BlackByte

APT / EstatalG1043
Técnicas (MITRE ATT&CK)48
FuenteMITRE ATT&CK
También conocido como:Hecamede

Análisis Vexday

BlackByte (também identificado como Hecamede, G1043 no MITRE ATT&CK) é um agente de ameaça de ransomware ativo desde pelo menos 2021, associado a múltiplas versões do malware homônimo. As versões iniciais do ransomware utilizavam uma chave de criptografia comum, o que permitiu o desenvolvimento de um decryptor universal; versões posteriores, como o BlackByte 2.0, adotaram mecanismos de criptografia mais robustos. O grupo é notável por operações direcionadas a entidades de infraestrutura crítica, entre outros alvos na América do Norte, e possui 48 técnicas documentadas no MITRE ATT&CK, 3 CVEs atribuídas e 4 vítimas conhecidas no Brasil.

Cadena de ataque

Escenario plausible montado a partir de las técnicas reales del grupo, ordenadas por las fases de un ataque. Cada etapa muestra cómo suele actuar el grupo.

Severidad del arsenal75
Impacto: Alto
T1190T1047T1136.002T1068T1560T1041ENTRYAcceso inicialExploitPublic-Facing App…EXECEjecuciónWindows ManagementInstrumentationPERSPersistenciaDomain AccountPRIVEscalada de privilegiosExploitation forPrivilege Escalat…COLLRecolecciónArchive CollectedDataEXFILExfiltraciónExfiltration OverC2 ChannelIMPACTImpactoData Encrypted forImpact

Cadena ilustrativa derivada de las técnicas documentadas en MITRE ATT&CK — no representa un ataque específico ya ocurrido. La severidad resume el arsenal conocido (cobertura de la cadena, CVEs en explotación activa, técnicas).

Vulnerabilidades explotadas 3

CVEs que este grupo es conocido por explotar, según MITRE ATT&CK. Ordenadas por gravedad real.

Impacto y víctimas

El grupo BlackByte tiene 4 víctimas de ransomware conocidas. Ve los sectores y países más afectados y las víctimas recientes.

4víctimas conocidas
4en Brasil
3sectores afectados
Sectores más atacados
Technology2
Agriculture and Food Production1
Transportation1
Países más afectados
🇧🇷 Brasil4
Víctimas recientes
Cpat FlexTechnology · BR · 2025-07-30
TOTVSTechnology · BR · 2024-09-30
CPTMTransportation · BR · 2022-12-29
Broto LegalAgriculture and Food Production · BR · 2022-11-05

El grupo BlackByte usa técnicas y explota fallas reales. El Pentest Autónomo con IA de TrueHacking simula esos ataques en tu infraestructura y aporta más seguridad a tu aplicación.

Conocer el Pentest Autónomo con IA →