Sponsored by Hudson Rock Use Hudson Rock's free cybercrime intelligence tools to learn how Infostealer infections are leading to ransomware attacks

Enjoying ransomware.live? Help us keep tracking ransomware gangs and shipping new features. Support us
Search v2
before

Prefix a filter with + to require it, or - to exclude it — e.g. +country:us only shows US victims, -country:us hides them. Mix several with free-text words; everything is combined with AND (so hospital +country:us -group:lockbit3 means: text "hospital", country is US, group is not lockbit3). Repeating + on the same field is OR'd together (+country:us +country:ca → US or Canada); repeating - excludes all of them. Wrap multi-word values in quotes, e.g. +sector:"public sector". infostealer, press and multipleclaims take a bare +/- with no value: +infostealer / -infostealer filter on infostealer data, while +press searches press articles only and -press hides press coverage; +multipleclaims restricts to victims claimed by more than one group (cross-referenced) and -multipleclaims keeps only single-claim victims; +campaign:fortibleed / -campaign:fortibleed filter on domains found in the FortiBleed leaked-credential dataset; before:/after: take a date directly with no +/- prefix, as shown below.

+country:only this country — opens a picker
-country:exclude this country — opens a picker
+group:only this group — opens a picker
-group:exclude this group — opens a picker
+website:example.comonly this website
+sector:only this sector — opens a picker
-sector:exclude this sector — opens a picker
+infostealerhas infostealer data
-infostealerno infostealer data
+presssearch press articles only
-presshide press coverage
+multipleclaimsclaimed by more than one group (cross-ref only)
-multipleclaimsclaimed by a single group only
+campaign:fortibleeddomain found in the FortiBleed dataset
-campaign:fortibleeddomain not in the FortiBleed dataset
after:2025-01-01discovered/attacked on or after
before:2026-01-01discovered/attacked on or before
1 victim matched
New Group
Logo
Discovered: 2026-08-20 (11d ago)
School management software…
Press Coverage 2
Spaggiari Parma
2026-06-30

L'entreprise Spaggiari Parma, éditeur du registre électronique le plus utilisé en Italie (ClasseViva), a subi une cyberattaque ayant affecté le logiciel Bergantini dédié à la gestion des formulaires. L'attaque remonte au 30 juin, bien qu'elle n'ait été rendue publique par le groupe de cybercriminels xplOitrs que le 20 août. L'entreprise a confirmé que les registres de classe n'ont pas été touchés, mais a invité les utilisateurs à modifier leurs identifiants de connexion. Bien que des rumeurs aient circulé concernant le vol de 6,1 téraoctets de données sensibles, l'entreprise a précisé que l'accès illicite a concerné une partie des pièces jointes téléchargées par les utilisateurs, entraînant un risque pour la confidentialité, sans toutefois qu'aucune preuve d'utilisation frauduleuse des données n'ait été établie.

Read article
Gruppo Spaggiari Parma
2026-08-20

Le groupe de cybercriminels xpl0itrs affirme avoir compromis l'infrastructure de Gruppo Spaggiari Parma, un fournisseur technologique majeur du système éducatif italien. Cette intrusion aurait permis le vol de 6,1 Téraoctets de données provenant de plus de 3 000 établissements scolaires. Les données exfiltrées incluraient des informations personnelles des élèves et professeurs, des données médicales, des informations d'identité et des coordonnées. L'attaque n'est pas encore vérifiée de manière indépendante, mais elle souligne le risque majeur lié à la concentration des données dans les plateformes éducatives.

Read article