💻 Technology & Software¶
Software, SaaS, IT services, semiconductors, electronics · a shareable slice of the daily brief for stakeholders who only care about this industry · RSS feed
Victims L30D10▲ +2
Prior 30D8
Active actor L90DQilin · 8
Active actor L90DEverest · 5
Active actor L90DDragonForce · 5
Today — 12 Sep 2026¶
Last 14 days¶
Signals touching this industry¶
Offensive-AI access bifurcation ⚡
Technology & AI
Strengthening 🟩
AI infrastructure concentration risk
Market & Customer
Strengthening 🟩
Vibe-coding vulnerability surge
Technology & AI
Strengthening 🟩
Recent victim claims¶
Newest first, mapped to this industry from the victim database. Most are leak-site claims — verify before acting.
September 2026
Sep 10
i2k2 Networks
Vexy
New Delhi-based Indian cloud computing, web hosting, managed IT and disaster-recovery provider listed on Vexy's leak site Sep 10; over 100GB claimed exfiltrated, scope reported as employee and user records. Vexy is a newly observed group with only a handful of named victims to date; no vendor statement. 🟥 unverified DLS claim. · Sources: Ransomware.live
Sep 03
IDScan.net
Unknown
153M+ US and Canadian driver's license scans (front/back, IR, UV images) offered on dark web via Nexus marketplace. FBI New Orleans field office opened investigation. Krebs traced data to IDScan.net (New Orleans, Louisiana). Nexus site went dark after Krebs reporting. Breach ongoing for over a year per seller claim. Clients include Hertz, Target, FedEx, Motorola Solutions, Caesars Entertainment. · Sources: https://krebsonsecurity.com/2026/09/fbi-probes-service-selling-153m-drivers-licenses/ https://www.securityweek.com/153-million-driver-license-images-offered-on-dark-web/
August 2026
Aug 27
Displaydata
Qilin
DLS posting Aug 27; UK-based tech company specialising in electronic shelf labels; no data volume or proof of exfiltration provided; 🟥 unverified claim · Sources: https://www.redpacketsecurity.com/qilin-ransomware-victim-displaydata/ · https://ransomware.live/id/RGlzcGxheWRhdGFAcWlsaW4=
Aug 23
Clear Align
Qilin
Optical engineering company; Qilin DLS claim Aug 23 threatening data exposure · Sources: https://www.dexpose.io/qilin-ransomware-attack-on-clear-align/
Aug 22
PenLink
Qilin
Qilin ransomware DLS claim August 2026; PenLink is a US surveillance technology company providing investigative tools to law enforcement; data scope unconfirmed · Sources: https://www.galaxywarden.com/blog/breach/penlink-qilin-2026-08
Aug 22
Promatrix
The Gentlemen
TheGentlemen ransomware DLS claim August 22 2026; Promatrix is a US IT services firm; data scope unconfirmed · Sources: https://www.ransomware.live/
Aug 20
Kingston Technology
Everest
Everest ransomware DLS claim August 20 2026; 9,438 files / 138.49 GB claimed exfiltrated; data described as APAC-focused (Taiwan, Japan, Korea, Thailand, Vietnam, India, Australia, NZ, Malaysia, Singapore); Kingston said operations unaffected; Kingston manufactures DRAM and flash storage · Sources: https://www.cyberdaily.au/security/14078-exclusive-ram-maker-kingston-technology-investigating-ransomware-claims
Aug 20
Capgemini Engineering
Everest
Everest ransomware DLS listing August 20 2026 against Capgemini Engineering (formerly Altran, global engineering and technology services firm); data scope and impact unconfirmed · Sources: https://cypro.co.uk/insights/cyber-bulletins/everest-ransomware-claims-capgemini-engineering-listing/
Aug 18
Zebra Technologies
Clop
Clop listed Zebra Technologies (ZEBRA.COM; global provider of RFID, barcode, and enterprise mobile computing solutions; ~.6B annual revenue) on its DLS around August 18, 2026, claiming exfiltration of 8TB of sensitive data including critical databases and CAD files, consistent with the PTC Windchill/FlexPLM campaign (CVE-2026-12569). 8TB would be the largest single-organization claim in this campaign. DLS claim — extent of access and veracity unverified. · Sources: https://www.dexpose.io/clop-ransomware-targets-zebra-com-in-major-data-breach/
Aug 18
Logitech
ShinyHunters
ShinyHunters DLS claim August 18 2026 against Logitech and its Streamlabs streaming platform; payment deadline set for August 21; data scope and scale unconfirmed; no public statement from Logitech as of August 21 · Sources: https://www.cyberdaily.au/security/14076-pay-or-leak-shinyhunters-delivers-ultimatum-to-logitech
Aug 05
Allied Telesis
Everest
Everest posted Allied Telesis (global networking solutions provider, Tokyo) on its DLS on August 5 2026; estimated attack date July 17 2026. Group threatened data leak unless demands met. DLS claim — scope unverified. · Sources: https://www.dexpose.io/everest-ransomware-group-targets-allied-telesis/
July 2026
Jul 29
StellarRAD Systems
Space Bears
Posted to Space Bears DLS July 29; sector and data scope unconfirmed · Sources: https://www.ransomware.live/
Jul 29
Analog Devices
ExfilSquad
Analog Devices filed SEC 8-K disclosing breach detected June 23 2026; ExfilSquad claimed 570,000+ records stolen; ADI says operations unaffected and no evidence data leaked or misused; investigation ongoing · Sources: https://www.securityweek.com/semiconductor-firm-analog-devices-discloses-data-breach/ https://www.bloomberg.com/news/articles/2026-07-29/analog-devices-discloses-data-breach-after-unauthorized-access
Jul 26
Wesco International
ExfilSquad
Data extortion group ExfilSquad claims to have exfiltrated 2.6M records from Wesco cloud CRM environment (Jul 26 attack); leaked via torrents Aug 7; customer lists, shipment details, project pricing exposed; Wesco confirmed incident Aug 11; no ransomware encryption · Sources: https://www.bleepingcomputer.com/news/security/wesco-confirms-security-incident-after-exfilsquad-claims-data-theft/
Jul 25
SistNet
Nova
DLS posting July 25 2026 by Nova group. IT services firm. Country and data scope unconfirmed. · Sources: https://www.ransomware.live/
Jul 20
Adventus
LockBit
Singapore-based IT company claimed on LockBit DLS July 20; no confirmation from organization · Sources: https://www.ransomware.live/ · https://www.breachsense.com/breaches/
Jul 20
Alzone Software
Everest
India-based IT and software company claimed on Everest ransomware DLS July 20; no confirmation from organization · Sources: https://www.ransomware.live/ · https://www.breachsense.com/breaches/
Jul 18
NewNet S.A.
DragonForce
Colombian IT/business-services company claimed on DragonForce DLS July 18; no confirmation from organization · Sources: https://www.ransomware.live/group/dragonforce
Jul 14
Momenta
DragonForce
Chinese AI and autonomous-driving company claimed on DragonForce DLS July 14; group claims access to source code, financial documents, and configuration files; unconfirmed · Sources: https://www.ransomware.live/group/dragonforce
Jul 14
Edison Global Networks Limited
DragonForce
Hong Kong-based IT systems integrator and MSP claimed on DragonForce DLS July 14; internal files alleged exfiltrated. No public statement. · Sources: https://www.hookphish.com/blog/ransomware-group-dragonforce-hits-edison-global-networks-limited/
Jul 12
Retelit SpA
Qilin
Italian IT services and telecommunications infrastructure provider claimed on Qilin DLS; data type and volume unconfirmed · Sources: ransomware.live · undercodenews.com
Jul 09
Inter Power Engineering
Qilin
Qilin DLS claim July 9, 2026; data scope and impact unconfirmed; 🟥 unverified · https://www.ransomware.live/group/qilin · Sources: [ransomware.live]
Jul 08
Accelirate Inc.
Qilin
Qilin DLS claim July 8, 2026; data scope and impact unconfirmed; 🟥 unverified · https://sharkstriker.com/blog/ransomware-roundup/ · https://www.ransomware.live/group/qilin · Sources: [SharkStriker] · [ransomware.live]
Jul 08
Printronix
Brain Cipher
industrial printer manufacturer; Brain Cipher DLS claim July 8, 2026; data scope and impact unconfirmed; 🟥 unverified · https://www.ransomware.live/group/braincipher · Sources: [ransomware.live]
Jul 08
Conway Data
Everest
Everest DLS claim July 8, 2026; data scope and impact unconfirmed; 🟥 unverified · https://sharkstriker.com/blog/ransomware-roundup/ · https://www.ransomware.live/group/everest · Sources: [SharkStriker] · [ransomware.live]
Jul 04
Sisint
Qilin
Qilin DLS claim July 4, 2026; data scope and impact unconfirmed; 🟥 unverified · https://www.ransomware.live/group/qilin · Sources: [ransomware.live]
Jul 04
Sitmatic GmbH
Qilin
Qilin DLS claim July 4, 2026; data scope and impact unconfirmed; 🟥 unverified · https://www.ransomware.live/group/qilin · Sources: [ransomware.live]
Jul 03
MakoLab S.A.
The Gentlemen
Polish IT and digital transformation consultancy providing software development, cloud, and data analytics services; The Gentlemen DLS claim July 3, 2026; data scope and impact unconfirmed; 🟥 unverified · https://www.dexpose.io/ · Sources: [DeXpose]
Jul 02
Service IT
WorldLeaks
Brazilian IT services company; WorldLeaks DLS claim July 2, 2026; data scope and impact unconfirmed; 🟥 unverified · https://www.hendryadrian.com/ransom-service-it-jul-2026/ · https://www.ransomware.live/group/worldleaks · Sources: [hendryadrian.com] · [ransomware.live]
Jul 02
Fluke Corporation
ShinyHunters
global manufacturer of electronic test and measurement equipment (subsidiary of Fortive Corporation; >3,000 employees); ShinyHunters DLS claim July 2, 2026 — over 21 million Salesforce records claimed including employee/customer PII; group described failed negotiations with victim before publishing; data scope unconfirmed; no Fluke or Fortive public statement; 🟥 unverified · https://www.redpacketsecurity.com/shinyhunters-ransomware-victim-fluke-corporation/ · https://www.ransomware.live/group/shinyhunters · Sources: [RedPacket Security] · [ransomware.live]
Jul 02
AAI
Krybit
Krybit DLS claim July 2, 2026; data scope and impact unconfirmed; 🟥 unverified · https://www.ransomware.live/group/krybit · Sources: [ransomware.live]
Jul 01
Digital Dynamics Inc.
Brain Cipher
US technology company; Brain Cipher DLS claim July 1, 2026; data scope and impact unconfirmed; 🟥 unverified · https://www.dexpose.io/ · Sources: [DeXpose]
Jul 01
CQCRM
Icarus
Icarus DLS claim July 1, 2026; 🟥 unverified · https://www.darkreading.com/cyberattacks-data-breaches/scope-salesforce-attacks-expands-icarus-leaks-data · Sources: [Dark Reading]
Jul 01
DISS Corporation / DISS Analytics
KRYBIT
KRYBIT DLS claim July 1, 2026; data scope and impact unconfirmed; 🟥 unverified · https://socradar.io/free-tools/ransomware-intelligence/victims/diss-analytics · https://www.ransomware.live/group/krybit · Sources: [SOCRadar] · [ransomware.live]
Jul 01
Nidec Chaun Choung Technology Co., Ltd.
Blackfield
Taiwan-based subsidiary of Japan's Nidec Corporation (global precision motor and electronics manufacturer; Tokyo Stock Exchange Prime Market); Blackfield DLS claim confirmed July 1, 2026 (BleepingComputer); attack date June 22, 2026; $2M ransom demand; 2TB exfiltrated claimed; no Nidec public statement; 🟥 unverified · https://www.bleepingcomputer.com/news/security/blackfield-ransomware-targets-nidec-subsidiary-with-2m-ransom-demand/ · https://www.dexpose.io/ · Sources: [BleepingComputer] · [DeXpose]
Jul 01
ComTRI GmbH
LockBit
German IT services provider listed on LockBit 5.0 DLS approximately July 1 2026. DLS claim unverified by independent source. · Sources: https://www.ransomware.live/
June 2026
Jun 30
On-us
Gunra
DLS claim June 30, 2026; data scope and impact unconfirmed; 🟥 unverified · https://www.dexpose.io/gunra-strikes-on-us-in-new-ransomware-attack/ · Sources: [DeXpose]
Jun 29
STNI Co., Ltd.
DragonForce
DragonForce DLS claim June 29, 2026; data scope and impact unconfirmed; 🟥 unverified · https://www.dexpose.io/dragonforce-strikes-south-korean-virtual-tech-innovator-stni-co-ltd/ · https://www.ransomware.live/group/dragonforce · Sources: [DeXpose] · [ransomware.live]
Jun 28
Turbo Data Systems
SETTRA
data aggregation and consumer intelligence company; SETTRA DLS claim June 28, 2026; estimated attack June 17, 2026; data scope and impact unconfirmed; 🟥 unverified · https://www.ransomware.live/group/settra · https://www.redpacketsecurity.com/settra-ransomware-victim-turbodata-com/ · Sources: [ransomware.live] · [RedPacket Security]
Jun 27
Aptora
DragonForce
field service management platform used by contractors and service businesses; DragonForce DLS claim June 27, 2026; attackers allege databases of 100+ Aptora client companies exfiltrated; data scope unconfirmed; 🟥 unverified · https://www.ransomware.live/group/dragonforce · Sources: [ransomware.live]
Jun 26
Mosaic Partners
Payload
Swiss IT services provider specialising in software development, systems engineering, CRM, cloud computing, and process management solutions; Payload DLS claim June 26, 2026; sensitive data publication threatened unless negotiations begin; 🟥 unverified — no victim statement · https://www.dexpose.io/payload-ransomware-attack-on-mosaic-partners/ · https://www.redpacketsecurity.com/payload-ransomware-victim-mosaic-partners/ · https://www.ransomware.live/id/TW9zYWljIFBhcnRuZXJzQHBheWxvYWQ= · Sources: [DeXpose] · [RedPacket Security] · [ransomware.live]
Jun 26
Software Arge
Payload
Turkish enterprise data analytics and cloud platform company (founded 2016; cloud analytics, data visualisation, integration and management solutions for enterprise clients); Payload DLS claim June 26, 2026; sensitive data publication threatened unless negotiations initiated; 🟥 unverified — no victim statement · https://www.dexpose.io/payload-ransomware-strikes-software-arge/ · https://www.redpacketsecurity.com/payload-ransomware-victim-software-arge/ · Sources: [DeXpose] · [RedPacket Security]
Jun 25
I-SYS
AuditTeam
Russian IT and systems integration company; AuditTeam DLS claim June 25, 2026; data scope and impact unconfirmed · https://www.ransomware.live/ · https://www.breachsense.com/breaches/ · Sources: [ransomware.live] · [Breachsense]
Jun 23
Global Message Services
Icarus
Salesforce-related data exfiltrated and compressed; new Icarus DLS posting June 23 (distinct from Klue supply-chain victims) · https://www.redpacketsecurity.com/icarus-ransomware-victim-gms-net/ · https://www.ransomware.live/group/Icarus · Sources: [RedPacket Security] · [ransomware.live]
Jun 22
Jamf
Icarus
Salesforce CRM data · https://www.bleepingcomputer.com/news/security/klue-oauth-breach-linked-to-icarus-salesforce-data-theft-attacks/ · Sources: [BleepingComputer]
Jun 22
Gong
Icarus
Salesforce CRM data · https://www.bleepingcomputer.com/news/security/klue-oauth-breach-linked-to-icarus-salesforce-data-theft-attacks/ · Sources: [BleepingComputer]
Jun 22
Sprout Social
Icarus
Salesforce CRM data accessed through Klue OAuth integration · https://www.bleepingcomputer.com/news/security/klue-oauth-breach-victim-list-grows-as-icarus-hackers-claim-attack/ · Sources: [BleepingComputer]
Jun 20
AmiGest
The Gentlemen
French IT integrator specialising in cloud, network, and managed services for SME clients; The Gentlemen ransomware DLS claim June 20, 2026; data scope and impact unconfirmed; attribution confirmed by DeXpose reporting · https://www.dexpose.io/theGentlemen-ransomware-attack-on-amigest/ · https://www.ransomware.live/group/thegentlemen · Sources: [DeXpose] · [ransomware.live]
Jun 15
Mahajak Development Co., Ltd.
The Gentlemen
leading IT and technology distributor in Thailand; The Gentlemen DLS claim June 15, 2026; data scope and impact unconfirmed · https://www.dexpose.io/the-gentlemen-ransomware-targets-mahajak-development/ · https://www.ransomware.live/group/thegentlemen · Sources: [DeXpose] · [ransomware.live]
Jun 12
8×8
Icarus
Salesforce CRM data accessed via Klue OAuth integration; disclosed June 24; 14th confirmed Klue supply-chain victim · https://www.securityweek.com/more-cybersecurity-firms-disclose-impact-from-klue-hack/ · Sources: [SecurityWeek]
Jun 12
Pendo
Icarus
Salesforce CRM data accessed via Klue OAuth integration; disclosed June 24; 15th confirmed Klue supply-chain victim · https://www.securityweek.com/more-cybersecurity-firms-disclose-impact-from-klue-hack/ · Sources: [SecurityWeek]
Jun 12
AlertMedia
Icarus
Salesforce CRM business contact and sales data accessed via Klue OAuth integration; disclosed June 30, 2026; 17th confirmed Klue supply-chain victim · https://www.securityweek.com/more-klue-breach-victims-identified-as-hackers-get-hacked/ · Sources: [SecurityWeek]
Jun 12
Cresta
Icarus
Salesforce CRM data accessed via Klue OAuth integration; disclosed June 30, 2026 · https://www.securityweek.com/more-klue-breach-victims-identified-as-hackers-get-hacked/ · Sources: [SecurityWeek]
Jun 10
Tata Electronics
WorldLeaks
200,000+ files (630+ GB) exfiltrated: Apple iPhone manufacturing records, technical drawings, component specifications, Tesla engineering documents, employee passport scans; attack date est. early June 2026; Tata confirmed breach June 23; operations reported unaffected; Apple investigating; ransom demand confirmed but payment status unknown · https://cybernews.com/security/tata-electronics-breach-apple-tesla-secret-files/ · https://www.cnbc.com/amp/2026/06/23/indias-tata-electronics-hit-by-cyber-breach-claiming-to-expose-apple-tesla-trade-secrets.html · Sources: [Cybernews] · [CNBC]
Jun 03
SETS Solutions
DragonForce
technology solutions provider (est. 1990; HR management system People365, data centre, cloud, end-user computing); DLS claim June 3, 2026; data scope unconfirmed · https://www.redpacketsecurity.com/dragonforce-ransomware-victim-sets-solutions/ · Sources: [RedPacket Security]
May 2026
May 20
GitHub Internal
Lapsus$
~3,800–4,000 internal source code repositories exfiltrated; attack May 20, 2026 via poisoned "Nx Console" VS Code extension (nrwl.angular-console v18.95.0, published May 18 by threat actor); primary actor: TeamPCP (UNC6780); Lapsus$ listed as extortion partner (operational collaboration confirmed since March 2026 per Resecurity); joint dark-web listing: $50K (TeamPCP standalone) / $95K (TeamPCP x Lapsus$); exfiltrated content includes GitHub Actions, Copilot internal tooling, CodeQL, security tools, Codespaces, and Dependabot source; GitHub confirmed unauthorized access to internal repositories; GitHub stated customer repositories, enterprise accounts, and user data NOT affected; Lapsus$ DLS claim June 13, 2026 · https://therecord.media/github-confirms-teampcp-hack-customers-unaffected · https://www.infosecurity-magazine.com/news/github-confirms-breach-vs-code/ · https://thehackernews.com/2026/05/github-investigating-teampcp-claimed.html · https://www.bleepingcomputer.com/news/security/github-investigates-internal-repositories-breach-claimed-by-teampcp/ · Sources: [The Record] · [Infosecurity Magazine] · [The Hacker News] · [BleepingComputer]
January 2026
Jan 13
Tepco-Group
DireWolf
Egypt-based electronics manufacturing company; DireWolf DLS claim January 13, 2026; ~300 GB exfiltrated claimed; full data publication threatened after ransom deadline; 🟥 unverified · https://www.dexpose.io/direwolf-ransomware-attack-on-tepco-group/ · https://www.redpacketsecurity.com/direwolf-ransomware-victim-tepco-group/ · https://www.hookphish.com/blog/ransomware-group-direwolf-hits-tepco-group/ · Sources: [DeXpose] · [RedPacket Security] · [HookPhish]