Ein deutscher Prüfungsdienstleister tauchte am 1. Juli 2026 auf dem Opferportal der Ransomware‑Gruppe MedusaLocker auf. Den Tätern zufolge wurden 933 E‑Mails mit sensiblen Unternehmensdaten kompromittiert. Als Beleg für die erfolgreiche Extraktion veröffentlichte die Gruppe Kostproben gestohlener Dateien auf ihrem Darknet‑Portal. Die Cyberkriminellen fordern 5.000 USD; bei Nichtzahlung droht die vollständige Veröffentlichung der Daten.