Filtración masiva: 60.000 direcciones BTC expuestas tras brecha en LockBit

Bitcoin-BTC Monero-XMR
icon-overheidregulatie
Administración…
Atención, inversores en cryptos: Miles de millones robados por «errores humanos»

Foto: trambler58

LockBit es una de las bandas de ransomware más temidas del mundo. Ahora está recibiendo su merecido con un ciberataque. Por una vez, los papeles se han invertido: los ciberdelincuentes han sido hackeados por otros hackers.

Los delincuentes se dedican al ransomware. Se trata de un tipo de malware con el que los atacantes bloquean el acceso a los archivos de una empresa u organización. Quien quiera volver a acceder a ellos debe pagar un rescate, a menudo en forma de criptomonedas como bitcoin o monero. Por ello, el dinero pagado suele ser difícil de rastrear.

Tras el pago, los hackers, si todo va bien, devuelven la clave de descifrado para poder acceder a los archivos.

Mensaje sorprendente

Acceder a la dark web es difícil, pero quienes lo consiguen se encontraron de repente con un mensaje sorprendente en la página web de LockBit:

Con estas palabras se daba la bienvenida a los miembros del grupo de ransomware a su propio panel de administración. Debajo del mensaje había un enlace a un archivo zip que contenía una enorme cantidad de datos filtrados.

Según una publicación del investigador de ciberseguridad ReyXBF en X (antes Twitter), LockBit ha sido «pwnd». Y no se trataba precisamente de un ataque menor, ya que se robó una base de datos MySQL completa de LockBit. A continuación, todos los datos aparecieron en línea.

Los datos contienen unas 60.000 direcciones de monederos Bitcoin vinculadas a la infraestructura de LockBit. También se hicieron públicos conversaciones internas con víctimas y una lista de posibles objetivos.

¿Cómo actuaron los hackers?

Los hackers de los hackers lo consiguieron infiltrándose en el sitio web del grupo en la dark web. Esto les permitió compartir públicamente en Internet un volcado de la base de datos MySQL (el contenido de la base de datos).

Este volcado contiene información relacionada con las criptomonedas que los analistas de blockchain pueden utilizar para rastrear los flujos financieros ilegales del grupo.

El ataque supone un duro golpe para LockBit. La filtración de la base de datos permite a los analistas de blockchain analizar las direcciones. También pueden rastrear los flujos financieros a partir de la información. Esto facilita enormemente a los servicios de investigación la tarea de vincular los rescates pagados a carteras y transacciones específicas.

Por el momento se desconoce la identidad del autor o autores del ataque, pero el mensaje de Praga sugiere que hay motivos idealistas detrás. Alguien quería dar una lección a LockBit y el mensaje ha quedado claro.

¿Qué es LockBit?

LockBit es una banda profesional de ransomware que lleva años atacando empresas y organismos públicos de todo el mundo. Su táctica consiste en cifrar los sistemas informáticos. A continuación, los delincuentes exigen millones de euros en concepto de rescate. Los pagos se realizan casi siempre con criptomonedas como bitcoin o monero. Estas transacciones son muy rápidas y difíciles de rastrear.

En febrero de 2024, diez países tomaron medidas contra LockBit. El grupo fue acusado de causar daños por valor de miles de millones de euros y de dañar infraestructuras vitales, como hospitales y empresas energéticas.

Reacción lacónica de un empleado

En X, ReyXBF publicó capturas de pantalla de una conversación con un empleado de LockBit. El hacker se mostró notablemente lacónico sobre la filtración de datos.

No se han filtrado claves privadas, así que no hay mucho de qué preocuparse».

Sin embargo, este ataque supone una derrota poco habitual y dolorosa para un grupo que normalmente lleva las riendas. Es posible que este ataque también afecte a otros delincuentes. LockBit podría tener vínculos con el ransomware Everest, otro actor de la industria del cibercrimen.

La filtración de las direcciones podría permitir a los investigadores establecer conexiones y descubrir más redes. De este modo, sería más fácil vincular los pagos de rescate a wallets conocidos. Si quieres estar siempre al día, síguenos como miles de personas en X de forma gratuita.

Compartir este artículo
  • Share on Twitter
  • Share on Telegram
  • Share on Facebook
Sobre este autor:
Nico Mosquera

Nicolás Mosquera es escritor en Crypto Insiders y un apasionado analista del impacto geopolítico y humanitario de las criptomonedas. Su primer contacto con el mundo cripto fue en 2014, cuando su padre invirtió en Bitcoin por curiosidad. Más adelante, en 2016, realizó sus primeras compras en Coinbase y pequeños trades en Bittrex, aunque siempre de forma pasiva. Ingeniero de Minas con experiencia en análisis de datos, encontró en la escritura una manera de combinar su formación con su interés por la descentralización y el futuro del dinero.

Lo último
Tendencias
Cómo comprar criptomonedas en España: Una guía rápida y sencill
Cómo comprar criptomonedas en España: Una guía rápida y sencilla
  • 03/07/2025
  • Leer en 3 min.
¿Ethereum en $10.000 y una altseason cerca? Esto es lo que dicen los crypto expertos
¿Ethereum en $10.000 y una altseason cerca? Esto es lo que dicen los crypto expertos
  • 29/06/2025
  • Leer en 3 min.
¿Quién controla el XRP? Así es como es en realidad
¿Quién controla el XRP? Así es como es en realidad
  • 29/06/2025
  • Leer en 2 min.
La cadena española de cafés invierte €1.000 millones en BTC, pero un experto advierte
La cadena española de cafés invierte €1.000 millones en BTC, pero un experto advierte
  • 02/07/2025
  • Leer en 2 min.
Crypto Radar: el mercado se recupera rápidamente tras la caída de anoche
Crypto Radar: el mercado se recupera rápidamente tras la caída de anoche
  • 02/07/2025
  • Leer en 3 min.

Administración y Regulación en tendencias

Los crypto inversores, decepcionados por la nueva ley de Trump: «una oportunidad perdida»
Los crypto inversores, decepcionados por la nueva ley de Trump: «una oportunidad perdida»
  • 03/07/2025
  • Leer en 3 min.
Hackeado el banco central de Brasil, desaparecen €115 millones en Bitcoin Toegang gekocht voor slechts $2.700 De aanval vond plaats op woensdag 30 juni en richtte zich op C&M Software, een dienstverlener voor het betalingssysteem van de centrale bank. De hackers kochten de inloggegevens van een medewerker voor slechts omgerekend 2.300 euro. Daarmee kregen ze direct toegang tot de infrastructuur voor reserverekeningen, zonder tussenkomst van klantaccounts. Binnen drie uur werd het geld weggesluisd. Volgens onchain-expert ZachXBT werd zo’n 25 tot 34 miljoen euro snel geconverteerd naar bitcoin, ethereum en tether. Dat geld werd witgewassen via Latijns-Amerikaanse beurzen en OTC-platformen – marktplaatsen waar direct tussen partijen wordt gehandeld, buiten de reguliere beurs om. Verdachte medewerker gearresteerd De Braziliaanse autoriteiten reageerden snel. João Roque, een IT-medewerker van C&M, werd gearresteerd nadat bleek dat hij zijn logingegevens had verkocht. De 48-jarige João Nazareno Roque werd donderdag gearresteerd in de wijk Jaraguá, in het noorden van de Braziliaanse hoofdstad. Bron: Sao Paulo Globo In zijn verklaring aan de politie vertelde Roque dat het eerste contact met de hackers in maart plaatsvond. Een man benaderde hem en liet blijken precies te weten wat zijn functie was. Enkele dagen later kreeg hij via WhatsApp een telefoontje met het voorstel: lever je inloggegevens in, in ruil voor geld. Inmiddels is zo’n 270 miljoen Braziliaanse real – ruim 42 miljoen euro – bevroren door de politie. De centrale bank heeft C&M Software tijdelijk uitgesloten van het betalingssysteem en werkt samen met justitie en toezichthouders om de schade te beperken. Crypto als vluchtroute voor gestolen geld Hoewel de aanval traditioneel begon via een corrupte insider, liep het spoor al snel richting crypto. Een deel van het gestolen bedrag verdween in cryptocurrencies, waardoor het moeilijker te traceren werd. Volgens analisten onderstreept dit hoe aantrekkelijk crypto is geworden voor cybercriminelen, juist vanwege de snelheid en wereldwijde verhandelbaarheid. Het incident legt bloot hoe kwetsbaar gecentraliseerde systemen kunnen zijn, zelfs als de techniek op orde is. Eén zwakke schakel – een mens – bleek genoeg om miljoenen weg te sluizen. Eerder deze week kon je lezen hoe een cryptomiljardair ontsnapte aan een ontvoering op spectaculaire wijze. Tip: Alle Nederlanders krijgen € 10 crypto cadeau Miljoenen Nederlanders hebben al crypto. En bitvavo nodigt jou uit: Ontvang tijdelijk € 10 gratis crypto naar keuze. Handel gratis in meer dan 350 crypto samen met 1 miljoen Nederlanders. Registreer je vandaag en ontvang direct € 10 crypto naar keuze. Een account aanmaken is gratis en kost je maar een minuut. [primary_button url=
Hackeado el banco central de Brasil, desaparecen €115 millones en Bitcoin
  • 05/07/2025
  • Leer en 3 min.
Cómo las empresas pueden utilizar Bitcoin y arruinarse por ello
Cómo las empresas pueden utilizar Bitcoin y arruinarse por ello
  • 02/07/2025
  • Leer en 3 min.

Base de conocimiento

Base de conocimiento

Base de conocimiento