Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
Crowdstriker 970×120
TM RedHotCyber 320x100 042514
LockBit torna a colpire: la nuova versione 5.0 rilancia il ransomware più temuto

LockBit torna a colpire: la nuova versione 5.0 rilancia il ransomware più temuto

10 Gennaio 2026 14:30

La criminalità informatica continua a reinventarsi e LockBit ne è uno degli esempi più evidenti. Attivo dalla fine del 2019, il gruppo è diventato uno degli operatori ransomware più prolifici mai osservati. Secondo una recente analisi di AhnLab, la gang non solo non mostra segni di rallentamento, ma ha introdotto una nuova variante, LockBit 5.0, con cui colpisce un’ampia gamma di organizzazioni, dai grandi operatori IT fino a realtà più piccole come le chiese locali.

Nonostante le operazioni di contrasto condotte dalle forze dell’ordine a livello internazionale, LockBit continua a rimanere operativo grazie a una struttura flessibile e alla capacità di adattare rapidamente strumenti e strategie. Il gruppo adotta infatti il modello Ransomware-as-a-Service (RaaS), una sorta di franchising criminale: gli sviluppatori principali realizzano il malware, mentre una rete di affiliati si occupa delle intrusioni e degli attacchi sul campo.

I numeri riportati da AhnLab confermano l’impatto del gruppo. Tra agosto 2021 e agosto 2022, LockBit è stato responsabile del 30,25% degli attacchi ransomware noti. Nel corso del 2023, la sua quota si è attestata intorno al 21%, una percentuale comunque significativa nel panorama globale delle minacce.


Cyber Offensive Fundamentale Ethical Hacking 02

Avvio delle iscrizioni al corso Cyber Offensive Fundamentals
Vuoi smettere di guardare tutorial e iniziare a capire davvero come funziona la sicurezza informatica?
La base della sicurezza informatica, al di là di norme e tecnologie, ha sempre un unico obiettivo: fermare gli attacchi dei criminali informatici. Pertanto "Pensa come un attaccante, agisci come un difensore". Ti porteremo nel mondo dell'ethical hacking e del penetration test come nessuno ha mai fatto prima. Per informazioni potete accedere alla pagina del corso oppure contattarci tramite WhatsApp al numero 379 163 8765 oppure scrivendoci alla casella di posta [email protected].


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

Le operazioni seguono uno schema consolidato in tre fasi. La prima consiste nell’ottenimento dell’accesso iniziale, attraverso lo sfruttamento di vulnerabilità, attacchi di forza bruta o campagne di phishing. Segue il movimento laterale, durante il quale gli attaccanti aumentano i privilegi per assumere il controllo dell’intera rete. L’ultima fase è quella più distruttiva: la distribuzione del ransomware, con la cifratura dei file e l’esfiltrazione dei dati tramite strumenti dedicati come Stealbit.

LockBit 5.0 rappresenta un ulteriore passo avanti sul piano tecnico, soprattutto in termini di automazione e rapidità. Il malware è progettato per essere estremamente flessibile: può ricevere diversi parametri al momento dell’esecuzione, ma è in grado di funzionare anche senza configurazioni specifiche. Questa caratteristica consente anche agli affiliati meno esperti di portare a termine l’attacco con successo.

Come parte della strategia di pressione sulle vittime, il gruppo gestisce un sito dedicato alla pubblicazione dei dati sottratti, utilizzato per esporre pubblicamente chi rifiuta di pagare il riscatto. Al momento, il rapporto di AhnLab indica che nessuna azienda sudcoreana compare in questo elenco, ma la diffusione delle vittime resta globale. I settori colpiti includono IT, elettronica, studi legali e organizzazioni religiose.

Un elemento particolarmente rilevante di LockBit 5.0 riguarda l’approccio comunicativo nelle richieste di riscatto. Il gruppo cerca di presentarsi non come una semplice banda criminale, ma come un presunto fornitore di servizi. Nei messaggi agli obiettivi compromessi vengono citati “Premium Criminal Branding Services” e vengono promesse, in cambio del pagamento, misure come il ritardo nella divulgazione dei dati o persino la correzione gratuita delle vulnerabilità sfruttate.

All’interno delle note compare anche un insolito “Manifesto Strategico”, in cui gli autori dichiarano l’intenzione di puntare ai profitti senza attirare eccessiva attenzione, affermando di voler essere “avidi come REvil, non rumorosi come LockBit”. Una posizione che appare in contrasto con l’elevata notorietà già raggiunta dal gruppo.

L’impatto economico di queste attività resta enorme. Secondo il rapporto, le richieste di riscatto e i costi di ripristino associati agli attacchi LockBit hanno causato perdite complessive pari a miliardi di dollari. Gli esperti di sicurezza sottolineano che l’evoluzione rappresentata da LockBit 5.0 dimostra la resilienza del gruppo, che continua a rappresentare una minaccia concreta per organizzazioni di ogni dimensione.

La raccomandazione degli analisti è chiara: le aziende devono andare oltre le difese di base e prepararsi alle tecniche specifiche adottate da LockBit 5.0, in particolare alla rapida esfiltrazione dei dati che precede la cifratura dei sistemi.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La redazione di Red Hot Cyber è composta da professionisti del settore IT e della sicurezza informatica, affiancati da una rete di fonti qualificate che operano anche in forma riservata. Il team lavora quotidianamente nell’analisi, verifica e pubblicazione di notizie, approfondimenti e segnalazioni su cybersecurity, tecnologia e minacce digitali, con particolare attenzione all’accuratezza delle informazioni e alla tutela delle fonti. Le informazioni pubblicate derivano da attività di ricerca diretta, esperienza sul campo e contributi provenienti da contesti operativi nazionali e internazionali.

Articoli in evidenza

Immagine del sitoCultura
Ritrovato dopo 50 anni: il raro nastro UNIX V4 rivive al Computer History Museum
Redazione RHC - 10/01/2026

Recentemente, una bobina di nastro magnetico è rimasta in un normale armadio universitario per mezzo secolo, e ora è improvvisamente diventata una scoperta di “archeologia informatica del secolo“. Un nastro con la scritta “UNIX Original…

Immagine del sitoCybercrime
La maxi-fuga di dati che spaventa Instagram: 17,5 milioni di profili circolano nel DarkWeb
Redazione RHC - 10/01/2026

Un massiccio archivio digitale contenente le informazioni private di circa 17,5 milioni di utenti Instagram sembrerebbe essere finito nelle mani dei cybercriminali. Qualche ora fa è stato segnalato l’allarme dopo che diversi utenti su Reddit…

Immagine del sitoCyber Italia
Cybercrime in Italia: il report della Polizia Postale racconta un 2025 sotto attacco
Redazione RHC - 10/01/2026

A nome di tutta la redazione di Red Hot Cyber, desideriamo rivolgere un sentito ringraziamento alla Polizia Postale e per la Sicurezza Cibernetica per il lavoro quotidiano svolto con professionalità, competenza e profondo senso dello…

Immagine del sitoVulnerabilità
Arriva Chronomaly: un PoC per Linux che promette Privilege Escalation su Kernel a 32 bit
Redazione RHC - 09/01/2026

Una falla di sicurezza è stata individuata all’interno di Linux, la quale può essere sfruttata in un brevissimo lasso di tempo, tant’è che il kernel comincia subito a operare con la memoria precedentemente rilasciata. Un…

Immagine del sitoCultura
9 Gennaio 2007 nasce l’iPhone: Il giorno in cui il futuro è diventato tascabile
Gaia Russo - 09/01/2026

San Francisco: 9 gennaio 2007 L’aria aveva qualcosa di strano, come quando sai che sta per succedere qualcosa ma non sai cosa. Steve Jobs era sul palco del Macworld Conference & Expo, jeans, dolcevita nero,…