Pick n Pay, Südafrikas größtes Online-Lebensmittelgeschäft, wurde von der Ransomware-Gruppe BASHE attackiert. Am 9. Januar 2025 gab die Hackergruppe auf ihrem Darknet-Portal an, Daten des Unternehmens kompromittiert zu haben. Screenshots exfiltrierter Daten sollten dies belegen. Pick n Pay erhielt eine Frist bis zum 14. Januar 2025 zur Zahlung eines Lösegelds. Diese Frist ist mittlerweile verstrichen, und die Daten wurden zum Download auf der Leakseite freigegeben. Dem Unternehmen wurde jedoch die Möglichkeit eingeräumt, die Daten gegen eine Zahlung später löschen zu lassen.