Black Basta è un ransomware as a Service (RaaS) emerso per la prima volta nell’aprile 2022, anche se con ogni probabilità la fase di sviluppo era iniziata già e febbraio. L’attore o gli attori di Black Basta utilizzano la tecnica della doppia estorsione: oltre a crittografare i file sui sistemi delle organizzazioni prese di mira e richiedere un riscatto per sbloccarli, hanno anche un sito di leak sul dark web sul quale minacciano di pubblicare informazioni sensibili in caso un’azienda scegliesse di non pagare il riscatto. Gli affiliati di Black Basta sono stati molto attivi nella distribuzione e nelle attività di estorsione sin dalla comparsa del ransomware.










