In der letzten Novemberwoche 2020 ist das kanadische Verkehrsunternehmen TransLink, welches unter anderem die U-Bahn in der Region Vancouver betreibt, Opfer eines Ransomware-Angriffs geworden. Als unmittelbare Folge des Angriffs stand das von TransLink betriebene Zahlungssystem nicht zur Verfügung. Darüber hinaus wurde TransLinks Gehaltsabrechnung durch den Angriff gestört, sodass die betroffenen Angestellten zunächst nur eine Gehaltsvorauszahlung von 65% ihres normalen Gehalts in bar erhalten haben. Auch das Tracking der Busse war nicht mehr möglich.
Laut Bekennerschreiben der Angreifer, die TransLink dazu aufforderten, sich innerhalb von drei Tagen zwecks Zahlung eines Lösegelds mit ihnen in Verbindung zu setzen, wurden auch private Daten der Kunden abgeschöpft. Die Täter forderten 7,5 Mio. kanadische Dollar Lösegeld und drohten mit der Veröffentlichung von Daten.
Berichten zufolge wurde für den Angriff die Ransomware Egregor verwendet, die erstmals im September 2020 gesichtet wurde.