Am 10. Februar 2025 erschien Polstermöbel Oelsa GmbH auf der Leak-Site der Ransomware-Gruppe Sarcoma. Die Cyberkriminellen behaupteten, 987 GB sensibler Daten, neben Dateien auch Daten aus SQL-Datenbanken und E-Mails des Exchange-Servers erbeutet zu haben. Zur Untermauerung ihrer Forderungen veröffentlichten sie Screenshots der erlangten Daten und setzten eine Veröffentlichungsfrist bis zum 13. Februar 2025. Ob und wann der Angriff stattfand, bleibt unklar.