Am 26. September 2026 erschien ein deutscher Präzisionswerkzeughersteller auf dem Opferblog der Lamashtu‑Ransomwaregruppe. Die Täter behaupten, 50 GB Daten erbeutet zu haben. Genannt werden Rechnungen, Unterlagen zu Sanktionsprüfungen, Personaldossiers sowie VPN‑Schlüssel. Dem Unternehmen wurde eine Frist bis zum 7. Oktober 2026 gesetzt. Danach droht die Veröffentlichung der mutmaßlich kompromittierten Daten.