Die Regionalen Verkehrsbetriebe Baden-Wettingen (RVBW) wurden offenbar Opfer eines Angriffs der Ransomware-Gruppe PLAY. Die Täter listen das Unternehmen seit dem 2. April 2025 auf ihrer Darknet-Seite. Am 6. April 2025 wollen sie ihre angebliche Beute, darunter private vertrauliche Daten, Budget-, Lohn-, Buchhaltungs- und Steuerinformationen, Kundendokumente, Ausweiskopien und Finanzdetails, veröffentlichen.