RANSOMWARE VICTIMTRANSPORTATION/LOGISTICSDUPLICATE CLAIM

Bloom's Bus Lines

www.bloombus.com
play📍 United States (US)📅 January 30, 2026
8
same group

Attack Intelligence

Bloom's Bus Lines was compromised in a ransomware attack attributed to play in January 2026. The organization, operating in the Transportation/Logistics sector in United States, was added to the group's data leak site as part of an extortion campaign.

play operates as a financially motivated ransomware-as-a-service (RaaS) operation, exfiltrating sensitive data and threatening public disclosure to pressure victims into paying ransom demands.

United States

Additional Details

Other Victims — play (8)

Quick Facts

CountryUnited States (US)
SectorTransportation/Logistics
Attack DateJan 30, 2026
Domainwww.bloombus.com
Intel Sourceransomware.live
StatusDUPLICATE CLAIM

Threat Group

play
Motivation: financial
View group profile →

External Links

Data sourced from Ransomware.live, RansomLook, and CTIWATCH OSINT collection. Victim listing does not imply confirmed breach — intelligence based on group claims.