RANSOMWARE VICTIMTRANSPORTATION/LOGISTICS⚠ DUPLICATE CLAIM
Bloom's Bus Lines
www.bloombus.com
play📍 United States (US)📅 January 30, 2026
8
same group
Attack Intelligence
Bloom's Bus Lines was compromised in a ransomware attack attributed to play in January 2026. The organization, operating in the Transportation/Logistics sector in United States, was added to the group's data leak site as part of an extortion campaign.
play operates as a financially motivated ransomware-as-a-service (RaaS) operation, exfiltrating sensitive data and threatening public disclosure to pressure victims into paying ransom demands.
United States
Additional Details
Other Victims — play (8)
MIE Solutions
GB · Professional Services
Aug 2026
Rilpa Enterprises
Not Found
Aug 2026
Marconi Industrial Services
IT · Manufacturing
Aug 2026
GCATS Investments
US · Financial Services
Aug 2026
Signature Services
Professional Services
Aug 2026
Platinum Group
SG · Manufacturing
Aug 2026
First Tek
TW · Technology
Aug 2026
Preferred Financial Group
US · Financial Services
Aug 2026
Quick Facts
CountryUnited States (US)
SectorTransportation/Logistics
Attack DateJan 30, 2026
Domainwww.bloombus.com
Intel Sourceransomware.live
StatusDUPLICATE CLAIM
Threat Group
External Links
Data sourced from Ransomware.live, RansomLook, and CTIWATCH OSINT collection. Victim listing does not imply confirmed breach — intelligence based on group claims.