Wie Cybersicherheitsforscher entdeckt hatten, wird nun auch die Black Kingdom Ransomware eingesetzt, um unter Ausnutzung der ProxyLogon-Sicherheitslücke im Microsoft-Exchange-Server Systeme zu kompromittieren. Entsprechende Meldungen werden seit dem 18. März 2021 registriert. Microsoft zufolge sollen bereits 1.500 Server mit der Ransomware infiziert worden sein. Die Hacker-Gruppe verlangt dabei die Zahlung eines Lösegelds in Höhe von 10.000 USD.
Zuletzt war die Gruppe im Juni 2020 in Erscheinung getreten. Damals wurde Black Kingdom bei Geräten eingesetzt, die über die Pulse-VPN-Sicherheitslücke verwundbar waren.
Nach DearCry ist Black Kingdom bereits die zweite Ransomware, die eingesetzt wird, um die Sicherheitslücke im Microsoft Exchange Server auszunutzen.