रैंसमवेयर गैंग की लिस्ट में नाम आने के आठ दिन बाद फ्लेक्स ने लिया 3.3 अरब डॉलर का एक साल का कर्ज़

रैंसमवेयर (Ransomware) गैंग ने 21 सितंबर को फ्लेक्स को अपनी लीक साइट पर नाम दर्ज किया। इसके ठीक तीन दिन पहले कंपनी के तीन ओक्टा (Okta) लॉगिन आपराधिक स्टीलर लॉग्स (stealer logs) में सामने आए थे। लिस्टिंग के आठ दिन बाद फ्लेक्स ने अपने एआई-पावर अधिग्रहण के लिए 3.3 अरब डॉलर का एक साल का कर्ज़ ले लिया। फिर भी किसी फाइलिंग में इन दोनों रिकॉर्ड्स में से किसी का जिक्र नहीं है।

मूल लेख पढ़ें

In this storyOKTAFLEX
Vincent JiangVincent Jiang · 3 min read
Share
रेवती अद्वैती, फ्लेक्स की मुख्य कार्यपालक अधिकारी (सीईओ)
1 / 6Slide 1 of 6
फ्लेक्स की सीईओ रेवती अद्वैती। उनकी कंपनी ने 29 सितंबर 2026 को 3.3 अरब डॉलर का एक साल का टर्म लोन साइन किया — रैंसमवेयर गैंग MetaEncryptor के अपनी लीक साइट पर फ्लेक्स का नाम दर्ज करने के आठ दिन बाद।

पहले ओक्टा के तीन लॉगिन, फिर लीक साइट पर नाम

18 सितंबर 2026 को फ्लेक्स की आइडेंटिटी सर्विस ओक्टा के तीन कर्मचारी लॉगिन आपराधिक स्टीलर लॉग्स में सामने आए। ये flex.com से जुड़े 21 क्रेडेंशियल रिकॉर्ड के उस बैच में शामिल थे, जो 18 से 21 सितंबर के बीच दिखा था 1। तीन दिन बाद रैंसमवेयर गैंग MetaEncryptor ने नैस्डैक-लिस्टेड कॉन्ट्रैक्ट इलेक्ट्रॉनिक्स निर्माता फ्लेक्स को अपनी लीक साइट पर लिस्ट किया 12। क्रेडेंशियल्स सामने लाने वाली SOCRadar ने गिना कि पिछले 60 दिनों में इस गैंग के नाम पर 20 शिकार दर्ज हैं और फ्लेक्स इस दौर का उसका सबसे बड़ा मैन्युफैक्चरिंग दावा है 1।

आठ दिन बाद: 3.3 अरब डॉलर का एक साल का डेट पेपर

लिस्टिंग के आठ दिन बाद, 29 सितंबर को, फ्लेक्स ने अपने एआई-पावर रुख की पैसे वाली कड़ी पर दस्तखत किए: सिटीबैंक को प्रशासनिक एजेंट (administrative agent) रखते हुए 3.3 अरब डॉलर का सीनियर टर्म लोन। हस्ताक्षर के समय यह लोन अनड्रॉन (undrawn) था और फंडिंग के 364 दिन बाद परिपक्व होगा। इस पर 4.50x डेट/ईबिटडीए (Debt/EBITDA) की ऊपरी सीमा और 3.00x इंटरेस्ट-कवरेज की निचली सीमा लागू है 5। The Inference ने 4 अक्टूबर को इस फाइनेंसिंग की खबर छापी थी; आगे वह सितंबर का रिकॉर्ड है जिसे वह कहानी — और उसके पीछे की हर फाइलिंग — छोड़ जाती है।

यह लोन सिटीग्रुप और बैंक ऑफ अमेरिका की ओर से दी गई 4.4 अरब डॉलर की ब्रिज फाइनेंसिंग में डॉलर-दर-डॉलर कटौती करता है। यह ब्रिज ईपीसी पावर की पूरी तरह नकद खरीद का बैकस्टॉप (backstop) है — पावर कन्वर्जन उपकरण बनाने वाली इस कंपनी के 2026 में करीब 800 मिलियन डॉलर का राजस्व बुक होने का अनुमान है, और यह कंपनी उस यूनिट में जाने को तय है जिसे फ्लेक्स 2027 की पहली तिमाही में स्पिन-ऑफ करना चाहता है 345। लोन साइन होने से ठीक पहले की तिमाही में फ्लेक्स का कर्ज़ साल-दर-साल 39 फीसदी बढ़कर 5.93 अरब डॉलर पहुंच चुका था, जबकि फ्री कैश फ्लो 85 फीसदी गिरकर 41 मिलियन डॉलर पर आ गया था 11।

फ्लेक्स की जून तिमाही: कर्ज 5.9 अरब डॉलर, फ्री कैश फ्लो ढहकर 41 मिलियन डॉलर

  • कुल कर्ज
  • फ्री कैश फ्लो
$0B$2B$4B$6BQ3 '24Q4 '24Q1 '25Q2 '25Q3 '25Q4 '25Q1 '26Q2 '26$5.93Bईपीसी टर्म लोन हफ्तों बाद साइन, अबतक अनड्रॉन
Data
कुल कर्जफ्री कैश फ्लो
Q3 '24$4.19B$0.22B
Q4 '24$4.15B$0.31B
Q1 '25$4.15B$0.33B
Q2 '25$4.26B$0.27B
Q3 '25$4.29B$0.31B
Q4 '25$5.02B$0.28B
Q1 '26$4.32B$0.21B
Q2 '26$5.93B$0.04B
कुल कर्ज और फ्री कैश फ्लो के तिमाही आंकड़े, अरब अमेरिकी डॉलर में; लेबल कैलेंडर तिमाहियों के हैं और फ्लेक्स का वित्तीय वर्ष मार्च में खत्म होता है। स्रोत: फ्लेक्स की SEC फाइलिंग्स से संकलित Sharadar की तिमाही फंडामेंटल्स, 4 अक्टूबर 2026 को प्राप्त।11

निवेशक जिन फाइलिंग्स को पढ़ते हैं, उनमें इसका नामोनिशान नहीं

दोनों 8-K फाइलिंग्स को पूरा पढ़ लें, तो पन्नों-पन्ने फैली स्पिन-ऑफ की चेतावनियों के बीच फाइनेंसिंग और उसके जोखिमों का पूरा ब्योरा मिलता है। पर 'रैंसमवेयर', 'ब्रीच' या 'साइबर सुरक्षा' — ये शब्द किसी में कहीं नहीं हैं 35. फ्लेक्स के EDGAR इंडेक्स में आइटम 1.05 यानी साइबर सुरक्षा घटना की कोई रिपोर्ट नहीं है — यह वह फॉर्म है जो कोई लिस्टेड कंपनी तब भरती है जब कोई हमला मटीरियल (material) यानी खुलासा जरूरी बना देने लायक हो जाता है 6. इसके बाद छपी लोन की खबरों ने भी बस शर्तें दोहराईं और आगे नहीं बढ़ीं 78. क्रेडिट एग्रीमेंट फ्लेक्स के लीवरेज की कीमत दशमलव के दो अंकों तक तय करता है; सार्वजनिक रिकॉर्ड उसके साइबर जोखिम की कीमत शून्य पर।

इक्कीस रिकॉर्ड, और अपने तीसरे नाम पर पहुंची गैंग

क्रेडेंशियल बैच का हिसाब इस तरह है: तीन ओक्टा लॉगिन, फ्लेक्सट्रॉनिक्स की सब्सिडियरी की इनोवेशन सिस्टम का एक लॉगिन, कॉर्पोरेट वेब एडमिन पैनल का एक लॉगिन, थर्ड-पार्टी SaaS प्लेटफॉर्म पर दोबारा इस्तेमाल होने वाले आठ कर्मचारी क्रेडेंशियल और उसी पैनल के आठ बाहरी यूजर 1. ओक्टा का एक्सेस इसलिए अहम है क्योंकि एक ही लॉगिन से जुड़ी हर क्लाउड टेनेंट (cloud tenant) का दरवाजा खुल सकता है। इसीलिए SOCRadar ने इस टाइमिंग को लिस्टिंग से जोड़कर घुसपैठ का संभावित रास्ता बताया, यह भी साफ लिखकर कि यह अनुमान ही है 1.

एक्सपोज हुए 21 रिकॉर्ड में से तीन ओक्टा लॉगिन थे

  • कर्मचारी SaaS क्रेडेंशियल838%
  • पैनल के बाहरी यूजर838.1%
  • ओक्टा लॉगिन314.3%
  • सब्सिडियरी इनोवेशन सिस्टम14.8%
  • कॉर्पोरेट वेब एडमिन पैनल14.8%
Data
SliceValueShare
कर्मचारी SaaS क्रेडेंशियल838%
पैनल के बाहरी यूजर838.1%
ओक्टा लॉगिन314.3%
सब्सिडियरी इनोवेशन सिस्टम14.8%
कॉर्पोरेट वेब एडमिन पैनल14.8%
18 से 21 सितंबर 2026 के बीच क्रिमिनल स्टीलर लॉग्स में सामने आए flex.com के 21 क्रेडेंशियल रिकॉर्ड का बंटवारा। स्रोत: SOCRadar साइबर इंटेलिजेंस, 27 सितंबर 2026।1

यह ब्रांड कोई नया नहीं है: MetaEncryptor 2022 में सामने आया, जुलाई 2023 में नए पीड़ित जोड़ना बंद कर दिया, और इस नाम के दोबारा उभरने से पहले ही रिसर्चर्स ने इसके लीक साइट के टेम्पलेट और एनक्रिप्टर को LostTrust रीब्रांड से जोड़ दिया था 10. फ्लेक्स से चार दिन पहले इसी नाम ने AECOM पर और 1.22 टेराबाइट डेटा पर दावा ठोका — पुष्टि नहीं हुई — और तीन दिन के भीतर ही क्लास-एक्शन जांच छेड़ दी गई 9.

हो सकता है, बात ही कुछ न हो

लीक साइट की लिस्टिंग वसूली का दावा है, सबूत नहीं। SOCRadar के अपने डिस्क्लेमर में भी माना गया है कि ऐसे दावे हर बार सत्यापित नहीं हो सकते 1. 4 अक्टूबर तक SOCRadar के अलर्ट में भी और DailyDarkWeb की पोस्ट में भी फ्लेक्स का कोई डेटा पब्लिश होने की बात नहीं है; दोनों रिपोर्टों का स्रोत एक ही है — 21 सितंबर की वह इकलौती लिस्टिंग 12. हो सकता है कि फ्लेक्स ने वे लॉगिन बदल दिए हों और आगे निकल गया हो; ऐसा है तो फाइलिंग्स पूरी थीं और जो अंतर दिख रहा है, वह सिर्फ गैंग की मार्केटिंग में है।

मामला कहां तय होगा

चौथी तिमाही में होने वाला ईपीसी डील का क्लोजिंग और स्पिन-ऑफ कंपनी (SpinCo) की ओर से एक्सियम सॉल्यूशंस इंटरनेशनल के नाम पर पहले ही दाखिल फॉर्म 10 — इन दोनों से कर्ज वाले हिस्से की कीमत अपने आप तय हो जाएगी 35. जो चीज इस साइबर छेद की कीमत लगाएगी, वह हो सकती है: MetaEncryptor की ओर से डेटा डंप या काउंटडाउन, कोई आइटम 1.05 फाइलिंग, या अक्टूबर के नतीजों के साथ उतरने वाली 10-Q में जोखिम पर नई भाषा; रिस्क फैक्टर का पूरा पुनर्लेखन मई 2027 के आसपास आने वाली 10-K का इंतजार करेगा 6. लीक साइट और EDGAR इंडेक्स, दोनों पर नजर रखिए; पहले कोई एक ही हिलेगा।

Deepdive

AI-generated from this story and its cited sources. Not investment advice.

Reader comments

0 comments

    Sign up

    Get your curated digest

    After email confirmation, you will receive a daily digest of the most relevant news that matter to your portfolio