LockBit apareix hackejat i exposa part de les seves converses internes
El grup de ransomware LockBit va patir aparentment una bretxa a la seva pròpia infraestructura.

Resum de la notícia
El grup de ransomware LockBit va patir aparentment una bretxa a la seva pròpia infraestructura. Una de les seves pàgines de la dark web va ser substituïda per un missatge i un enllaç a dades que, segons investigadors, semblaven incloure converses amb víctimes.
La caiguda d’un grup criminal no elimina el risc. L’ecosistema canvia i apareixen substituts; la defensa empresarial s’ha de centrar en la resiliència, les còpies i la capacitat de recuperació.
Font: Reuters — 8 de maig del 2025
Què va passar
Al maig de 2025 el grup de ransomware LockBit va patir aparentment una bretxa en la seva pròpia infraestructura. Una de les seves pàgines de la dark web va ser substituïda per un missatge i un enllaç a un conjunt de dades que, segons analistes de seguretat, semblava incloure converses internes i comunicacions amb víctimes.
L'incident no va ser reivindicat per autoritats ni atribuït de manera oficial a una operació policial; es va interpretar com una possible acció d'un altre actor o d'una disputa dins del mateix ecosistema criminal.
Què significa per a una empresa mitjana
La caiguda o el hackeig d'un grup de ransomware concret no elimina el risc de ransomware en general. L'ecosistema criminal és fragmentat i canvia amb rapidesa: quan un grup perd infraestructura o reputació, n'apareixen d'altres disposats a ocupar el seu lloc.
Per a una empresa, la notícia no s'ha de llegir com un senyal que el risc ha baixat, sinó com un recordatori que la defensa pròpia (còpies de seguretat recuperables, segmentació, plans de resposta) és l'única cosa que controla directament.
Què convé revisar
Elements de resiliència davant el ransomware, independents del grup concret que ataqui:
- Còpies de seguretat recuperables, desconnectades de l'entorn principal i provades periòdicament.
- Pla de resposta a incidents de ransomware amb rols i decisions definits d'antuvi.
- Segmentació de xarxa que limiti la propagació entre equips i servidors.
- Política clara sobre el pagament de rescats, decidida abans de patir un incident, no durant.
Preguntes freqüents
- Qui va hackejar LockBit?
- No es va atribuir de manera oficial a un actor concret; els analistes van apuntar a una possible acció d'un altre grup o a una disputa interna, sense confirmació definitiva.
- Això significa que LockBit ha desaparegut?
- No necessàriament. Grups de ransomware han patit reveses similars en el passat i han reaparegut amb nova infraestructura o marca.
- Això canvia l'exposició de la meva empresa al ransomware?
- No de manera directa. El risc depèn de les defenses pròpies, no de la situació d'un grup criminal concret.
Conceptes esmentats en aquest article: Ransomware
Si vols reforçar la seguretat, continuïtat i rendiment de la teva infraestructura, Seintec pot acompanyar-te des del diagnòstic fins a la implantació. Contacta amb nosaltres per parlar amb un especialista.
Contactar amb SeintecServei relacionat
Ciberseguretat
Blindem la teva empresa perquè mai s'aturi.