BreachCensus

freecivilian

First seen December 31, 2022Active14 claimed victims

The claims below are reproduced as posted by freecivilian on its own leak site. Such claims are frequently wrong or exaggerated, and are unverified. Organisations listed here have not been confirmed to have suffered a breach.

Listed organisation? Contact [email protected].

Profile

FreeCivilian is a data extortion group with suspected ties to Russian GRU military intelligence, known for targeting Ukrainian government websites — including sites offering surrender guidance to Russian troops — blending cybercrime with apparent state-aligned political objectives.

Description from ransomware.live.

Claimed victims (as posted by the group — unverified)

Victim (as posted)Claimed onSourcePress coverage
diia.gov.uaDecember 31, 2022ransomware_live
e-driver.hsc.gov.uaDecember 31, 2022ransomware_live
wanted.mvs.gov.uaDecember 31, 2022ransomware_live
minregion.gov.uaDecember 31, 2022ransomware_live
health.miaDecember 31, 2022ransomware_live
mtsbu.uaDecember 31, 2022ransomware_live
motorsich.comDecember 31, 2022ransomware_live
kyivcity.comDecember 31, 2022ransomware_live
bdr.mvs.gov.uaDecember 31, 2022ransomware_live
gkh.in.uaDecember 31, 2022ransomware_live
kmu.gov.uaDecember 31, 2022ransomware_live
mon.gov.uaDecember 31, 2022ransomware_live
minagro.gov.uaDecember 31, 2022ransomware_live
mfa.gov.uaDecember 31, 2022ransomware_live

Claim data from ransomware.live and RansomLook (CC BY 4.0).