Actor de amenazas
LockBit 2.0
8 víctimas en MéxicoGuía de recuperación disponible →
LockBit 2.0 es un grupo de ransomware con 8 víctimas registradas en México. Existe una guía de recuperación para esta familia; si LockBit 2.0 atacó a tu organización, no pagues el rescate sin hablar antes con un especialista.
Perfil del grupoInteligencia
- Nombre
- LockBit 2.0
- added_date
- 2021-09-09
- Descripción
- LockBit 2.0 es la segunda iteracion principal de la plataforma RaaS de LockBit, lanzada a mediados de 2021, que introdujo el cifrado automatizado en todo el dominio mediante Group Policy de Active Directory y afirmaba tener la velocidad de cifrado mas rapida entre las familias de ransomware, representando el 46% de los eventos de brechas por ransomware a principios de 2022.
Víctimas recientesMás recientes primero
FechaVíctimaGrupoSectorFuente
Primeras 24 horasQué hacer ahora
Si LockBit 2.0 cifró tus sistemas
- Aísla, no apagues todavía. Desconecta los equipos afectados de la red y del almacenamiento compartido para frenar el cifrado. Apagar de golpe puede destruir claves que aún viven en memoria y que, en algunas familias, permiten recuperar archivos.
- Preserva la evidencia. No borres ni reinstales los equipos cifrados, y conserva las notas de rescate y los archivos con la extensión añadida. Sin esos datos ya no se puede identificar la variante después, y la variante es la que decide si hay recuperación.
- Confirma la variante. El nombre del grupo no basta: los descifradores dependen de la versión exacta. Usa el identificador gratuito con la nota de rescate y la extensión de los archivos.
- Revisa todos los respaldos antes de negociar. Copias offline, instantáneas de volumen, versiones en la nube y respaldos de buzones. En muchos incidentes aparece una copia utilizable que nadie había revisado.
- No pagues bajo el contador. Pagar no garantiza la recuperación y financia el siguiente ataque. Si vas a considerarlo, hazlo con asesoría y después de agotar las vías técnicas.
¿Existe un descifrador?Recuperación
Descifrador para LockBit 2.0
Solo algunas familias de ransomware tienen un descifrador gratuito publicado, y casi siempre cubre versiones concretas y no la familia completa. Antes de ejecutar cualquier herramienta, confirma la variante y trabaja siempre sobre una copia de los archivos cifrados: un descifrador de la familia equivocada puede dañar de forma permanente archivos que hoy todavía son recuperables.
Consulta la lista de familias con descifrador gratuito conocido y su fuente oficial, y qué hacer cuando no existe ninguno.