{"id":161332,"date":"2025-05-10T07:41:52","date_gmt":"2025-05-10T10:41:52","guid":{"rendered":"https:\/\/radioacuariofm.com.ar\/?p=161332"},"modified":"2025-05-10T07:41:56","modified_gmt":"2025-05-10T10:41:56","slug":"el-grupo-de-ransomware-lockbit-sufre-un-catastrofico-robo-de-datos","status":"publish","type":"post","link":"https:\/\/radioacuariofm.com.ar\/?p=161332","title":{"rendered":"El grupo de ransomware LockBit sufre un catastr\u00f3fico robo de datos"},"content":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/radioacuariofm.com.ar\/wp-content\/uploads\/2025\/05\/la-industria-ilegal-del-ransomware-como-servicio-ZK5LYZQHBFCW7PGLPQCMNWE5JU-1.jpg\"\/>  <\/p>\n<p>El <strong>grupo de ransomware LockBit<\/strong> ha sido v\u00edctima de una violaci\u00f3n de datos que ha ocasionado la <strong>filtraci\u00f3n de su red de afiliados<\/strong>, as\u00ed como las t\u00e1cticas de extorsi\u00f3n y negociaci\u00f3n que han empleado con sus v\u00edctimas y <strong>cerca de 60.000 direcciones de bitcoin \u00fanicas<\/strong>.<\/p>\n<p>La banda de actores maliciosos, que comparte nombre con el ransomware que utilizan, LockBit, apareci\u00f3 en 2019 como un servicio <strong>ransomware-as-a-service<\/strong> (RaaS), es decir, que desarrolla el malware y las herramientas necesarias para su ejecuci\u00f3n y concede<strong> licencias a sus afiliados para lanzar ataques<\/strong>.<\/p>\n<p>As\u00ed, su sus ataques bloquean el acceso a la informaci\u00f3n de un equipo infectado, o a parte de ella, para exigir un pago a cambio de su liberaci\u00f3n, y se considera <strong>uno de los ransomware m\u00e1s prol\u00edficos, con cerca de 1800 ataques<\/strong>.<\/p>\n<p>Ahora, el propio grupo de ransomware ha <strong>sufrido una violaci\u00f3n de datos que ha expuesto informaci\u00f3n interna<\/strong>. En concreto, tras el ataque, los paneles de afiliados de LockBit en la dark web han sido desconfigurados y reemplazados por un mensaje que detalla \u201cNo delinquir. El crimen es malo. Besos y abrazos desde Praga\u201d.<\/p>\n<p>Junto a este mensaje, tal y como ha compartido el actor de amenazas conocido como Rey en una publicaci\u00f3n en X (antigua Twitter), tambi\u00e9n se muestra un enlace para descargar un archivo nombrado como \u2018paneldb_dump.zip\u2019, que contiene un archivo SQL extra\u00eddo de la base de datos MySQL del panel de afiliados del grupo de ransomware.<\/p>\n<p>As\u00ed, seg\u00fan ha podido confirmar Bleeping Computer, tras analizar esta base de datos SQL, se han filtrado un total de veinte tablas que incluyen datos sensibles de la agrupaci\u00f3n, como compilaciones individuales creadas por los afiliados para los ataques e, incluso, empresas objetivo de los actores maliciosos.<\/p>\n<p>Siguiendo esta l\u00ednea, una de las tablas denominada \u2018builds_configurations\u2019 incluye las diferentes configuraciones que utilizan los actores maliciosos para cada compilaci\u00f3n. Es decir, sus modus operandi, como qu\u00e9 archivos cifrar en un ataque.<\/p>\n<p>En esta filtraci\u00f3n de la base de datos tambi\u00e9n se ha compartido una <strong>tabla de chats que contiene mensajes de negociaci\u00f3n entre los ciberatacantes y las v\u00edctimas<\/strong>. Adem\u00e1s de todo ello, tambi\u00e9n se ha filtrado una tabla \u2018btc_addresses\u2019 que detalla <strong>un total de 59.975 direcciones de bitcoin \u00fanicas.<\/strong><\/p>\n<figure><figcaption>Dmitry Khoroshev est\u00e1 acusado de ser el l\u00edder de LockBit; se ofrece una recompensa de 10 millones de d\u00f3lares por \u00e9l<\/figcaption><\/figure>\n<p>Con todo ello, el medio citado ha detallado que seg\u00fan sus an\u00e1lisis y el \u00faltimo registro de fecha en la tabla de los chats, <strong>se trata de una base de datos que fue volcada a finales del pasado mes de abril<\/strong>, aunque se desconoce el autor de esta violaci\u00f3n.<\/p>\n<p>Esta <strong>no es la primera vez que el grupo de ransomware se ve afectado por un ataque,<\/strong> ya que en febrero de 2024 la operaci\u00f3n policial Cronos consigui\u00f3 derribar la infraestructura de LockBit, incluidos 34 servidores que albergaban el sitio web de la filtraci\u00f3n de datos, datos robados a las v\u00edctimas y direcciones de criptomonedas.<\/p>\n<p>Tambi\u00e9n se procedi\u00f3 al arresto de actores vinculados a LockBit en Polonia y Ucrania, y han congelado m\u00e1s de 200 cuentas de criptomonedas vinculadas a la organizaci\u00f3n.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El grupo de ransomware LockBit ha sido v\u00edctima de una violaci\u00f3n de datos que ha ocasionado la filtraci\u00f3n de su red de afiliados, as\u00ed como las t\u00e1cticas de extorsi\u00f3n y negociaci\u00f3n que han empleado con sus v\u00edctimas y cerca de 60.000 direcciones de bitcoin \u00fanicas.<br \/>\n La banda de actores maliciosos, que comparte nombre con el ransomware que utilizan, LockBit, apareci\u00f3 en 2019 como un servicio ransomware-as-a-service (RaaS), es decir, que desarrolla el malware y las herramientas necesarias para su ejecuci\u00f3n y concede licencias a sus afiliados para lanzar ataques.<br \/>\n As\u00ed, su sus ataques bloquean el acceso a la informaci\u00f3n de un equipo infectado, o a parte de ella, para exigir un pago a cambio de su liberaci\u00f3n, y se considera uno de los ransomware m\u00e1s prol\u00edficos, con cerca de 1800 ataques.<br \/>\n Ahora, el propio grupo de ransomware ha sufrido una violaci\u00f3n de datos que ha expuesto informaci\u00f3n interna. En concreto, tras el ataque, los paneles de afiliados de LockBit en la dark web han sido desconfigurad..<\/p>\n","protected":false},"author":2,"featured_media":161333,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[28],"tags":[],"class_list":["post-161332","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-economia"],"_links":{"self":[{"href":"https:\/\/radioacuariofm.com.ar\/index.php?rest_route=\/wp\/v2\/posts\/161332","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/radioacuariofm.com.ar\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/radioacuariofm.com.ar\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/radioacuariofm.com.ar\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/radioacuariofm.com.ar\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=161332"}],"version-history":[{"count":1,"href":"https:\/\/radioacuariofm.com.ar\/index.php?rest_route=\/wp\/v2\/posts\/161332\/revisions"}],"predecessor-version":[{"id":161335,"href":"https:\/\/radioacuariofm.com.ar\/index.php?rest_route=\/wp\/v2\/posts\/161332\/revisions\/161335"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/radioacuariofm.com.ar\/index.php?rest_route=\/wp\/v2\/media\/161333"}],"wp:attachment":[{"href":"https:\/\/radioacuariofm.com.ar\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=161332"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/radioacuariofm.com.ar\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=161332"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/radioacuariofm.com.ar\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=161332"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}