Active threats

Organisations claimed as victims on ransomware groups' leak sites, classified by country and sector, and cross-checked with press coverage.

Claimed victims11
In United States11
Confirmed by press0

Most active groups

  1. Storm2
  2. Akira2
  3. The Gentlemen1
  4. Wallstreet1
  5. N0n1
  6. Aurora1
  7. Dragonforce1
  8. Space Bears1
  9. Rhysida1

Most affected countries

  1. United States11
  2. Italy3
  3. Australia3
  4. Argentina2
  5. Portugal2
  6. Canada2
  7. Mexico2
  8. Brazil1
  9. Austria1
  10. Egypt1

Most affected sectors

  1. Healthcare38
  2. Manufacturing28
  3. Construction21
  4. Legal20
  5. Professional services20
  6. Finance & insurance18
  7. Technology15
  8. Retail11
  9. Government9
  10. Education9

Recent victims

OrganisationGroupCountrySectorClaimedStatus
Vintners DistributorsStormUnited StatesRetail9/28/2026◌ Claimed (unverified)
FanaticsN0nUnited StatesRetail9/26/2026◌ Claimed (unverified)
Medical Department StoreDragonforceUnited StatesRetail9/11/2026◌ Claimed (unverified)
🔒 Profesional del diseño de interiores (US)AkiraUnited StatesRetail9/10/2026◌ Claimed (unverified)
ProveliStormUnited StatesRetail9/9/2026◌ Claimed (unverified)
Rug & HomeRhysidaUnited StatesRetail9/7/2026◌ Claimed (unverified)
Jinny Beauty SupplyAuroraUnited StatesRetail9/7/2026◌ Claimed (unverified)
Sports EndeavorsSpace BearsUnited StatesRetail9/4/2026◌ Claimed (unverified)
America's Food BasketWallstreetUnited StatesRetail9/3/2026◌ Claimed (unverified)
Leo Schachter DiamondsThe GentlemenUnited StatesRetail9/2/2026◌ Claimed (unverified)
ScrubaDub Auto Wash CentersAkiraUnited StatesRetail9/2/2026◌ Claimed (unverified)

Claims are published by the criminal groups themselves and are unverified until the organisation or the press confirms them. Names of natural persons (sole traders, individual professionals) are anonymised under the GDPR. We never link to leak sites or stolen data. To request the removal or anonymisation of an entry, contact the site administrator.

Sources: RansomLook (CC BY 4.0), MITRE ATT&CK®, MISP Galaxy, GDELT.