Black Basta 最近才成为一种威胁,但很快就主导了勒索软件领域,迅速成为第二季度第三大最流行的勒索软件变种。这导致一些人猜测该组织是前一个组织的更名或演变,最著名的是 Conti。这是因为该组织的洋葱网站与他们的语言/行为有一些相似之处。证据还显示,该组织的基础设施至少从 2 月开始就已在开发中,也就是 ContiLeaks 发生的同月,Conti 开始计划拆除和重塑其业务。尽管如此,Conti 还是直接反驳了这一说法,称“Black Basta 都是混蛋孩子”,Black Basta 可能由几名前 Conti 成员组成,而其他人则加入了 Diavol、Karakurt 等其他团体,
3 月 22 日,LAPSUS$ 威胁行为者在其电报频道上发帖,声称已经入侵了身份提供商 Okta。LAPSUS$ 提供了屏幕截图,显示了对 Okta 内部系统的访问权限。所有屏幕截图似乎都显示日期为 2022 年 1 月 21 日。WithSecure 无法独立验证这些屏幕截图,但 Okta 的首席执行官发布了推文,似乎证实了子处理器的一名支持工程师在那个时候受到了攻击。Okta 后来发布了一份声明,表示他们不认为入侵会对 Okta 的客户造成任何影响。随后,另一份声明对此进行了更正,该声明提供了详细信息,表明 Okta 认为其 2.5% 的客户可能受到了入侵的影响。