BlackJack is a Ukraine-linked threat actor known for targeting Russian critical infrastructure with Fuxnet malware.
Analyst brief
BlackJack is assessed as a threat actor linked to Ukraine's security apparatus. It primarily targets Russian critical infrastructure entities, including ISPs, utilities, and military organizations. Key TTPs involve deploying the Fuxnet malware to damage sensor gateways, conducting data exfiltration, and causing operational disruptions. Defenders should prioritize isolating SCADA/ICS monitoring systems, securing internet-facing sensors, and detecting anomalous network traffic.
BlackJack
unknown
Blackjack, a threat actor linked to Ukraine's security apparatus, has targeted critical Russian entities such as ISPs, utilities, and military infrastructure. They have claimed responsibility for launching cyberattacks resulting in substantial damage and data exfiltration. The group allegedly used the Fuxnet malware to target sensor gateways connected to internet-connected sensors, impacting infrastructure monitoring systems. Blackjack has also been involved in attacks against companies like Moscollector, causing disruptions and stealing sensitive data.