RANSOMWARE VICTIMHOSPITALITY AND TOURISMDUPLICATE CLAIM

Pavlus Travel

pavlus.com
pear📍 United States (US)📅 February 6, 2026
8
same group

Attack Intelligence

Pavlus Travel was compromised in a ransomware attack attributed to pear in February 2026. The organization, operating in the Hospitality and Tourism sector in United States, was added to the group's data leak site as part of an extortion campaign.

pear operates as a financially motivated ransomware-as-a-service (RaaS) operation, exfiltrating sensitive data and threatening public disclosure to pressure victims into paying ransom demands.

Specializes in luxury sea cruises, river cruises, and guided tours

Additional Details

Status
announced
Revenue
$9.1M
Activity
Hospitality

Other Victims — pear (8)

Quick Facts

CountryUnited States (US)
SectorHospitality and Tourism
Attack DateFeb 6, 2026
Domainpavlus.com
Intel Sourceransomware.live
StatusDUPLICATE CLAIM

Threat Group

pear
Motivation: financial
View group profile →

External Links

Data sourced from Ransomware.live, RansomLook, and CTIWATCH OSINT collection. Victim listing does not imply confirmed breach — intelligence based on group claims.