Active threats

Organisations claimed as victims on ransomware groups' leak sites, classified by country and sector, and cross-checked with press coverage.

Claimed victims8
In United States8
Confirmed by press1

Most active groups

  1. Emperador3
  2. Akira1
  3. The Gentlemen1
  4. Kairos1
  5. Brain Cipher1
  6. Qilin1

Most affected countries

  1. United States8
  2. Germany2
  3. Canada2
  4. Colombia2
  5. Brazil2
  6. New Zealand1
  7. Oman1
  8. Thailand1
  9. Tanzania1
  10. South Africa1

Most affected sectors

  1. Healthcare38
  2. Manufacturing28
  3. Construction21
  4. Legal20
  5. Professional services20
  6. Finance & insurance18
  7. Technology14
  8. Retail11
  9. Government9
  10. Education9

Recent victims

OrganisationGroupCountrySectorClaimedStatus
TrailerbridgeBrain CipherUnited StatesTransport & logistics9/29/2026◌ Claimed (unverified)
OnTracEmperadorUnited StatesTransport & logistics9/29/2026◌ Claimed (unverified)
Electrolux & OnTracEmperadorUnited StatesTransport & logistics9/25/2026◌ Claimed (unverified)
OnTracEmperadorUnited StatesTransport & logistics9/23/2026✔ Confirmed
Krapf GroupKairosUnited StatesTransport & logistics9/22/2026◌ Claimed (unverified)
RoadEx AmericaQilinUnited StatesTransport & logistics9/14/2026◌ Claimed (unverified)
Kyodo USAAkiraUnited StatesTransport & logistics9/9/2026◌ Claimed (unverified)
LA MetroThe GentlemenUnited StatesTransport & logistics9/7/2026◌ Claimed (unverified)

Claims are published by the criminal groups themselves and are unverified until the organisation or the press confirms them. Names of natural persons (sole traders, individual professionals) are anonymised under the GDPR. We never link to leak sites or stolen data. To request the removal or anonymisation of an entry, contact the site administrator.

Sources: RansomLook (CC BY 4.0), MITRE ATT&CK®, MISP Galaxy, Google News.