BreachCensus

tridentlocker

First seen November 29, 2025Active17 claimed victims

The claims below are reproduced as posted by tridentlocker on its own leak site. Such claims are frequently wrong or exaggerated, and are unverified. Organisations listed here have not been confirmed to have suffered a breach.

Listed organisation? Contact [email protected].

Profile

TridentLocker is a newly emerged ransomware group (surfaced mid-2025) targeting organizations managing high volumes of regulated or third-party data — including government services, telecom, and engineering firms — across the US, Canada, UK, and Asia using double-extortion tactics.

Description from ransomware.live.

Claimed victims (as posted by the group — unverified)

Victim (as posted)Claimed onSourcePress coverage
SouthernCarlsonSeptember 4, 2026ransomlook
RT SoftwareApril 26, 2026ransomware_live
Jameson Pepple Cantu PLLCMarch 5, 2026ransomware_live
TMPartnerFebruary 6, 2026ransomware_live
Eco Green GroupJanuary 12, 2026ransomware_live
Sedgwick Government SolutionsDecember 30, 2025ransomware_live
allenprintingDecember 19, 2025ransomware_live
Advantage 360November 20, 2025ransomware_live
GuestTekNovember 20, 2025ransomware_live
iqsNovember 18, 2025ransomware_live
nomentNovember 12, 2025ransomware_live
LMG HoldingsNovember 10, 2025ransomware_live
typecaseincNovember 6, 2025ransomware_live
bpostNovember 6, 2025ransomware_live
asiawbaNovember 5, 2025ransomware_live
CalmecOctober 29, 2025ransomware_live
EnQuestOctober 21, 2025ransomware_live

Claim data from ransomware.live and RansomLook (CC BY 4.0).