Die Ransomware‑Gruppe Unsafe veröffentlichte am 28. Juni 2026 ein Softwareunternehmen auf ihrem Leakportal. Offenbar wurde ein Server kompromittiert, wodurch die Täter Zugriff auf internen Quellcode, Konfigurationsdateien, Logdateien, Datenexporte sowie zahlreiche Softwareprojekte erhielten. Besonders kritisch ist die Veröffentlichung eines Firebase‑Admin‑Schlüssels. Als Beweis publizierte Unsafe Kostproben gestohlener Dateien und Screenshots.
Dem Unternehmen bleibt eine Frist bis zum 9. Juli, um auf die Forderungen der Cyberkriminellen einzugehen.