blackbasta

Ransomware
Sourceransomware.live

Vexday analysis

Black Basta é uma operação de ransomware identificada em abril de 2022, com indícios de desenvolvimento desde pelo menos o início de fevereiro do mesmo ano. Pela velocidade com que acumulou vítimas e pelo estilo das negociações observado, avalia-se que provavelmente não se trata de uma operação inédita, mas sim da reformulação de um grupo de ransomware já consolidado, que teria migrado junto com seus afiliados. No Brasil, são registradas duas vítimas conhecidas atribuídas a esse grupo.

Exploited vulnerabilities

No CVEs attributed to this group in public sources (MITRE ATT&CK). Absence of attribution does not mean absence of activity.

Impact and victims

The group blackbasta has 2 known ransomware victims. See the most affected sectors and countries and recent victims.

2known victims
2in Brazil
2sectors hit
Most attacked sectors
Manufacturing1
Retail & E-Commerce1
Most affected countries
🇧🇷 Brasil2
Recent victims
gsp.com.brRetail & E-Commerce · BR · 2023-11-01
AUTOCAM MEDICALManufacturing · BR · 2023-04-28

blackbasta uses real techniques and exploits real flaws. TrueHacking's AI Autonomous Pentest simulates these attacks against your infrastructure and brings more security to your application.

Explore the AI Autonomous Pentest →