LockBit aparece hackeado y expone parte de sus conversaciones internas
El grupo de ransomware LockBit sufrió aparentemente una brecha en su propia infraestructura.

Resumen de la noticia
El grupo de ransomware LockBit sufrió aparentemente una brecha en su propia infraestructura. Una de sus páginas de la dark web fue sustituida por un mensaje y un enlace a datos que, según investigadores, parecían incluir conversaciones con víctimas.
La caída de un grupo criminal no elimina el riesgo. El ecosistema cambia y aparecen sustitutos; la defensa empresarial debe centrarse en resiliencia, copias y capacidad de recuperación.
Fuente: Reuters — 8 de mayo de 2025
Qué ocurrió
En mayo de 2025 el grupo de ransomware LockBit sufrió aparentemente una brecha en su propia infraestructura. Una de sus páginas de la dark web fue sustituida por un mensaje y un enlace a un conjunto de datos que, según analistas de seguridad, parecía incluir conversaciones internas y comunicaciones con víctimas.
El incidente no fue reivindicado por autoridades ni atribuido de forma oficial a una operación policial; se interpretó como una posible acción de otro actor o de una disputa dentro del propio ecosistema criminal.
Qué significa para una empresa mediana
La caída o el hackeo de un grupo de ransomware concreto no elimina el riesgo de ransomware en general. El ecosistema criminal es fragmentado y cambia con rapidez: cuando un grupo pierde infraestructura o reputación, aparecen otros dispuestos a ocupar su lugar.
Para una empresa, la noticia no debe leerse como una señal de que el riesgo ha bajado, sino como un recordatorio de que la defensa propia (copias de seguridad recuperables, segmentación, planes de respuesta) es lo único que controla directamente.
Qué conviene revisar
Elementos de resiliencia frente a ransomware, independientes del grupo concreto que ataque:
- Copias de seguridad recuperables, desconectadas del entorno principal y probadas periódicamente.
- Plan de respuesta a incidentes de ransomware con roles y decisiones definidos de antemano.
- Segmentación de red que limite la propagación entre equipos y servidores.
- Política clara sobre el pago de rescates, decidida antes de sufrir un incidente, no durante.
Preguntas frecuentes
- ¿Quién hackeó a LockBit?
- No se atribuyó de forma oficial a un actor concreto; los analistas apuntaron a una posible acción de otro grupo o a una disputa interna, sin confirmación definitiva.
- ¿Significa esto que LockBit ha desaparecido?
- No necesariamente. Grupos de ransomware han sufrido reveses similares en el pasado y han reaparecido con nueva infraestructura o marca.
- ¿Cambia esto la exposición de mi empresa al ransomware?
- No de forma directa. El riesgo depende de las defensas propias, no de la situación de un grupo criminal concreto.
Conceptos mencionados en este artículo: Ransomware
Si quieres reforzar la seguridad, continuidad y rendimiento de tu infraestructura, Seintec puede acompañarte desde el diagnóstico hasta la implantación. Contacta con nosotros para hablar con un especialista.
Contactar con SeintecServicio relacionado
Ciberseguridad
Blindamos tu empresa para que nunca se detenga.