Uptime Hamster: 10d 13h 49mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21

BlackBasta

Fecha
18 Jun 2026
Actor
blackbasta
Tipo
Threat-actor
Pais
United Kingdom
Sector
-
Confianza
high
55
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

1IOCs
0TTPs
blackbastaActor
United KingdomPais
Executive Summary
Perfil del grupo ransomware segun BushidoUK Ransomware Vulnerability Matrix. Incluye vulnerabilidades conocidas, herramientas y TTPs asociadas.

Key Points

  • Source: BushidoUK RVM GroupProfiles
  • BushidoUK RVM Repository

Group Profile: BlackBasta

Perfil del grupo ransomware segun BushidoUK Ransomware Vulnerability Matrix. Incluye vulnerabilidades conocidas, herramientas y TTPs asociadas.

BlackBasta's Exploited Vulnerabilities

> [!NOTE]

> This is the list of vulnerabilities that have been observed during intrusions that lead to BlackBasta ransomware deployment or data exfiltration and leaks published to BlackBasta's Tor Site

ConnectWise

ProductCVE(s)Ransomware Group(s)Source(s)
ScreenConnectCVE-2024-1709 & CVE-2024-1709BlackBasta<a href="https://www.cisa.gov/news-events/cybersecurity-advisories/aa24-131a" rel="noopener" target="_blank">cisa.gov</a>

VMware

ProductCVE(s)Ransomware Group(s)Source(s)
ESXiCVE-2024-37085 ("ESX Admins")BlackBasta<a href="https://www.microsoft.com/en-us/security/blog/2024/07/29/ransomware-operators-exploit-esxi-hypervisor-vulnerability-for-mass-encryption/" rel="noopener" target="_blank">microsoft.com</a>

Windows

ProductCVE(s)Ransomware Group(s)Source(s)
Windows Error Reporting ServiceCVE-2024-26169BlackBasta<a href="https://www.security.com/threat-intelligence/black-basta-ransomware-zero-day" rel="noopener" target="_blank">www.security.com</a>
MSDTCVE-2022-30190 ("Follina")BlackBasta<a href="https://www.sentinelone.com/labs/black-basta-ransomware-attacks-deploy-custom-edr-evasion-tools-tied-to-fin7-threat-actor/" rel="noopener" target="_blank">sentinelone.com</a> / <a href="https://www.trendmicro.com/en_us/research/22/f/black-basta-ransomware-operators-expand-their-attack-arsenal-wit.html" rel="noopener" target="_blank">trendmicro.com</a>
Active DirectoryCVE-2021-42278 & CVE-2021-42287 ("NoPac")BlackBasta<a href="https://www.cisa.gov/news-events/cybersecurity-advisories/aa24-131a" rel="noopener" target="_blank">cisa.gov</a>
Print SpoolerCVE-2021-1675 & CVE-2021-34527 ("PrintNightmare")BlackBasta<a href="https://www.cisa.gov/news-events/cybersecurity-advisories/aa24-131a" rel="noopener" target="_blank">cisa.gov</a>
NetLogonCVE-2020-1472 ("ZeroLogon")BlackBasta<a href="https://www.cisa.gov/news-events/cybersecurity-advisories/aa24-131a" rel="noopener" target="_blank">cisa.gov</a>

---

#### Sources

Date PublishedReport
29 July 2024https://www.microsoft.com/en-us/security/blog/2024/07/29/ransomware-operators-exploit-esxi-hypervisor-vulnerability-for-mass-encryption/
10 May 2024https://www.cisa.gov/news-events/cybersecurity-advisories/aa24-131a

Referencias

Diamond Model

Adversary
blackbasta
Ver perfil →
Victim
BushidoUK RVM Profile: BlackBasta
United Kingdom
Capability
Threat-actor
Infrastructure
www.microsoft.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Domain www.microsoft.com Extraido del contenido VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor blackbasta en el blog → Ver blackbasta en IntelTracker → Fuente OSINT: github.com→ Fuente OSINT: raw.githubusercontent.com → Buscar blackbasta en APTTrail → Repositorio APTTrail → Mas incidentes en United Kingdom → Buscar en Google News → Analizar en VirusTotal → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes