Banco dos EUA investiga vazamento de dados após alegação do grupo LockBit
US Bank investiga alegação de violação de dados pelo grupo LockBit, que ameaça publicar arquivos roubados em setembro.
11 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a =lockbit.
US Bank investiga alegação de violação de dados pelo grupo LockBit, que ameaça publicar arquivos roubados em setembro.
FBI detalha como a quebra de confiança entre afiliados foi chave para desmantelar o LockBit na Operação Cronos, com implicações para segurança global e conformidade regulatória.
Novos grupos de ransomware liderados por ex-membros do LockBit e Qilin consolidam o mercado em 2026. Análise detalhada sobre Hyflock e The Gentlemen, impactos operacionais e recomendações para CISOs.
Gangue The Gentlemen afirma 478 vítimas e evolui táticas de ransomware, integrando recursos de LockBit, Qilin e Medusa em operações de extorsão dupla.
Botnet Phorpiex evolui para plataforma criminal com variante Twizt, distribuindo ransomware, extorsão sexual e roubando criptomoedas através de rede P2P resistente a derrubadas.
A nova versão 5.0 do ransomware LockBit amplia seu alcance para Windows, Linux e ESXi, com técnicas de evasão avançadas, desativação de logs e foco no setor empresarial, representando uma ameaça significativa e versátil.
Pesquisadores obtiveram amostras e materiais do painel de afiliados do que está sendo chamado LockBit 5.0. A versão inclui variantes para Windows, Linux e ESXi, e o vazamento revela fluxo operacional do grupo, oferecendo IOCs úteis às defesas, embora não haja indicação pública de exploração em larga escala.
LockBit 5.0 introduz algoritmos modernos (ChaCha20‑Poly1305, X25519, BLAKE2b) e técnicas anti‑análise que complicam a recuperação e a detecção. O malware também encerra serviços de backup e processa arquivos em blocos, aumentando o impacto operacional de incidentes.
Relatório do FinCEN aponta que grupos de ransomware extorquiram mais de US$2,1 bilhões entre 2022 e 2024. A atividade teve pico em 2023 e caiu em 2024, redução que o documento relaciona a operações de aplicação da lei contra gangues como ALPHV/BlackCat e LockBit. O sumário não traz desagregação por país ou setores afetados.
Pesquisador publicizou servidor e domínio ligados ao LockBit 5.0 — IP 205.185.116.233 e karma0.xyz — com portas abertas (incluindo RDP) e registros WHOIS inconsistentes. A exposição fornece IOCs para bloqueio e exige revisão de acesso remoto e telemetria por SOCs. Não há confirmação pública de vítimas.