Sponsored by Hudson Rock Use Hudson Rock's free cybercrime intelligence tools to learn how Infostealer infections are leading to ransomware attacks

Enjoying ransomware.live? Help us keep tracking ransomware gangs and shipping new features. Support us
Search v2
before

Prefix a filter with + to require it, or - to exclude it — e.g. +country:us only shows US victims, -country:us hides them. Mix several with free-text words; everything is combined with AND (so hospital +country:us -group:lockbit3 means: text "hospital", country is US, group is not lockbit3). Repeating + on the same field is OR'd together (+country:us +country:ca → US or Canada); repeating - excludes all of them. Wrap multi-word values in quotes, e.g. +sector:"public sector". infostealer, press and multipleclaims take a bare +/- with no value: +infostealer / -infostealer filter on infostealer data, while +press searches press articles only and -press hides press coverage; +multipleclaims restricts to victims claimed by more than one group (cross-referenced) and -multipleclaims keeps only single-claim victims; +campaign:fortibleed / -campaign:fortibleed filter on domains found in the FortiBleed leaked-credential dataset; before:/after: take a date directly with no +/- prefix, as shown below.

+country:only this country — opens a picker
-country:exclude this country — opens a picker
+group:only this group — opens a picker
-group:exclude this group — opens a picker
+website:example.comonly this website
+sector:only this sector — opens a picker
-sector:exclude this sector — opens a picker
+infostealerhas infostealer data
-infostealerno infostealer data
+presssearch press articles only
-presshide press coverage
+multipleclaimsclaimed by more than one group (cross-ref only)
-multipleclaimsclaimed by a single group only
+campaign:fortibleeddomain found in the FortiBleed dataset
-campaign:fortibleeddomain not in the FortiBleed dataset
after:2025-01-01discovered/attacked on or after
before:2026-01-01discovered/attacked on or before
4 victims matched
Logo
Discovered: 2025-05-16 (1y ago)  ·  Attack est.: 2024-11-18
[AI generated] "Barranquitas Municipal Administration and its Department of Finance" is the local go…
Logo
Discovered: 2024-11-18 (1y ago)
[AI generated] The Municipal Administration of Barranquitas, located in Puerto Rico, oversees local …
Logo
Discovered: 2024-10-28 (1y ago)
[IA generated] Barranquitas.pr.gov is the official website of the municipal government of Barranquit…
Logo
Discovered: 2024-10-17 (1y ago)  ·  Attack est.: 2024-09-30
The website "www.icp.pr.gov" belongs to the Instituto de Cultura Puertorriqueña (ICP), an organizati…
Press Coverage 6
Departamento de Transportación y Obras Públicas (DTOP)
2026-03-23

Le service PRITS du gouvernement de Porto Rico a identifié et neutralisé une cyberattaque visant l'infrastructure du Département des transports et des travaux publics (DTOP) le 23 mars 2026. Les systèmes de sécurité ont permis de couper préventivement les réseaux affectés, empêchant toute fuite de données personnelles des citoyens. En conséquence, les services des centres de services aux conducteurs sont temporairement suspendus et les rendez-vous seront reprogrammés.

Read article
Prefeitura Municipal de São João
2025-09-11

La Prefeitura Municipal de São João a été victime d'une attaque cibernétique le 11 septembre 2025, qui a compromis une partie des systèmes administratifs. Les autorités ont pris des mesures immédiates pour contenir les effets et préserver les données. L'enquête est en cours pour identifier les responsables de l'attaque.

Read article
Ministère de la Justice de Porto Rico
2025-05-30

Le ministère de la Justice a subi un ataque cibernétique, ce qui a obligé à suspendre temporairement certains services, notamment la délivrance du certificat de casier judiciaire. Les autorités travaillent à résoudre l'incident et à protéger les données personnelles des citoyens. La sécurité de l'information est la priorité absolue du département.

Read article
Prefeitura Municipal de Palmeira
2025-03-12

La mairie de Palmeira a été victime d'une cyberattaque de type ransomware qui a rendu indisponible son service de messagerie institutionnel hébergé par GMAES TELECOM LTDA. L'entreprise responsable travaille à la récupération des services, mais la normalisation est retardée en raison de la complexité du cas. L'incident a été signalé au centre de plainte contre les crimes sur internet (IC3) lié au FBI pour enquête.

Read article
Ponta Grossa
2024-08-18

La ville de Ponta Grossa au Brésil a été victime d'une cyberattaque qui a touché le réseau de la mairie, détectée le lundi matin. Les mesures de sécurité ont été mises en place pour contenir les dégâts, notamment en déconnectant les systèmes hébergés et en lançant une enquête pour déterminer le type d'attaque. Les autorités compétentes ont été informées et enquêtent sur l'origine et l'auteur de l'attaque.

Read article
Negociado de Manejo de Emergencias (NMEAD)
2023-04-26

Le Negociado de Manejo de Emergencias (NMEAD) de Puerto Rico a été victime d'une cyberattaque, affectant un serveur hors d'usage, mais ses opérations ont continué normalement. La situation est gérée par la Oficina de Innovación y Servicios de Tecnología (PRITS) en collaboration avec le FBI et la CISA. Cette attaque survient dans un contexte où d'autres infrastructures, notamment les ports et la société Puerto Nuevo Terminals, ont également été ciblées par des cyberattaques, causant des retards dans la livraison de cargaison.

Read article