Black X
Ficha
Black X es un actor de amenazas identificado públicamente en julio de 2026 en relación con un ataque de ransomware contra el Centro de Sanaa. La información disponible sobre el grupo es muy limitada: hasta la fecha solo se ha documentado ese incidente y una única fuente lo recoge. No se han descrito públicamente sus vectores de acceso inicial, sus herramientas concretas ni vulnerabilidades explotadas, más allá del uso de ransomware como método de extorsión. Tampoco existe evidencia pública que lo vincule con el cambio de marca de un grupo anterior ni que permita establecer un patrón de sectores o países objetivo.
Activo desde: 2026-07
Herramientas
Ransomware (familia no especificada)
Qué vigilar
- La caracterización del actor es preliminar: se basa en un único incidente notificado por una sola fuente, por lo que conviene revisar futuras publicaciones antes de ajustar prioridades de defensa.
- No se han documentado CVE explotadas ni vectores de acceso inicial concretos; por ello no es posible priorizar parches específicos asociados a este actor.
- Dado que la actividad confirmada es de ransomware, resultan aplicables las medidas de resiliencia habituales: copias de seguridad aisladas y probadas, y planes de recuperación verificados.
- Vigilar la posible aparición del nombre del grupo en portales de extorsión o filtraciones, ya que podría indicar nuevas víctimas y aportar indicadores técnicos aún no publicados.
Países más afectados
- Malasia1
- Yemen1
Sectores más afectados
- Otros5
- Automoción1
- Finanzas y seguros1
- Sanidad1
- Sin ánimo de lucro1
Víctimas recientes
| Organización | País | Sector | Reivindicada | Estado |
|---|---|---|---|---|
| 🔒 Empresa tecnológica | — | Otros | 1/10/2026 | ◌ Reivindicada (sin verificar) |
| iwin | — | Automoción | 1/9/2026 | ◌ Reivindicada (sin verificar) |
| FE CREDIT | — | Finanzas y seguros | 28/8/2026 | ◌ Reivindicada (sin verificar) |
| 🔒 Empresa desconocida | — | Otros | 28/8/2026 | ◌ Reivindicada (sin verificar) |
| 🔒 Contenido sin clasificar | — | Otros | 24/8/2026 | ◌ Reivindicada (sin verificar) |
| Tong Kong E & E Sdn Bhd | Malasia | Otros | 29/7/2026 | ◌ Reivindicada (sin verificar) |
| Sanaa Hospital | — | Sanidad | 22/7/2026 | ◌ Reivindicada (sin verificar) |
| 🔒 Entidad no identificada | — | Otros | 16/7/2026 | ◌ Reivindicada (sin verificar) |
| Sanaa Center for Strategic Studies | Yemen | Sin ánimo de lucro | 15/7/2026 | ◌ Reivindicada (sin verificar) |
Fuentes analizadas
- Black X Launches Ransomware Attack on Sanaa Center (DeXpose, 17/7/2026)
Las reivindicaciones las publican los propios grupos criminales y no están verificadas hasta que la organización o la prensa las confirman. Los nombres de personas físicas (autónomos, profesionales individuales) se anonimizan conforme al RGPD. Nunca enlazamos a sitios de filtración ni a datos robados. Para solicitar la retirada o anonimización de una entrada, contacte con el administrador del sitio.
Fuentes: RansomLook (CC BY 4.0), MITRE ATT&CK®, MISP Galaxy, Google News.