Saltar al contenido principal

LockBit aparece hackeado y expone parte de sus conversaciones internas

El grupo de ransomware LockBit sufrió aparentemente una brecha en su propia infraestructura.

CiberseguridadEquipo Seintec2-3 min de lectura
LockBit aparece hackeado y expone parte de sus conversaciones internas

Resumen de la noticia

El grupo de ransomware LockBit sufrió aparentemente una brecha en su propia infraestructura. Una de sus páginas de la dark web fue sustituida por un mensaje y un enlace a datos que, según investigadores, parecían incluir conversaciones con víctimas.

La caída de un grupo criminal no elimina el riesgo. El ecosistema cambia y aparecen sustitutos; la defensa empresarial debe centrarse en resiliencia, copias y capacidad de recuperación.

Fuente: Reuters — 8 de mayo de 2025

Qué ocurrió

En mayo de 2025 el grupo de ransomware LockBit sufrió aparentemente una brecha en su propia infraestructura. Una de sus páginas de la dark web fue sustituida por un mensaje y un enlace a un conjunto de datos que, según analistas de seguridad, parecía incluir conversaciones internas y comunicaciones con víctimas.

El incidente no fue reivindicado por autoridades ni atribuido de forma oficial a una operación policial; se interpretó como una posible acción de otro actor o de una disputa dentro del propio ecosistema criminal.

Qué significa para una empresa mediana

La caída o el hackeo de un grupo de ransomware concreto no elimina el riesgo de ransomware en general. El ecosistema criminal es fragmentado y cambia con rapidez: cuando un grupo pierde infraestructura o reputación, aparecen otros dispuestos a ocupar su lugar.

Para una empresa, la noticia no debe leerse como una señal de que el riesgo ha bajado, sino como un recordatorio de que la defensa propia (copias de seguridad recuperables, segmentación, planes de respuesta) es lo único que controla directamente.

Qué conviene revisar

Elementos de resiliencia frente a ransomware, independientes del grupo concreto que ataque:

  • Copias de seguridad recuperables, desconectadas del entorno principal y probadas periódicamente.
  • Plan de respuesta a incidentes de ransomware con roles y decisiones definidos de antemano.
  • Segmentación de red que limite la propagación entre equipos y servidores.
  • Política clara sobre el pago de rescates, decidida antes de sufrir un incidente, no durante.

Preguntas frecuentes

¿Quién hackeó a LockBit?
No se atribuyó de forma oficial a un actor concreto; los analistas apuntaron a una posible acción de otro grupo o a una disputa interna, sin confirmación definitiva.
¿Significa esto que LockBit ha desaparecido?
No necesariamente. Grupos de ransomware han sufrido reveses similares en el pasado y han reaparecido con nueva infraestructura o marca.
¿Cambia esto la exposición de mi empresa al ransomware?
No de forma directa. El riesgo depende de las defensas propias, no de la situación de un grupo criminal concreto.

Conceptos mencionados en este artículo: Ransomware

Si quieres reforzar la seguridad, continuidad y rendimiento de tu infraestructura, Seintec puede acompañarte desde el diagnóstico hasta la implantación. Contacta con nosotros para hablar con un especialista.

Contactar con Seintec

Servicio relacionado

Ciberseguridad

Blindamos tu empresa para que nunca se detenga.

Siguiente paso

¿Quieres aplicar estas mejoras en tu empresa?

Habla con un experto de Seintec y revisamos contigo cómo se aplica a tu infraestructura.