RANSOMWARE VICTIMMANUFACTURING
US Installation Group, Inc.
Aurora📍 United States (US)📅 August 4, 2026
8
same group
Attack Intelligence
US Installation Group, Inc. was compromised in a ransomware attack attributed to Aurora in August 2026. The organization, operating in the Manufacturing sector in United States, was added to the group's data leak site as part of an extortion campaign.
Aurora operates as a financially motivated ransomware-as-a-service (RaaS) operation, exfiltrating sensitive data and threatening public disclosure to pressure victims into paying ransom demands.
Founded by Bruce DeLuca in Boca Raton, Florida, USIG operates through 15+ legal entities under MRS Holdings, performing over 100,000 installations annually across 33 markets in 14 states.
Additional Details
Other Victims — Aurora (8)
GILDE Handwerk Macrander GmbH & Co. KG
DE · Manufacturing
Aug 2026
Pyramid Analytics B.V.
NL · Technology
Jul 2026
Van Eijck International Car Rescue
NL · Transportation
Jul 2026
Evosys Laser GmbH
DE · Manufacturing
Jul 2026
Bretford Manufacturing
US · Manufacturing
Jul 2026
Primed Halberstadt Medizintechnik
DE · Healthcare
Jun 2026
Corporación Primax S.A.
PE · Not Found
Jun 2026
NTP B.V. Civil Engineering Construction
NL · Construction
Jun 2026
Quick Facts
CountryUnited States (US)
SectorManufacturing
Attack DateAug 4, 2026
Intel Sourceransomware.live
Threat Group
External Links
Data sourced from Ransomware.live, RansomLook, and CTIWATCH OSINT collection. Victim listing does not imply confirmed breach — intelligence based on group claims.