls droht die Veröffentlichung der gestohlenen Daten im Darknet.