Salteu al contingut principal

LockBit apareix hackejat i exposa part de les seves converses internes

El grup de ransomware LockBit va patir aparentment una bretxa a la seva pròpia infraestructura.

CiberseguretatEquip Seintec2-3 min de lectura
LockBit apareix hackejat i exposa part de les seves converses internes

Resum de la notícia

El grup de ransomware LockBit va patir aparentment una bretxa a la seva pròpia infraestructura. Una de les seves pàgines de la dark web va ser substituïda per un missatge i un enllaç a dades que, segons investigadors, semblaven incloure converses amb víctimes.

La caiguda d’un grup criminal no elimina el risc. L’ecosistema canvia i apareixen substituts; la defensa empresarial s’ha de centrar en la resiliència, les còpies i la capacitat de recuperació.

Font: Reuters — 8 de maig del 2025

Què va passar

Al maig de 2025 el grup de ransomware LockBit va patir aparentment una bretxa en la seva pròpia infraestructura. Una de les seves pàgines de la dark web va ser substituïda per un missatge i un enllaç a un conjunt de dades que, segons analistes de seguretat, semblava incloure converses internes i comunicacions amb víctimes.

L'incident no va ser reivindicat per autoritats ni atribuït de manera oficial a una operació policial; es va interpretar com una possible acció d'un altre actor o d'una disputa dins del mateix ecosistema criminal.

Què significa per a una empresa mitjana

La caiguda o el hackeig d'un grup de ransomware concret no elimina el risc de ransomware en general. L'ecosistema criminal és fragmentat i canvia amb rapidesa: quan un grup perd infraestructura o reputació, n'apareixen d'altres disposats a ocupar el seu lloc.

Per a una empresa, la notícia no s'ha de llegir com un senyal que el risc ha baixat, sinó com un recordatori que la defensa pròpia (còpies de seguretat recuperables, segmentació, plans de resposta) és l'única cosa que controla directament.

Què convé revisar

Elements de resiliència davant el ransomware, independents del grup concret que ataqui:

  • Còpies de seguretat recuperables, desconnectades de l'entorn principal i provades periòdicament.
  • Pla de resposta a incidents de ransomware amb rols i decisions definits d'antuvi.
  • Segmentació de xarxa que limiti la propagació entre equips i servidors.
  • Política clara sobre el pagament de rescats, decidida abans de patir un incident, no durant.

Preguntes freqüents

Qui va hackejar LockBit?
No es va atribuir de manera oficial a un actor concret; els analistes van apuntar a una possible acció d'un altre grup o a una disputa interna, sense confirmació definitiva.
Això significa que LockBit ha desaparegut?
No necessàriament. Grups de ransomware han patit reveses similars en el passat i han reaparegut amb nova infraestructura o marca.
Això canvia l'exposició de la meva empresa al ransomware?
No de manera directa. El risc depèn de les defenses pròpies, no de la situació d'un grup criminal concret.

Conceptes esmentats en aquest article: Ransomware

Si vols reforçar la seguretat, continuïtat i rendiment de la teva infraestructura, Seintec pot acompanyar-te des del diagnòstic fins a la implantació. Contacta amb nosaltres per parlar amb un especialista.

Contactar amb Seintec

Servei relacionat

Ciberseguretat

Blindem la teva empresa perquè mai s'aturi.

Següent pas

Vols aplicar aquestes millores a la teva empresa?

Parla amb un expert de Seintec i revisarem amb tu com s'aplica a la teva infraestructura.