Saltar para o conteúdo principal

LockBit é alvo de um ataque informático que expõe parte das suas conversas internas

O grupo de ransomware LockBit terá sofrido uma violação de segurança na sua própria infraestrutura.

CibersegurançaEquipa Seintec2-3 min de leitura
LockBit é alvo de um ataque informático que expõe parte das suas conversas internas

Resumo da notícia

O grupo de ransomware LockBit terá sofrido uma violação de segurança na sua própria infraestrutura. Uma das suas páginas na dark web foi substituída por uma mensagem e uma ligação para dados que, segundo investigadores, pareciam incluir conversas com vítimas.

A queda de um grupo criminoso não elimina o risco. O ecossistema muda e surgem substitutos; a defesa empresarial deve centrar-se na resiliência, nas cópias de segurança e na capacidade de recuperação.

Fonte: Reuters — 8 de maio de 2025

O que aconteceu

Em maio de 2025 o grupo de ransomware LockBit sofreu aparentemente uma intrusão na sua própria infraestrutura. Uma das suas páginas na dark web foi substituída por uma mensagem e uma ligação para um conjunto de dados que, segundo analistas de segurança, parecia incluir conversas internas e comunicações com vítimas.

O incidente não foi reivindicado pelas autoridades nem atribuído oficialmente a uma operação policial; foi interpretado como uma possível ação de outro interveniente ou resultado de uma disputa dentro do próprio ecossistema criminoso.

O que significa para uma média empresa

A queda ou a intrusão nos sistemas de um grupo de ransomware específico não elimina o risco de ransomware em geral. O ecossistema criminoso é fragmentado e muda rapidamente: quando um grupo perde infraestrutura ou reputação, surgem outros dispostos a ocupar o seu lugar.

Para uma empresa, a notícia não deve ser interpretada como um sinal de que o risco diminuiu, mas como um lembrete de que a sua própria defesa (cópias de segurança recuperáveis, segmentação, planos de resposta) é a única coisa que controla diretamente.

O que convém rever

Elementos de resiliência face ao ransomware, independentemente do grupo específico que ataque:

  • Cópias de segurança recuperáveis, desligadas do ambiente principal e testadas periodicamente.
  • Plano de resposta a incidentes de ransomware com funções e decisões definidas antecipadamente.
  • Segmentação de rede que limite a propagação entre computadores e servidores.
  • Política clara sobre o pagamento de resgates, definida antes de sofrer um incidente, não durante.

Perguntas frequentes

¿Quem invadiu os sistemas do LockBit?
Não houve atribuição oficial a um interveniente específico; os analistas apontaram para uma possível ação de outro grupo ou para uma disputa interna, sem confirmação definitiva.
¿Isto significa que o LockBit desapareceu?
Não necessariamente. Grupos de ransomware sofreram reveses semelhantes no passado e reapareceram com uma nova infraestrutura ou marca.
¿Isto altera a exposição da minha empresa ao ransomware?
Não de forma direta. O risco depende das próprias defesas, não da situação de um grupo criminoso específico.

Conceitos mencionados neste artigo: Ransomware

Se pretende reforçar a segurança, a continuidade e o desempenho da sua infraestrutura, a Seintec pode acompanhar a sua empresa desde o diagnóstico até à implementação. Contacte-nos para falar com um especialista.

Contactar a Seintec

Serviço relacionado

Cibersegurança

Protegemos a sua empresa para que nunca pare.

Próximo passo

¿Quer aplicar estas melhorias na sua empresa?

Fale com um especialista da Seintec e analisamos consigo como se aplica à sua infraestrutura.