Uptime Hamster: 10d 11h 12mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo del actor de amenaza blacknevas

blacknevas

16 incidentes 5 paises 5 sectores ransomware Ultimo: 2026-07-14
Aliases: Trial Recovery
Ver en IntelTracker → APTTrail →
BlackNevas, also known as "Trial Recovery," emerged in November 2024 as a financially motivated ransomware group. It is a derivative of the Trigona ransomware family, focusing on double extortion by encrypting data and threatening public exposure of exfiltrated information. While not operating as a traditional Ransomware-as-a-Service (RaaS) model, BlackNevas functions independently, often partnering with other groups like Kill Security, Hunters International, DragonForce, Blackout, Embargo Team, and Mad Liberator to facilitate data leaks. A distinguishing characteristic of BlackNevas is its use of a "trial-recovery" naming convention for encrypted files of certain types (e.g., .doc, .jpg, .pdf) to demonstrate to victims that their data is recoverable. Furthermore, the group employs conditional runtime checks for file exclusion rather than relying on static exclusion lists, allowing for dynamic targeting while avoiding critical system files. They also offer to provide stolen data to com

Aliases del actor

Trial Recovery

Actores similares

Inhibit System Recoveryactor · 1Gangnam Industrial Styleapt · 0

Canales, DLS e infraestructura asociada

Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.

TipoEstadoHost / enlaceTitle / ultimo titulo
DLS / onionunknownctyfftrjgtwdjzlgqh4avbd35sqrs6tde4oyam2ufbjch6oqpqtkdtid.onionblacknevas
Webunknowngofile.ioPROMOSFERA S.R.l.
DLS / leak siteunknownransomware.anggipradana.comRansomware Group: blacknevas
Victimas
14
TTPs unicas
1
Info robada historica
438 GB
Rescates reclamados
N/D
Pagos detectados
N/D

TTPs observadas

T1566 Phishing

Paises afectados

United States (4) Germany (1) India (3) Hong Kong (1) Turkey (2)

Paises objetivo (SOCRadar)

United Arab EmiratesArgentinaBahrainCanadaChinaColombiaSpainUnited KingdomHong KongIndia

Sectores atacados

Consumer Services (4) Manufacturing (3) Financial Services (1) Energy (1) Healthcare (1)

Sectores objetivo (SOCRadar)

Construction of BuildingsFood ManufacturingSoftware PublishersAccommodationManufacturingConstructionPublic AdministrationOil & GasEducational ServicesWholesale Trade

URLs nuevas detectadas en IntelTracker

ransomware.anggipradana.com

Victimas (14)

L'azurde14 Jul 2026
Ransomware Saudi Arabia Consumer Services
Resumen Se ha reportado un incidente de ransomware relacionado con la empresa L'azurde, una importante fabricante y distribuidora de joyas en el Golfo…
Arkin Group30 Jun 2026
Ransomware United States Business Services
Resumen El grupo BlackNevas ha cometido un ataque cibernético contra la cadena hotelera Arkin Group, afectando propiedades en Chipre del Norte. Según …
Arkın Group30 Jun 2026
Ransomware Turkey Construction
Resumen El grupo BlackNevas ha cometido un ataque cibernético grave contra la cadena de hoteles Arkin Group, una empresa con presencia en Northern Cyp…
Abans Group29 Jun 2026
Ransomware Sri Lanka Consumer Services
Resumen El grupo BlackNevas ha llevado a cabo un ataque de ransomware contra la organización Abans Group en fecha 2026-06-29. La empresa, que opera en…
Abans Finserv29 Jun 2026
Ransomware India Consumer Services
Resumen Se ha reportado un incidente de ransomware relacionado con la organización Abans Finserv, afectada por un ataque cibernético atribuido al grup…
Bohmler Einrichtungshaus GmbH13 Apr 2026
Ransomware Germany Consumer Services
Resumen La empresa Bohmler Einrichtungshaus GmbH, una firma alemana especializada en diseño de interiores y muebles desde 1875, ha sido identificada c…
E-CON Packaging Private Limited21 Mar 2026
Ransomware India Manufacturing
Resumen E-CON Packaging Private Limited, una empresa registrada en Mumbai, Maharashtra, ha sido identificada como un objetivo potencial de ataque cibe…
Heng An Standard Life Insurance21 Mar 2026
Ransomware Hong Kong Financial Services
Resumen Heng An Standard Life Insurance ha sido objetivo de un ataque de ransomware atribuido al grupo ciberdelincuente Blacknevas. La alerta, publica…
Carrera Casting Corp.21 Mar 2026
Ransomware United States Manufacturing
Resumen Una alerta de ransomware ha sido publicada relacionada con la empresa Carrera Casting Corp., un fabricante de joyas ubicado en Nueva York. Seg…
The company MST (Sanko Makina and ASKO Holding)17 Mar 2026
Ransomware Turkey Manufacturing
Resumen The company MST (Sanko Makina and ASKO Holding) has been identified as a potential target in a recent ransomware attack linked to the Blacknev…
Applied LNG22 Dec 2025
Ransomware United States Energy
Resumen Applied LNG es una empresa que se enfoca en la provisión de soluciones de gas licuado (LNG) para diversos necesidades energéticas. Sin embargo…
Paramount Health Services & Insurance TPA Pvt. Ltd20 Nov 2025
Ransomware India Healthcare
Resumen La empresa Paramount Health Services & Insurance TPA Pvt. Ltd., una administradora de seguros en India, ha sido vinculada a un ataque de ranso…
KINAS SOLICITORS9 Jun 2025
Ransomware United Kingdom Business Services
Resumen La alerta de ransomware "KINAS SOLICITORS" pertenece al grupo Blacknevas y se centra en la extorsión de datos sensibles. Se informa que se han…
PROMOSFERA S.R.l.19 May 2025
Ransomware Italy Business Services
Resumen PROMOSFERA S.R.l. ha sido identificada como una víctima de un ataque cibernético relacionado con el grupo Blacknevas. La alerta indica que se …