Sponsored by Hudson Rock Use Hudson Rock's free cybercrime intelligence tools to learn how Infostealer infections are leading to ransomware attacks

Enjoying ransomware.live? Help us keep tracking ransomware gangs and shipping new features. Support us
Search v2
before

Prefix a filter with + to require it, or - to exclude it — e.g. +country:us only shows US victims, -country:us hides them. Mix several with free-text words; everything is combined with AND (so hospital +country:us -group:lockbit3 means: text "hospital", country is US, group is not lockbit3). Repeating + on the same field is OR'd together (+country:us +country:ca → US or Canada); repeating - excludes all of them. Wrap multi-word values in quotes, e.g. +sector:"public sector". infostealer and press take a bare +/- with no value: +infostealer / -infostealer filter on infostealer data, while +press searches press articles only and -press hides press coverage; +campaign:fortibleed / -campaign:fortibleed filter on domains found in the FortiBleed leaked-credential dataset; before:/after: take a date directly with no +/- prefix, as shown below.

+country:only this country — opens a picker
-country:exclude this country — opens a picker
+group:only this group — opens a picker
-group:exclude this group — opens a picker
+website:example.comonly this website
+sector:only this sector — opens a picker
-sector:exclude this sector — opens a picker
+infostealerhas infostealer data
-infostealerno infostealer data
+presssearch press articles only
-presshide press coverage
+campaign:fortibleeddomain found in the FortiBleed dataset
-campaign:fortibleeddomain not in the FortiBleed dataset
after:2025-01-01discovered/attacked on or after
before:2026-01-01discovered/attacked on or before
No victims found

No results matched this query. Try removing a filter or broadening a term.

Press Coverage 1
Administrația Națională a Penitenciarelor (ANP)
2026-07-29

L'administration pénitentiaire de roumaine (ANP) a été victime d'une cyberattaque de type ransomware le 29 juillet 2026. L'équipe informatique de l'ANP a contacté immédiatement le Bureau National de Sécurité Cybernétique (DNSC), qui est intervenu rapidement pour limiter l'impact en isolant physiquement tous les équipements. Des spécialistes de l'ANP et du DNSC travaillent actuellement à la remédiation et à l'enquête, et une plainte sera déposée auprès de la DIICOT dans la journée. Plusieurs services de l'ANP, tels que IMS Web, Infokiosk, la téléphonie pour les personnes privées de liberté, le portail de planification des visites, les connexions VPN et le site web, sont temporairement arrêtés. Des alternatives seront identifiées rapidement pour maintenir le lien entre les personnes privées de liberté et leurs familles. Les transferts de détenus sont actuellement stoppés, mais les situations exceptionnelles seront gérées si nécessaire.

Read article