BlackByte

APT / EstatalG1043
Técnicas (MITRE ATT&CK)48
FonteMITRE ATT&CK
Também conhecido como:Hecamede

Análise Vexday

BlackByte (também identificado como Hecamede, G1043 no MITRE ATT&CK) é um agente de ameaça de ransomware ativo desde pelo menos 2021, associado a múltiplas versões do malware homônimo. As versões iniciais do ransomware utilizavam uma chave de criptografia comum, o que permitiu o desenvolvimento de um decryptor universal; versões posteriores, como o BlackByte 2.0, adotaram mecanismos de criptografia mais robustos. O grupo é notável por operações direcionadas a entidades de infraestrutura crítica, entre outros alvos na América do Norte, e possui 48 técnicas documentadas no MITRE ATT&CK, 3 CVEs atribuídas e 4 vítimas conhecidas no Brasil.

Cadeia de ataque

Cenário plausível montado a partir das técnicas reais do grupo, ordenadas pelas fases de um ataque. Cada etapa mostra como o grupo costuma agir.

Severidade do arsenal75
Impacto: Alto
T1190T1047T1136.002T1068T1560T1041ENTRYAcesso inicialExploitPublic-Facing App…EXECExecuçãoWindows ManagementInstrumentationPERSPersistênciaDomain AccountPRIVEscalada de privilégioExploitation forPrivilege Escalat…COLLColetaArchive CollectedDataEXFILExfiltraçãoExfiltration OverC2 ChannelIMPACTImpactoData Encrypted forImpact

Cadeia ilustrativa derivada das técnicas documentadas no MITRE ATT&CK — não representa um ataque específico já ocorrido. A severidade resume o arsenal conhecido (cobertura da cadeia, CVEs em exploração ativa, técnicas).

Vulnerabilidades exploradas 3

CVEs que este grupo é conhecido por explorar, segundo o MITRE ATT&CK. Ordenadas por gravidade real.

Impacto e vítimas

O grupo BlackByte tem 4 vítimas de ransomware conhecidas. Veja os setores e países mais atingidos e as vítimas recentes.

4vítimas conhecidas
4no Brasil
3setores atingidos
Setores mais atacados
Technology2
Agriculture and Food Production1
Transportation1
Países mais atingidos
🇧🇷 Brasil4
Vítimas recentes
Cpat FlexTechnology · BR · 2025-07-30
TOTVSTechnology · BR · 2024-09-30
CPTMTransportation · BR · 2022-12-29
Broto LegalAgriculture and Food Production · BR · 2022-11-05

O grupo BlackByte usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.

Conhecer o Pentest Autônomo com IA →