Ransomware.live incluyó a Merge, que utiliza el dominio merge.money, como una víctima vinculada al grupo direwolf con una fecha de ataque del 2026-08-10. El registro disponible clasifica el incidente como financiero, pero no se encontró ninguna notificación pública de brecha de seguridad, presentación ante organismos reguladores o declaración de la empresa en las fuentes consultadas.
No se dispuso de un recuento de afectados a nivel de entidad, lista de estados, fecha de notificación a los consumidores o fecha de notificación a los reguladores en las fuentes proporcionadas. El registro tampoco identificó ninguna exposición confirmada de SSN o información médica.
Esta información se basa en un listado de incidentes de terceros, y los detalles pueden cambiar si Merge revela más sobre el suceso posteriormente.