Una rivendicazione di ransomware e un hash identificativo sono sufficienti a suscitare preoccupazione, ma da soli non dimostrano una violazione o un danno più ampio.