LIVE: New phishing campaigns targeting mobile users —View latest threats →

Volver a Amenazas
Crítica🔐 Ransomware

Resurgimiento del ransomware LockBit 3.0

El ransomware LockBit está atacando activamente a pequeñas y medianas empresas, cifrando archivos y exigiendo pagos en Bitcoin.

Publicado: 15 de mayo de 2026Última actualización: 30 de mayo de 2026

¿Qué es LockBit 3.0?

LockBit es uno de los grupos de ransomware más prolíficos. Su última variante (3.0) ataca a las empresas a través de correos de phishing, software sin actualizar y vulnerabilidades del Protocolo de Escritorio Remoto (RDP).

Cómo se propaga

  • Correos de phishing con archivos adjuntos maliciosos
  • Explotación de vulnerabilidades de Windows sin parchear
  • Ataques de fuerza bruta contra contraseñas RDP débiles
  • Software de terceros comprometido
  • Qué les ocurre a las víctimas

  • Los archivos se cifran en silencio
  • Aparece una nota de rescate exigiendo el pago en Bitcoin
  • Los atacantes amenazan con publicar los datos robados si no se paga
  • Se establecen plazos para generar pánico
  • Cómo protegerte

    • Mantén todo el software y los sistemas operativos actualizados
    • Usa contraseñas fuertes y únicas para RDP y desactívalo si no es necesario
    • Mantén copias de seguridad periódicas fuera de línea (regla de copia de seguridad 3-2-1)
    • Usa software de detección y respuesta en el endpoint (EDR)
    • Forma a los empleados para que reconozcan los intentos de phishing
    • Segmenta tu red para limitar la propagación

    Qué hacer si te ves afectado

    1. 1.Desconecta de inmediato los sistemas afectados de la red
    2. 2.NO pagues el rescate — no garantiza la recuperación de los archivos
    3. 3.Contacta con un equipo de respuesta a incidentes de ciberseguridad
    4. 4.Informa a las fuerzas del orden y al CERT nacional
    5. 5.Restaura desde las copias de seguridad si dispones de ellas
    6. 6.Conserva los registros para el análisis forense
    #ransomware#LockBit#business#encryption#Bitcoin