Die 2025 stattfindende weitreichende Angriffskette, die mit einem Angriff auf Salesloft durch "Scattered Lapsus$ Hunters" ihren Anfang nahm, traf den Transportdienstleister UPS am 3. September 2025.
Den Hackern zufolge wurden 91,34 GB mit mehr als 29 Millionen Datensätzen mit vertraulichen Informationen erbeutet. Darunter Klarnamen, E-Mail-Adressen, Telefonnummern, Privatadressen und Mitarbeiterdaten.Die Täter nutzten Social Engineering, insbesondere Vishing und kompromittierte OAuth-Zugänge. Sie setzten eine Lösegeldfrist bis zum 10. Oktober 2025 und drohen ansonsten mit der Veröffentlichung der Daten.
Weitere betroffene Unternehmen sind unter anderem KFC, Toyota, Adidas, Google, sowie IKEA.