Red Hot Cyber
La ciberseguridad se comparte. Reconozca el riesgo, combátalo, comparta sus experiencias y anime a otros a hacerlo mejor que usted.
Buscar
320×100
970x120
LockBit 5.0 ha sido hackeado de nuevo: XOXO desde Praga ataca de nuevo

LockBit 5.0 ha sido hackeado de nuevo: XOXO desde Praga ataca de nuevo

Luca Stivali : 13 septiembre 2025 09:46

Un déjà-vu con nuevas implicaciones. En mayo de 2025, el colectivo de ransomware LockBit sufrió un duro golpe: la desfiguración del panel de afiliados de la versión 4.0 por parte de un actor desconocido que se autodenominaba «XOXO desde Praga», acompañada de la filtración de una base de datos SQL que contenía chats, monederos y datos de afiliados.

En aquel momento, LockBitSupp incluso ofreció una recompensa a quien proporcionara información sobre el autor. En las últimas 24 horas, la escena se ha repetido, pero con un giro significativo: esta vez, no se trata solo de una alteración pública, sino de una vulnerabilidad interna del panel de compilación 5.0.

Las capturas de pantalla filtradas muestran el compilador de Linux con varios campos modificados por XOXO desde Praga.

Una clara señal de sabotaje: no solo daña la imagen pública, sino que también demuestra la vulnerabilidad de la infraestructura operativa de la nueva plataforma RaaS.

Este ataque técnico socava aún más la credibilidad de LockBit, que, tras la desfiguración de mayo, había prometido mayor seguridad con la versión 5.0. Para los afiliados, el episodio representa un riesgo directo: el propio constructor, el corazón de las operaciones, ya no es confiable.

XOXO desde Praga: el saboteador fantasma

El actor permanece en el anonimato, pero ahora se ha consolidado como un saboteador en serie de LockBit. Tras exponer al grupo con una desfiguración pública, ha demostrado su capacidad para manipular la lógica interna de la plataforma. Se espera una reacción de LockBitSupp pronto, quizás con nuevas amenazas o una recompensa adicional.

Conclusión

LockBit se enfrenta a una segunda herida abierta en tan solo unos meses: desde la desfiguración de mayo hasta el compromiso de septiembre, la marca «XOXO desde Praga» se está convirtiendo en sinónimo de inestabilidad y ridiculización del grupo de ransomware.
Un golpe que no solo daña su reputación, sino que podría socavar la confianza de sus afiliados en todo el ecosistema RaaS.

Immagine del sitoLuca Stivali
Entusiasta de la ciberseguridad y empresario en el sector de las TI desde hace 25 años, experto en diseño de redes y gestión de sistemas informáticos complejos. Pasión por un enfoque proactivo de la ciberseguridad: entender cómo y de qué protegerse es crucial.

Lista degli articoli

Artículos destacados

Immagine del sito
Dentro de NVIDIA: Jensen Huang dirige a 36 gerentes, 36.000 empleados y lee 20.000 correos electrónicos al día.
Di Redazione RHC - 03/11/2025

El director ejecutivo de NVIDIA, Jen-Hsun Huang, supervisa directamente a 36 empleados en siete áreas clave: estrategia, hardware, software, inteligencia artificial, relaciones públicas, redes y asi...

Immagine del sito
¿Se quedarán sin trabajo los cazadores de errores? OpenAI presenta Aardvark, su nuevo corrector de errores.
Di Redazione RHC - 03/11/2025

OpenAI ha presentado Aardvark, un asistente autónomo basado en el modelo GPT-5 , diseñado para encontrar y corregir automáticamente vulnerabilidades en el código de software. Esta herramienta de I...

Immagine del sito
El futuro de la sociedad en la era de la inteligencia artificial
Di Ugo Micci - 03/11/2025

Hoy en día, muchos se preguntan qué impacto tendrá la expansión de la Inteligencia Artificial en nuestra sociedad. Entre las mayores preocupaciones se encuentra la pérdida de millones de empleos ...

Immagine del sito
¡Cuando Google indexa incluso el engaño! RHC descubre redes fantasma que penalizan los resultados de búsqueda.
Di Redazione RHC - 03/11/2025

Análisis de RHC de la red “BHS Links” y la infraestructura global automatizada de SEO Black Hat. Un análisis interno de Red Hot Cyber sobre su dominio ha descubierto una red global de SEO Black ...

Immagine del sito
Robo en el Louvre: La contraseña del sistema de vigilancia «LOUVRE» ha sumido al museo en una crisis.
Di Redazione RHC - 02/11/2025

Recientemente publicamos un artículo en profundidad sobre el «robo del siglo» en el Louvre , en el que destacamos cómo la seguridad física ( acceso, control ambiental, vigilancia ) está ahora es...