Saltar al contenido
Ransomware Response · Respuesta a incidentes de ransomware

Actor de amenazas

LockBit 5.0

LockBit 5.0 es un grupo de ransomware con 12 víctimas registradas en México. Existe una guía de recuperación para esta familia; si LockBit 5.0 atacó a tu organización, no pagues el rescate sin hablar antes con un especialista.

Perfil del grupoInteligencia
Nombre
LockBit 5.0
added_date
2025-12-04
Descripción
LockBit 5.0 ("ChuongDong") surgio en septiembre de 2025 como el resurgimiento del grupo tras el desmantelamiento por parte de las fuerzas del orden en febrero de 2024, introduciendo payloads multiplataforma dirigidos a Windows, Linux y VMware ESXi con capacidades de evasion mejoradas y continuando el modelo de afiliados RaaS de sus predecesores.
Víctimas recientesMás recientes primero
FechaVíctimaGrupoSectorFuente
17 de junio de 2026inspeqingenieria.comLockBit 5.0Business Servicesn/d
17 de junio de 2026idefeey.yucatan.gob.mxLockBit 5.0Public Sectorn/d
13 de abril de 2026nucleodediagnostico.mxLockBit 5.0Healthcaren/d
14 de marzo de 2026glop.mxLockBit 5.0Business Servicesn/d
14 de marzo de 2026manchester.com.mxLockBit 5.0n/dn/d
28 de enero de 2026latinoseguros.com.mxLockBit 5.0Financial Servicesn/d
28 de enero de 2026bardahl.com.mxLockBit 5.0Manufacturingn/d
25 de diciembre de 2025grupoconstrutodo.comLockBit 5.0Constructionn/d
24 de diciembre de 2025drako.com.mxLockBit 5.0Technologyn/d
18 de octubre de 2025tracsa.com.mxLockBit 5.0Manufacturingn/d
15 de marzo de 2025grupotersa.com.mxLockBit 5.0Manufacturingn/d
15 de noviembre de 2024gob.mxLockBit 5.0Public Sectorn/d
Primeras 24 horasQué hacer ahora

Si LockBit 5.0 cifró tus sistemas

  1. Aísla, no apagues todavía. Desconecta los equipos afectados de la red y del almacenamiento compartido para frenar el cifrado. Apagar de golpe puede destruir claves que aún viven en memoria y que, en algunas familias, permiten recuperar archivos.
  2. Preserva la evidencia. No borres ni reinstales los equipos cifrados, y conserva las notas de rescate y los archivos con la extensión añadida. Sin esos datos ya no se puede identificar la variante después, y la variante es la que decide si hay recuperación.
  3. Confirma la variante. El nombre del grupo no basta: los descifradores dependen de la versión exacta. Usa el identificador gratuito con la nota de rescate y la extensión de los archivos.
  4. Revisa todos los respaldos antes de negociar. Copias offline, instantáneas de volumen, versiones en la nube y respaldos de buzones. En muchos incidentes aparece una copia utilizable que nadie había revisado.
  5. No pagues bajo el contador. Pagar no garantiza la recuperación y financia el siguiente ataque. Si vas a considerarlo, hazlo con asesoría y después de agotar las vías técnicas.
¿Existe un descifrador?Recuperación

Descifrador para LockBit 5.0

Solo algunas familias de ransomware tienen un descifrador gratuito publicado, y casi siempre cubre versiones concretas y no la familia completa. Antes de ejecutar cualquier herramienta, confirma la variante y trabaja siempre sobre una copia de los archivos cifrados: un descifrador de la familia equivocada puede dañar de forma permanente archivos que hoy todavía son recuperables.

Consulta la lista de familias con descifrador gratuito conocido y su fuente oficial, y qué hacer cuando no existe ninguno.