Sponsored by Hudson Rock Use Hudson Rock's free cybercrime intelligence tools to learn how Infostealer infections are leading to ransomware attacks

Search v2
before

Prefix a filter with + to require it, or - to exclude it — e.g. +country:us only shows US victims, -country:us hides them. Mix several with free-text words; everything is combined with AND (so hospital +country:us -group:lockbit3 means: text "hospital", country is US, group is not lockbit3). Repeating + on the same field is OR'd together (+country:us +country:ca → US or Canada); repeating - excludes all of them. Wrap multi-word values in quotes, e.g. +sector:"public sector". infostealer and press take a bare +/- with no value: +infostealer / -infostealer filter on infostealer data, while +press searches press articles only and -press hides press coverage; before:/after: take a date directly with no +/- prefix, as shown below.

+country:only this country — opens a picker
-country:exclude this country — opens a picker
+group:lockbit3only this group
-group:lockbit3exclude this group
+website:example.comonly this website
+sector:only this sector — opens a picker
-sector:exclude this sector — opens a picker
+infostealerhas infostealer data
-infostealerno infostealer data
+presssearch press articles only
-presshide press coverage
after:2025-01-01discovered/attacked on or after
before:2026-01-01discovered/attacked on or before
1 victim matched
Logo
Discovered: 2026-05-11 (2mo ago)
Arbeitsgemeinschaft Wirtschaftlichkeitsprüfung Niedersachsen e.V. (ARWINI) is a registered associati…
Press Coverage 1
Arbeitsgemeinschaft Wirtschaftlichkeitsprüfung Niedersachsen (Arwini)
2026-05-04

Le Verein "Arbeitsgemeinschaft Wirtschaftlichkeitsprüfung Niedersachsen" (Arwini), qui gère des données sensibles pour le système de santé en Basse-Saxe, a été victime d'une cyberattaque. Des données personnelles et particulièrement sensibles de jusqu'à 80 000 assurés pourraient être compromises, incluant des données de contact, de santé et de facturation. L'incident a été découvert début mai et les systèmes ont été immédiatement arrêtés. Les autorités (Landeskriminalamt et autorité de protection des données) ont été informées, mais l'étendue exacte du vol de données reste inconnue. L'attaque a été revendiquée par Kairos le 11 mai.

Read article