Sponsored by Hudson Rock Use Hudson Rock's free cybercrime intelligence tools to learn how Infostealer infections are leading to ransomware attacks

Enjoying ransomware.live? Help us keep tracking ransomware gangs and shipping new features. Support us
Search v2
before

Prefix a filter with + to require it, or - to exclude it — e.g. +country:us only shows US victims, -country:us hides them. Mix several with free-text words; everything is combined with AND (so hospital +country:us -group:lockbit3 means: text "hospital", country is US, group is not lockbit3). Repeating + on the same field is OR'd together (+country:us +country:ca → US or Canada); repeating - excludes all of them. Wrap multi-word values in quotes, e.g. +sector:"public sector". infostealer, press and multipleclaims take a bare +/- with no value: +infostealer / -infostealer filter on infostealer data, while +press searches press articles only and -press hides press coverage; +multipleclaims restricts to victims claimed by more than one group (cross-referenced) and -multipleclaims keeps only single-claim victims; +campaign:fortibleed / -campaign:fortibleed filter on domains found in the FortiBleed leaked-credential dataset; before:/after: take a date directly with no +/- prefix, as shown below.

+country:only this country — opens a picker
-country:exclude this country — opens a picker
+group:only this group — opens a picker
-group:exclude this group — opens a picker
+website:example.comonly this website
+sector:only this sector — opens a picker
-sector:exclude this sector — opens a picker
+infostealerhas infostealer data
-infostealerno infostealer data
+presssearch press articles only
-presshide press coverage
+multipleclaimsclaimed by more than one group (cross-ref only)
-multipleclaimsclaimed by a single group only
+campaign:fortibleeddomain found in the FortiBleed dataset
-campaign:fortibleeddomain not in the FortiBleed dataset
after:2025-01-01discovered/attacked on or after
before:2026-01-01discovered/attacked on or before
1 victim matched
Logo
Discovered: 2026-04-29 (3mo ago)  ·  Attack est.: 2026-04-17
Pricon Microelectronics, Inc. (PMI) is an Original Equipment Manufacturer (OEM) and a subsidiary of.…
Press Coverage 2
Pricon Microelectronics, Inc.
2026-04-17

Yamai Electric Co., Ltd., une entreprise cotée à la bourse de Tokyo, a publié son rapport final concernant l'incident de rançongiciel survenu dans sa filiale philippine, Pricon Microelectronics, Inc. L'attaque a été détectée le 17 avril sur certains serveurs, et l'entreprise a travaillé avec des experts externes pour protéger, restaurer les systèmes affectés et enquêter sur la cause.

Read article
Pricon Microelectronics
2026-06-17

Yamai Electric Co., Ltd., une entreprise cotée à la bourse de Tokyo, a publié un rapport final concernant l'incident de ransomware sur sa filiale philippine, Pricon Microelectronics, Inc. L'attaque, détectée le 17 avril, a affecté certains serveurs. Bien que des données aient été perdues sur certains terminaux, la reprise a été effectuée grâce aux sauvegardes, et l'activité n'a pas été gravement perturbée. Les investigations n'ont pas révélé de fuite de données externes, même si des informations personnelles de clients, de partenaires et d'employés étaient stockées sur les systèmes affectés. La filiale a terminé la restauration le 29 avril et tous les systèmes fonctionnent désormais normalement. Yamai Electric a mis en place plusieurs mesures de prévention des récidives, telles que l'introduction de l'EDR et le renforcement de la gestion des accès. L'attaque a été revendiquée par l'enseigne LockBit5 le 29 avril.

Read article