BreachCensus

ralord

First seen March 26, 2025Active19 claimed victims

The claims below are reproduced as posted by ralord on its own leak site. Such claims are frequently wrong or exaggerated, and are unverified. Organisations listed here have not been confirmed to have suffered a breach.

Listed organisation? Contact [email protected].

Profile

RALord is a ransomware group identified in March 2025 operating within the NOVA RaaS platform, targeting healthcare, education, hospitality, and IT sectors across multiple continents, using a Rust-based payload with an 85/15 affiliate revenue split; it later rebranded as "Nova."

Description from ransomware.live.

Claimed victims (as posted by the group — unverified)

Victim (as posted)Claimed onSourcePress coverage
DIALLOG companyApril 27, 2025ransomware_live
rawafid companyApril 23, 2025ransomware_live
HELUKABEL companyApril 23, 2025ransomware_live
​​​​agromate companyApril 22, 2025ransomware_live
​​​​Bio-Clima ServiceApril 16, 2025ransomware_live
​​​​bettininformatica - suporteon companyApril 16, 2025ransomware_live
NewHotel cloud companyApril 15, 2025ransomware_live
ARRCO LSMApril 15, 2025ransomware_live
Al-Hejailan GroupApril 14, 2025ransomware_live
hasbco CompanyApril 10, 2025ransomware_live
Formosa ChangMarch 30, 2025ransomware_live
pereclaver.orgMarch 28, 2025ransomware_live
Pere Claver grupMarch 28, 2025ransomware_live
ihara.com.brMarch 27, 2025ransomware_live
Ihara companyMarch 27, 2025ransomware_live
ec-nantes.frMarch 25, 2025ransomware_live
Élan Sportif NantesMarch 25, 2025ransomware_live
tomioingenieria.com.arMarch 22, 2025ransomware_live
Tomio IngenieríaMarch 22, 2025ransomware_live

Claim data from ransomware.live and RansomLook (CC BY 4.0).