Una rivendicazione collegata al ransomware e associata a jms-building-corporation offre poche prove, ma resta comunque importante come segnale di intelligence per i difensori.
Un post di ransomware cita un'azienda, elenca un hash e lascia senza risposta le domande più importanti: se si sia verificata un'intrusione, che cosa sia stato colpito e fino a che punto l'incidente possa essersi esteso.
Una rivendicazione ransomware collegata a un'organizzazione nominata è apparsa con un hash marker, ma i dettagli disponibili non verificano intrusione, furto di dati o interruzione dei servizi.
Un post ransomware che nomina NcbChurch include un codice hash e poco altro, lasciando i difensori con una rivendicazione da monitorare e nessuna violazione verificata da confermare.
Un elenco estorsivo datato associa un hash all'accusa, ma non conferma una reale violazione, dati rubati o alcun impatto a valle.
Un post pubblico in stile estorsione cita George Cameron Nash, ma i dettagli tecnici, l'entità di un'eventuale compromissione e se i dati siano stati effettivamente sottratti restano non confermati.
Un post sul ransomware cita Eagle-Construction e aggiunge un hash, ma il registro disponibile non basta a dimostrare un'intrusione reale o qualsiasi impatto.
Un nuovo annuncio di estorsione cita Eagle Construction e sostiene l'esistenza di un dump di dati da 70 GB, ma i dettagli della violazione restano non verificati.
Una presunta intrusione contro AK-Stamping è collegata a un valore hash, ma il record pubblico non conferma violazione, impatto o alcun percorso tecnico.
Un post con vittima nominata collegato ad Akira afferma un furto di dati che include SQL e file interni, ma i dettagli della violazione sottostante non sono verificati.
Un post in stile ransomware afferma di aver raccolto documenti aziendali e finanziari, ma la rivendicazione resta non verificata e il percorso tecnico non è stato accertato.
Un presunto caso di ransomware che coinvolge un produttore italiano sta attirando l’attenzione non solo per il bersaglio, ma perché il malware viene descritto come dotato di capacità ESXi.
Goldston Oil Corporation è stata indicata come nuova vittima in un elenco di Wallstreet, ma il percorso tecnico, l'estensione e qualsiasi impatto sui dati restano non verificati.
Un elenco di vittime collegato a Wallstreet indica On Demand Occupational Medicine, ma i fatti disponibili non bastano a confermare una violazione, un furto di dati o un’interruzione più ampia.
Una voce tra le vittime che nomina la New Covenant Believers’ Church colloca il ministero in un contesto di ransomware ed estorsione, mentre i fatti tecnici alla base restano poco chiari.
Una voce relativa a una vittima collegata a HARLEY-DAVIDSON.COM è apparsa in un contesto di estorsione ransomware, ma i dettagli chiave su un eventuale incidente sottostante restano non verificati.
Una voce di vittima pubblicata collegata a HENRYPRATT.COM segnala attività di estorsione, mentre il quadro tecnico reale resta non confermato.
Un post di ransomware cita EASY-JOB-S.A.S. ed easyjobsas.com, ma la rivendicazione non equivale a una compromissione verificata.
Una voce di vittima pubblicata e collegata a Emperador cita una società di revisione colombiana e afferma l'esistenza di una cache da 2,7 GB di file sensibili, ma il percorso tecnico resta non confermato.
Un gruppo di estorsione identificato ha collegato John-Engel-Team a una nuova rivendicazione di incidente, ma il record visibile non conferma una violazione, furto di dati o interruzione.