RANSOMWARE VICTIMHOSPITALITY AND TOURISM⚠ DUPLICATE CLAIM
Pavlus Travel
pavlus.com
pear📍 United States (US)📅 February 6, 2026
8
same group
Attack Intelligence
Pavlus Travel was compromised in a ransomware attack attributed to pear in February 2026. The organization, operating in the Hospitality and Tourism sector in United States, was added to the group's data leak site as part of an extortion campaign.
pear operates as a financially motivated ransomware-as-a-service (RaaS) operation, exfiltrating sensitive data and threatening public disclosure to pressure victims into paying ransom demands.
Specializes in luxury sea cruises, river cruises, and guided tours
Additional Details
Status
announced
Revenue
$9.1M
Activity
Hospitality
Other Victims — pear (8)
Sonitor Technologies
US · Healthcare
Jul 2026
Metropolitan Construction Systems
US · Manufacturing
Jul 2026
South Plains Rural Health Services, Inc.
US · Healthcare
Jul 2026
Carient Heart & Vascular
US · Healthcare
Jul 2026
Faro Products Inc.
CA · Manufacturing
Jul 2026
Tostrud & Temp, S.C.
US · Business Services
Jul 2026
CNW Electronics Pte Ltd
SG · Manufacturing
Jul 2026
AC Beverage, Inc.
US · Agriculture and Food Production
Jun 2026
Quick Facts
CountryUnited States (US)
SectorHospitality and Tourism
Attack DateFeb 6, 2026
Domainpavlus.com
Intel Sourceransomware.live
StatusDUPLICATE CLAIM
Threat Group
External Links
Data sourced from Ransomware.live, RansomLook, and CTIWATCH OSINT collection. Victim listing does not imply confirmed breach — intelligence based on group claims.