LockBit é alvo de um ataque informático que expõe parte das suas conversas internas
O grupo de ransomware LockBit terá sofrido uma violação de segurança na sua própria infraestrutura.

Resumo da notícia
O grupo de ransomware LockBit terá sofrido uma violação de segurança na sua própria infraestrutura. Uma das suas páginas na dark web foi substituída por uma mensagem e uma ligação para dados que, segundo investigadores, pareciam incluir conversas com vítimas.
A queda de um grupo criminoso não elimina o risco. O ecossistema muda e surgem substitutos; a defesa empresarial deve centrar-se na resiliência, nas cópias de segurança e na capacidade de recuperação.
Fonte: Reuters — 8 de maio de 2025
O que aconteceu
Em maio de 2025 o grupo de ransomware LockBit sofreu aparentemente uma intrusão na sua própria infraestrutura. Uma das suas páginas na dark web foi substituída por uma mensagem e uma ligação para um conjunto de dados que, segundo analistas de segurança, parecia incluir conversas internas e comunicações com vítimas.
O incidente não foi reivindicado pelas autoridades nem atribuído oficialmente a uma operação policial; foi interpretado como uma possível ação de outro interveniente ou resultado de uma disputa dentro do próprio ecossistema criminoso.
O que significa para uma média empresa
A queda ou a intrusão nos sistemas de um grupo de ransomware específico não elimina o risco de ransomware em geral. O ecossistema criminoso é fragmentado e muda rapidamente: quando um grupo perde infraestrutura ou reputação, surgem outros dispostos a ocupar o seu lugar.
Para uma empresa, a notícia não deve ser interpretada como um sinal de que o risco diminuiu, mas como um lembrete de que a sua própria defesa (cópias de segurança recuperáveis, segmentação, planos de resposta) é a única coisa que controla diretamente.
O que convém rever
Elementos de resiliência face ao ransomware, independentemente do grupo específico que ataque:
- Cópias de segurança recuperáveis, desligadas do ambiente principal e testadas periodicamente.
- Plano de resposta a incidentes de ransomware com funções e decisões definidas antecipadamente.
- Segmentação de rede que limite a propagação entre computadores e servidores.
- Política clara sobre o pagamento de resgates, definida antes de sofrer um incidente, não durante.
Perguntas frequentes
- ¿Quem invadiu os sistemas do LockBit?
- Não houve atribuição oficial a um interveniente específico; os analistas apontaram para uma possível ação de outro grupo ou para uma disputa interna, sem confirmação definitiva.
- ¿Isto significa que o LockBit desapareceu?
- Não necessariamente. Grupos de ransomware sofreram reveses semelhantes no passado e reapareceram com uma nova infraestrutura ou marca.
- ¿Isto altera a exposição da minha empresa ao ransomware?
- Não de forma direta. O risco depende das próprias defesas, não da situação de um grupo criminoso específico.
Conceitos mencionados neste artigo: Ransomware
Se pretende reforçar a segurança, a continuidade e o desempenho da sua infraestrutura, a Seintec pode acompanhar a sua empresa desde o diagnóstico até à implementação. Contacte-nos para falar com um especialista.
Contactar a SeintecServiço relacionado
Cibersegurança
Protegemos a sua empresa para que nunca pare.