Black Kingdom

Fecha
20 Jun 2026
Actor
unknown---unmapped-actors
Tipo
Reference
Pais
Unknown
Sector
-
Confianza
medium
50
Prioridad analitica
Baja

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

0IOCs
0TTPs
unknown---unmapped-actorsActor
UnknownPais

Black Kingdom

Que es Black Kingdom

Black Kingdom es un actor APT (Advanced Persistent Threat) del grupo regional Unknown / Unmapped Actors, asociado con actividades de ransomware y explotación de vulnerabilidades. El nombre también se conoce como Black KingDom, Black Kingdom gang, o Black Kingdom ransom. Este grupo ha sido identificado en múltiples informes de ciberseguridad, aunque su origen y motivaciones siguen siendo inciertos.

Contexto

El grupo Black Kingdom apareció inicialmente en 2019, pero su actividad se intensificó nuevamente en 2021. Según los registros de incidentes, el ransomware asociado al grupo fue utilizado por un adversario desconocido para explotar una vulnerabilidad en Microsoft Exchange (CVE-2021-27065), lo que permitió a los atacantes comprometer sistemas y exigir pagos en criptomoneda. Aunque no hay evidencia de su operación actual, el grupo ha sido observado en escenarios de ciberataques relacionados con ransomware.

Análisis

El uso del CVE-2021-27065 por parte de Black Kingdom sugiere que este grupo aprovecha vulnerabilidades conocidas para infectar sistemas sin permiso. La falta de datos públicos sobre su operación actual indica que el grupo podría estar en un estado de inactividad o con actividades ocultas. Sin embargo, su historial de ataque en 2019 y 2021 resalta la necesidad de monitorear sistemas críticos para prevenir futuras amenazas similares.

Conclusion

Black Kingdom representa una amenaza potencial para organizaciones que no mantienen sistemas de defensa robustos. Aunque no hay indicadores de compromiso públicos disponibles, la conexión con el CVE-2021-27065 sugiere que este grupo sigue siendo un actor a considerar en análisis de ciberseguridad. Las organizaciones deben priorizar la actualización de sistemas y la monitorización de actividades sospechosas para mitigar riesgos asociados con ransomware y vulnerabilidades críticas.

Diamond Model

Adversary
unknown---unmapped-actors
Ver perfil →
Victim
Black Kingdom
Capability
Reference
Infrastructure
Sin infraestructura confirmada

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

2 enlaces

Referencias y enlaces

→ Perfil del actor unknown---unmapped-actors en el blog → Ver unknown---unmapped-actors en IntelTracker → Buscar unknown---unmapped-actors en APTTrail → Repositorio APTTrail → Buscar en Google News → Analizar en VirusTotal → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes