LockBit offenbar gehackt und interne Gespräche teilweise offengelegt
Die Ransomware-Gruppe LockBit war offenbar selbst von einem Sicherheitsvorfall in ihrer eigenen Infrastruktur betroffen.

Zusammenfassung der Meldung
Die Ransomware-Gruppe LockBit war offenbar selbst von einem Sicherheitsvorfall in ihrer eigenen Infrastruktur betroffen. Eine ihrer Seiten im Darknet wurde durch eine Nachricht und einen Link zu Daten ersetzt, die nach Einschätzung von Sicherheitsforschern offenbar Gespräche mit Opfern enthielten.
Der Niedergang einer kriminellen Gruppe beseitigt das Risiko nicht. Das Ökosystem verändert sich und neue Akteure treten an ihre Stelle; die IT-Sicherheit von Unternehmen muss sich auf Resilienz, Backups und Wiederherstellungsfähigkeit konzentrieren.
Quelle: Reuters — 8. Mai 2025
Was passiert ist
Im Mai 2025 kam es bei der Ransomware-Gruppe LockBit offenbar zu einem Sicherheitsvorfall in ihrer eigenen Infrastruktur. Eine ihrer Darkweb-Seiten wurde durch eine Nachricht und einen Link zu einem Datensatz ersetzt, der nach Einschätzung von Sicherheitsanalysten interne Gespräche und Kommunikation mit Opfern zu enthalten schien.
Keine Behörde bekannte sich zu dem Vorfall, und er wurde auch nicht offiziell einem Polizeieinsatz zugeschrieben; er wurde als mögliche Aktion eines anderen Akteurs oder als Folge eines Konflikts innerhalb des kriminellen Ökosystems interpretiert.
Was das für ein mittelständisches Unternehmen bedeutet
Der Zusammenbruch einer bestimmten Ransomware-Gruppe oder ein Hackerangriff auf sie beseitigt das allgemeine Ransomware-Risiko nicht. Das kriminelle Ökosystem ist fragmentiert und verändert sich schnell: Verliert eine Gruppe ihre Infrastruktur oder ihren Ruf, stehen andere bereit, ihren Platz einzunehmen.
Für Unternehmen ist diese Nachricht kein Zeichen dafür, dass das Risiko gesunken ist, sondern eine Erinnerung daran, dass sie nur ihre eigenen Schutzmaßnahmen (wiederherstellbare Backups, Segmentierung, Reaktionspläne) unmittelbar kontrollieren können.
Was Sie überprüfen sollten
Bausteine für Resilienz gegen Ransomware, unabhängig von der angreifenden Gruppe:
- Wiederherstellbare Backups, die von der Hauptumgebung getrennt sind und regelmäßig getestet werden.
- Reaktionsplan für Ransomware-Vorfälle mit vorab festgelegten Rollen und Entscheidungen.
- Netzwerksegmentierung, die die Ausbreitung zwischen Endgeräten und Servern begrenzt.
- Klare Richtlinie zur Zahlung von Lösegeld, die vor einem Vorfall festgelegt wird, nicht währenddessen.
Häufig gestellte Fragen
- Wer hat LockBit gehackt?
- Der Angriff wurde offiziell keinem bestimmten Akteur zugeschrieben; Analysten vermuteten eine mögliche Aktion einer anderen Gruppe oder einen internen Konflikt, ohne abschließende Bestätigung.
- Bedeutet das, dass LockBit verschwunden ist?
- Nicht unbedingt. Ransomware-Gruppen haben in der Vergangenheit ähnliche Rückschläge erlitten und sind mit neuer Infrastruktur oder unter neuem Namen wieder aufgetaucht.
- Verändert dies das Ransomware-Risiko meines Unternehmens?
- Nicht unmittelbar. Das Risiko hängt von den eigenen Schutzmaßnahmen ab, nicht von der Situation einer bestimmten kriminellen Gruppe.
In diesem Artikel erwähnte Begriffe: Backup · Ransomware
Wenn Sie die Sicherheit, Verfügbarkeit und Leistung Ihrer Infrastruktur verbessern möchten, begleitet Seintec Sie von der Bestandsaufnahme bis zur Implementierung. Kontaktieren Sie uns für ein Gespräch mit einem Spezialisten.
Seintec kontaktierenZugehörige Dienstleistung
Cybersicherheit
Wir sichern Ihr Unternehmen ab, damit es niemals stillsteht.