Am 3. Oktober 2025 meldete die Hackergruppe „Scattered LAPSUS$ Hunters“, 1,1 TB Daten des US-Logistik-Riesen FedEX kompromittiert zu haben. Die Täter setzten eine Lösegeldfrist bis zum 10. Oktober 2025.
Nach bisherigen Erkenntnissen gelang der Zugriff über ausgeklügelte Social-Engineering-Methoden, insbesondere durch Vishing und den Missbrauch kompromittierter OAuth-Zugänge, um sich Zugang zur Salesforce-Instanz des Unternehmens zu verschaffen.