Das britische Sicherheitsunternehmen Sophos berichtete am 9. August 2022 über ein nicht namentlich genanntes Unternehmen, welches gleich viermal von Cyberkriminellen gehackt wurde. Den Anfang machte am 2. Dezember 2022 ein Initial Access Broker, welcher den nachfolgenden Ransomware-Banden einen Angriffspunkt einrichtete. Der Reihe nach kamen dann vom 20. April 2022 bis zum 15. Mai 2022 die Ransomware-Gangs LockBit, Hive und BlackCat durch die selbe Schwachstelle, verschlüsselten Daten und hinterließen Lösegeldforderungen.
Nachtrag vom 11. August 2022:
Nach letzten Pressemitteilungen handelt es sich bei dem Unternehmen um einen Zulieferer aus der Automobil-Branche.