« Todas las amenazas

Grupo de ransomware

Black X

Ficha

Black X es un actor de amenazas identificado públicamente en julio de 2026 en relación con un ataque de ransomware contra el Centro de Sanaa. La información disponible sobre el grupo es muy limitada: hasta la fecha solo se ha documentado ese incidente y una única fuente lo recoge. No se han descrito públicamente sus vectores de acceso inicial, sus herramientas concretas ni vulnerabilidades explotadas, más allá del uso de ransomware como método de extorsión. Tampoco existe evidencia pública que lo vincule con el cambio de marca de un grupo anterior ni que permita establecer un patrón de sectores o países objetivo.

Activo desde: 2026-07

Herramientas

Ransomware (familia no especificada)

Qué vigilar

Víctimas en los últimos 90 días9

Países más afectados

  1. Malasia1
  2. Yemen1

Sectores más afectados

  1. Otros5
  2. Automoción1
  3. Finanzas y seguros1
  4. Sanidad1
  5. Sin ánimo de lucro1

Víctimas recientes

OrganizaciónPaísSectorReivindicadaEstado
🔒 Empresa tecnológica—Otros1/10/2026◌ Reivindicada (sin verificar)
iwin—Automoción1/9/2026◌ Reivindicada (sin verificar)
FE CREDIT—Finanzas y seguros28/8/2026◌ Reivindicada (sin verificar)
🔒 Empresa desconocida—Otros28/8/2026◌ Reivindicada (sin verificar)
🔒 Contenido sin clasificar—Otros24/8/2026◌ Reivindicada (sin verificar)
Tong Kong E & E Sdn BhdMalasiaOtros29/7/2026◌ Reivindicada (sin verificar)
Sanaa Hospital—Sanidad22/7/2026◌ Reivindicada (sin verificar)
🔒 Entidad no identificada—Otros16/7/2026◌ Reivindicada (sin verificar)
Sanaa Center for Strategic StudiesYemenSin ánimo de lucro15/7/2026◌ Reivindicada (sin verificar)

Fuentes analizadas

Las reivindicaciones las publican los propios grupos criminales y no están verificadas hasta que la organización o la prensa las confirman. Los nombres de personas físicas (autónomos, profesionales individuales) se anonimizan conforme al RGPD. Nunca enlazamos a sitios de filtración ni a datos robados. Para solicitar la retirada o anonimización de una entrada, contacte con el administrador del sitio.

Fuentes: RansomLook (CC BY 4.0), MITRE ATT&CK®, MISP Galaxy, Google News.