Am 11. November 2024 veröffentlichte der User "Nam3L3ss" auf BreachForums eine CSV-Datei mit 37.497 Zeilen. Diese enthält Mitarbeiterdaten des Pharmakonzerns Bristol Myers Squibb (BMS).
Die Daten wurden angeblich von der Ransomware-Gang CL0P durch die MOVEit-Schwachstelle erbeutet.
Hudson Rock und vx-underground bestätigten die Echtheit der Daten. Neben Daten von BMS bietet "Nam3L3ss" auch Daten von Amazon, HSBC, UBS, 3M und anderen Unternehmen an.