FulcrumSec is een financieel gemotiveerde afpersgroep die sinds 2025 actief is en zich richt op grootschalige diefstal van bedrijfsdata uit cloudomgevingen. De groep versleutelt systemen niet zoals klassieke ransomwaregroepen, maar steelt gevoelige gegevens en dreigt die te publiceren als een slachtoffer niet betaalt. FulcrumSec komt doorgaans binnen via blootgestelde inloggegevens, API-sleutels en verkeerd geconfigureerde cloudopslag, niet via zero-days of geavanceerde exploits.
De groep claimde inbraken bij onder meer de farmaceut Novo Nordisk, waarbij aanvallers volgens beveiligingsbedrijf Sysdig ruim twee maanden onopgemerkt binnen bleven en meer dan een terabyte aan data buitmaakten, en bij het dataconcern LexisNexis, de elektronicadistributeur Avnet, de Australische fintech youX en Manchester Airports Group. Bij die laatste zaak claimde de groep eind augustus 2026 ongeveer 86 gigabyte aan klant- en reizigersgegevens te hebben gestolen via API-sleutels die in de websitecode van de luchthavens stonden. De groep staat ook bekend onder de naam The Threat Thespians en publiceert claims doorgaans op een eigen afpersingssite.