Um den 22. Oktober 2024 herum deklarierte die Ransomware-Gruppe "RansomHub" die japanische Yorozu Corporation auf ihrer Darknet-Seite als Opfer und behauptete, 849 GB an Daten erbeutet zu haben. Sie wollten über Kundenverträge, aber auch Personal-, Buchhaltungs- und Technikdokumente verfügen.
Am 14. November 2024 veröffentlichte das Unternehmen eine Erklärung, die das firmeninterne Finanzjahr verlängerte. Zwar bezog sich Yorozu nicht direkt auf den Angriff, der zunächst am 14. Oktober 2024 bemerkt worden war, doch liegt die Verbindung sehr nahe.