Sponsored by Hudson Rock Use Hudson Rock's free cybercrime intelligence tools to learn how Infostealer infections are leading to ransomware attacks

Enjoying ransomware.live? Help us keep tracking ransomware gangs and shipping new features. Support us

HARLEY-DAVIDSON.COM

HARLEY-DAVIDSON.COM

Group Clop
Discovered 2026-09-10 10:22 UTC
Est. attack date 2026-09-10
Country US
Sector
Agriculture and Food Production Education Energy & Utilities Financial Services Government & Defense Healthcare Hospitality Manufacturing Other Professional Services Retail & E-Commerce Technology Transportation

Description:

[AI generated] Harley-Davidson is an American iconic motorcycle manufacturer headquartered in Milwaukee, Wisconsin, USA. Founded in 1903, the company designs, manufactures, and sells heavyweight motorcycles, related parts, accessories, and branded merchandise. It operates globally across the powersports and automotive industry. Its website serves as a digital hub for product information, dealer locators, community engagement, and e-commerce for enthusiasts worldwide.

Infostealer activity detected by HudsonRock

Compromised Employees: 18

Compromised Users: 2828

Third Party Employee Credentials: 38


External Attack Surface: 105


Infostealer Distribution

Exposure Report
by ParanoidLab
64287
Passwords
934 critical
37034
Cookies
124 critical
Last queried 2026-09-10 14:29 UTC

FortiBleed Exposure Detected

This domain's FortiOS SSL-VPN credentials were exposed via the "FortiBleed" leak (CVE-2022-40684).


DNS Records:

The following DNS records were found for the victim's domain.

WHOIS Emails
  • abusecomplaintsmarkmonitor.com
MX Records
  • harleydavidson-com01e.mail.protection.outlook.com. Microsoft 365
TXT Records
  • j00m991hvtvt1p9rwx24yghtbqprvts1
  • v=spf1 include:spf.protection.outlook.com ip4:20.231.201.72 include:sendgrid.net include:amazonses.com include:servers.mcsv.net include:spf1.harley-davidson.com include:spf2.harley-davidson.com include:_spf.createsend.com -all
  • docusign=0f89e4a7-4e8b-455c-83f6-a095b9970224
  • yrjgphg55nknrw5k7cqxdk2lt7nl31bc
  • mongodb-site-verification=tafasz8CfBiR5InOprPOeG07bBQFwBc5
  • apple-domain-verification=p6X1938XOeZoOpBd
  • mongodb-site-verification=fRhg4k0EtkO1BsoPznJMCn5wjyuxDot7
  • klaviyo-site-verification=XXQjHK
  • ciscocidomainverification=739ea7805e669e2796491e44aa647d426e7e0d87cbc126b4c49b3949d4941974
  • qsyqrjpfjxwr98sdk4qr12zcd5h5rh59
  • GK3VUQvcPNygOXjVPvhdevae8+G7BqsZTDYnhpJims/t98grrWuTkXx7m3xFHVitmxsTJvP2i5cGTFZUrvcOfA==
  • _6tnkqai1dse56yu0c5yxcs858uztlz3
  • H7WUPNEOgADXM8ZlJma3lSPLrjTpE2q2ihjqkPj+xAAohqlNl2l+S3Lgpe98eiwt7W9wWrxMXMHuWoZVfjCoGw==
  • ca3-f0119386183b458d953dbe43b97eca20
  • k5p5rtsh2301qrynhmm5x2s8kk2kdtzp
  • MS=ms63273275
  • _0qmpfiqn2l7ppznqqsmndsxu53c1yij
  • cisco-ci-domain-verification=d4f3ad0b01f3cd7db2afa4263bde8436838935d4cfbf4080d43b60c93b35978
  • facebook-domain-verification=7u3ug6d6sqogxmtc1q9wg55ft681qd
  • _279geepndsnhoqqa4wsahatbxmcyljn
  • kzt2hmdwyqdyksjc13bhnbsnvnd32lw0
  • bnnwv0cytcpzsb4kqjv9jkms8kf298tf
  • jk0ycsw0166069150cqs6c3dg4l71l3r
  • vwf8tmh17dhtm16hvj6j4nt53zvrtq3x
  • BqZ5D6tJL4Q7Cmln9t/xatBjHE2perSq6mFCuSb9vdeun/yZ6yn+hJkh4CCSt/bNQ6vualtZF7ATuFjQKsGYiQ==
  • wc2jl4mb88f5h6rnh23wxc24wf5qzql3
  • klaviyo-site-verification=YbKjVy
  • 7m9mvzhmp05gmjxg5f1gmt6k8g3j1nn8
  • 6drnqf1gskn7rb289x7nqg060j2lf853
  • yahoo-verification-key=kj546SyI8l8XfNzBXAL7A+v3BozJw4RfpVeBiR7Pls8=
  • safetyculture-domain-verification=361df920-6195-42c6-9dc2-f3c23058bad9
  • _0zt5jvik4kz8hnoegq870zv689hyato
  • rdqrs9l401gtfnch3pl85rnjvtkwj9wl
  • mongodb-site-verification=iUjZ48mIyzYIZ832PcwSyQS5ZnpVMuXr
  • miro-verification=795e31a4e19f8c68061562f1018b8e792a447dcc
  • _93zc1l1r014iiakj9py8gmvsohczwg2
  • v=DKIM1; k=rsa; h=sha256; s=email; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAzlJM1fMqKV/0B2jhpwmZS8W1DWHuD5gEHG6359ruV/du6Kyk5jTddeqIQ40hzwEdHcrx73eLgOCXNH4syxuJR369qlCE7s/x+d1f0z5Ic8Jyx4CrLs20cM6KIeQtwQ706KpZf0+EZa8qVJ8KX/7TCtSeEM8eNPDhHUDdfp6E6RscmZ" "x8cfT4pd0P+qP2eNB44wQkshaWiML+FaK/rgtsZVjXRnDIGC7xWLAef7yyJdK3+6Y5FxF4kzWuzE/8cGrtT3IOjXh8B+d7DMtXxF93qiUYfYHfSfG7HBF3OGzPR2vyP+Q2QmS8BhdeO5S2LsFYefXLBfW4EHd08LYfMy7OKQIDAQAB
  • jamf-site-verification=MpnSN2nQNIZXlgOJF93Cmg
  • docusign=995c676a-0bf0-4bc9-b144-38dbe225d206
  • google-site-verification=2v2QcI-5tFfpIWWsO-iA_inqJvNGzeC0XjXhFElG-oY
  • google-site-verification=wO4gvFfDXEkGvGjySdO0aTvrBFVPIZGEunwqCRqC2a8
  • atlassian-domain-verification=D3M8ZoqFRee5W0U3jo5r1bo6PdwZp28SdVisDuxdCp5c13uz6/wXJJgI2WEoqmpU
  • _ou3hf66nlhatu74pdu2wb3pdd1pbaw2
  • google-site-verification=1EtppTjnBEFTzsxY4R7dXJ4NrB1mkvoIIlS8Rddkjy0
  • fvt649cydcmq1jlykzttrwt3gb8q20q8
Cloud / SaaS Services Detected
Amazon SES/WorkMail Apple Atlassian Cisco DocuSign JamF Mailchimp Microsoft 365 Miro MondoDB SendGrid

Leak Screenshot:

Leak Screenshot