FatoNews
  • Início
  • Dourados
    Lei de autoria do vereador Sergio Nogueira consolida direitos das pessoas com deficiência em Dourados

    Lei de autoria do vereador Sergio Nogueira consolida direitos das pessoas com deficiência em Dourados

    Prefeitura inicia drenagem e asfalto no Laranja Doce e melhora ruas sem pavimentação

    Prefeitura inicia drenagem e asfalto no Laranja Doce e melhora ruas sem pavimentação

    Prefeitura vistoria mais 1.560 imóveis e alerta: chikungunya exige mobilização popular

    Prefeitura vistoria mais 1.560 imóveis e alerta: chikungunya exige mobilização popular

    Reserva Indígena de Dourados escolhe Miss e Mister em evento que valoriza cultura e juventude

    Reserva Indígena de Dourados escolhe Miss e Mister em evento que valoriza cultura e juventude

    Campanha de vacinação contra chikungunya começa na próxima segunda-feira em Dourados

    Campanha de vacinação contra chikungunya começa na próxima segunda-feira em Dourados

    Prefeitura divulga lista de famílias pré-selecionadas para o programa Minha Casa, Minha Vida

    Prefeitura divulga lista de famílias pré-selecionadas para o programa Minha Casa, Minha Vida

    Prefeitura abre chamamento para organização da 47ª Festa Junina de Dourados

    Prefeitura abre chamamento para organização da 47ª Festa Junina de Dourados

    Yuri destaca avanço com nova licitação da Casa da Mulher Brasileira em Dourados

    Yuri destaca avanço com nova licitação da Casa da Mulher Brasileira em Dourados

    Feriadão em Dourados terá reforço na saúde por avanço da chikungunya

    Feriadão em Dourados terá reforço na saúde por avanço da chikungunya

  • Mundo
  • Política
Quinta-feira, 23 Abril, 2026
Sem resultado
Ver todos os resultados
FatoNews
  • Início
  • Dourados
    Lei de autoria do vereador Sergio Nogueira consolida direitos das pessoas com deficiência em Dourados

    Lei de autoria do vereador Sergio Nogueira consolida direitos das pessoas com deficiência em Dourados

    Prefeitura inicia drenagem e asfalto no Laranja Doce e melhora ruas sem pavimentação

    Prefeitura inicia drenagem e asfalto no Laranja Doce e melhora ruas sem pavimentação

    Prefeitura vistoria mais 1.560 imóveis e alerta: chikungunya exige mobilização popular

    Prefeitura vistoria mais 1.560 imóveis e alerta: chikungunya exige mobilização popular

    Reserva Indígena de Dourados escolhe Miss e Mister em evento que valoriza cultura e juventude

    Reserva Indígena de Dourados escolhe Miss e Mister em evento que valoriza cultura e juventude

    Campanha de vacinação contra chikungunya começa na próxima segunda-feira em Dourados

    Campanha de vacinação contra chikungunya começa na próxima segunda-feira em Dourados

    Prefeitura divulga lista de famílias pré-selecionadas para o programa Minha Casa, Minha Vida

    Prefeitura divulga lista de famílias pré-selecionadas para o programa Minha Casa, Minha Vida

    Prefeitura abre chamamento para organização da 47ª Festa Junina de Dourados

    Prefeitura abre chamamento para organização da 47ª Festa Junina de Dourados

    Yuri destaca avanço com nova licitação da Casa da Mulher Brasileira em Dourados

    Yuri destaca avanço com nova licitação da Casa da Mulher Brasileira em Dourados

    Feriadão em Dourados terá reforço na saúde por avanço da chikungunya

    Feriadão em Dourados terá reforço na saúde por avanço da chikungunya

  • Mundo
  • Política
Sem resultado
Ver todos os resultados
FatoNews
Sem resultado
Ver todos os resultados

Criminosos responsáveis pelo ransomware LockBit 5.0 revelam bastidores da operação em entrevista

Samuel Azevedo por Samuel Azevedo
09/11/2025
no Tecnologia
0 0
A A
Criminosos responsáveis pelo ransomware LockBit 5.0 revelam bastidores da operação em entrevista
Compartilhe no FacebookCompartilhe no TwitterCompartilhe no LinkedinCompartilhe no WhatsApp

O grupo cibercriminoso LockBit 5.0 ressurgiu das cinzas. Em fevereiro deste ano, o grupo havia congelado suas ações após uma operação policial intensa que tinha como objetivo minar parte de suas operações. No entanto, em outubro, noticiamos a volta do grupo a ativa – com um ransomware focado em ataques ainda mais destrutivos para Windows e Linux.

O principal desafio com esse tipo de grupo é a sua imprevisibilidade. É difícil entender como esses agentes se organizam, quais seus objetivos e porque eles fazem o que fazem. No entanto, nesta semana, um representante do LockBit cedeu uma entrevista ao Hackmanac, uma empresa de cibersegurança que analisa o comportamento de grupos cibercriminosos.

Durante o bate-papo, o criminoso detalhou o funcionamento da nova versão do ransomware, a composição do grupo, como eles selecionam alvos, parcerias com instituições e até mesmo o “código de ética” deles.

LockBit 5.0 é grande evolução das versões anteriores

O membro anônimo do grupo começou explicando que a versão 5.0 do LockBit representa um salto marcante, se comparada à outras versões – tanto em sofisticação quanto em eficiência operacional. De acordo com o cibercriminoso, o mecanismo de criptografia foi otimizado para máxima velocidade, reduzindo a janela de reação disponível para os defensores.

NotíciasRelacionadas

Novo rival do WhatsApp? XChat surge com proposta integrada ao X, mas ainda levanta dúvidas

Novo rival do WhatsApp? XChat surge com proposta integrada ao X, mas ainda levanta dúvidas

22/04/2026
Como detectar deepfakes e vídeos de IA: é possível?

Como detectar deepfakes e vídeos de IA: é possível?

20/04/2026
Gigante da indústria de armamentos de Abu Dhabi vai produzir drone militar no Brasil; Saiba quem é

Gigante da indústria de armamentos de Abu Dhabi vai produzir drone militar no Brasil; Saiba quem é

22/04/2026
Site que ‘pirateou’ Spotify é multado em R$ 1,6 tri e pode até sair do ar

Site que ‘pirateou’ Spotify é multado em R$ 1,6 tri e pode até sair do ar

16/04/2026

“Cada infecção agora carrega uma extensão de arquivo única de 16 caracteres escolhida aleatoriamente, o que dificulta a detecção por ferramentas convencionais que dependem de assinaturas estáticas. Novas camadas anti-depuração e ofuscação aprimorada tornam a engenharia reversa muito mais difícil”, explica.

30 dias para pagar – e só o lucro importa

O integrante também explicou que houve uma evolução no modo de extorsão. Agora, as instituições afetadas recebem uma nota referenciando “LockBit 5.0” junto com um link de pagamento personalizado.

Ele conta que agora o grupo opera com um prazo de 30 dias para pagamento da dívida, depois disso, os dados são publicados.

Durante a entrevista, o criminoso afirmou que o grupo é motivado 100% pelo dinheiro, ou seja, não existe nenhum governo ou instituição por trás do LockBit. Eles também se categorizam como um negócio: eles “testam” as empresas e, se elas forem vulneráveis, eles exigem o pagamento. 

Código de ética interno

Outra informação interessante divulgada durante a entrevista é que o grupo não tem alvos, eles agem puramente por oportunidade. No entanto, existe um “código de ética” dentro do grupo, que impede membros de atacarem instituições sem fins lucrativos. 

“Nós explicitamente excluímos entidades sem fins lucrativos — incluindo instituições de saúde e outras organizações que servem ao bem público — do nosso escopo. Qualquer membro que ataque esses grupos protegidos é banido, e fornecemos uma chave de descriptografia gratuita para ajudá-los a se recuperar”, explica o cibercriminoso.

Criminosos não se assustam com operações policiais

Essa regra, porém, não parece afastar os afiliados – pelo contrário. O entrevistado explica que, mesmo após o desmantelamento do grupo após a operação policial, a maioria dos membros do grupo são antigos, e há muita gente querendo fazer parte.

“O núcleo da rede de afiliados permanece praticamente inalterado; muitos membros de longa data continuam a operar sob o mesmo guarda-chuva. O programa foi reestruturado para eficiência: os afiliados agora ganham acesso ao painel por uma modesta taxa inicial de US$ 500. Apesar das interrupções passadas, os participantes mais ativos permanecem conosco, e novos também estão se juntando”, conta.

Ele também explica que o grupo é persistente e as operações policiais pouco afastam ou geram conflito interno. 

“O fator humano permanece o elo mais fraco em qualquer sistema, incluindo o nosso. Como não pode ser corrigido, a segurança operacional é primordial. Dito isso, embora nossas operações possam ser interrompidas, é improvável que possamos ser eliminados completamente. A resiliência do nosso modelo garante que possamos nos recuperar de reveses melhor do que outros tipos de organizações” contou o cibercriminoso.

Por dentro da mente de criminosos

Toda a entrevista é um caminho para entender a mente dos criminosos – é possível mergulhar em seu individualismo, senso de superioridade e perfeccionismo e até o egocentrismo. Como o integrante explica, os afiliados atuam de forma independente quando entram no grupo.

O LockBit fornece todos os softwares, ferramentas e infraestrutura necessários para a atuação do dia a dia – tudo de última geração, para facilitar a operação. “Não há ponto central de falha que possa comprometer o sigilo. Além disso, confiança não é necessária, se eles quebram as regras, nós simplesmente os banimos”, conta.

Operação infinita

O criminoso afirma que, como nenhum sistema de TI pode ser seguro, o ransomware permanece um modelo lucrativo e sustentável. Ele acredita ajudar empresas de antivírus e pesquisadores a ganhar dinheiro tentando impedir o faturamento dos criminosos. 

“O ciclo ataque-defesa é interminável: vulnerabilidades são descobertas, exploradas, corrigidas, e novas surgem. Encontramos um bug, exploramos, e eles consertam. Encontramos outro. O dinheiro faz o mundo girar”, afirma.

A última mensagem do cibercriminoso é “não temos planos de sair deste negócio”.

Relembre o caso

O grupo cibercriminoso LockBit retornou em outubro de 2024 com sua versão 5.0, mais sofisticada e letal, após ficar inativo desde fevereiro devido a operações policiais internacionais.

A nova versão ataca simultaneamente sistemas Windows, Linux e ESXi (plataforma de virtualização), com recursos avançados como criptografia mais rápida, capacidade de apagar rastros e desativar antivírus, além de renomear arquivos com extensões aleatórias de 16 caracteres que dificultam a recuperação.

O ransomware evita atacar sistemas configurados em russo, sugerindo origem na região, e a versão para ESXi representa ameaça especialmente grave por poder comprometer infraestruturas inteiras de virtualização, paralisando operações empresariais completas de uma só vez.

Para acompanhar mais casos como esse, siga o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube para mais notícias de tecnologia e segurança.

Donation

Buy author a coffee

Donate

Related


Discover more from FATONEWS :

Subscribe to get the latest posts sent to your email.

Samuel Azevedo

Samuel Azevedo

Trabalhamos sempre pelo melhor!

RelacionadaPostagens

Novo rival do WhatsApp? XChat surge com proposta integrada ao X, mas ainda levanta dúvidas
Tecnologia

Novo rival do WhatsApp? XChat surge com proposta integrada ao X, mas ainda levanta dúvidas

22/04/2026
Como detectar deepfakes e vídeos de IA: é possível?
Tecnologia

Como detectar deepfakes e vídeos de IA: é possível?

20/04/2026
Gigante da indústria de armamentos de Abu Dhabi vai produzir drone militar no Brasil; Saiba quem é
Tecnologia

Gigante da indústria de armamentos de Abu Dhabi vai produzir drone militar no Brasil; Saiba quem é

22/04/2026
Site que ‘pirateou’ Spotify é multado em R$ 1,6 tri e pode até sair do ar
Tecnologia

Site que ‘pirateou’ Spotify é multado em R$ 1,6 tri e pode até sair do ar

16/04/2026
Drone militar dos EUA de R$ 1 bilhão desaparece no Estreito de Ormuz
Tecnologia

Drone militar dos EUA de R$ 1 bilhão desaparece no Estreito de Ormuz

11/04/2026
WhatsApp terá “modo fantasma” em maior atualização já feita pelo aplicativo
Tecnologia

WhatsApp terá “modo fantasma” em maior atualização já feita pelo aplicativo

11/04/2026
Próxima postagem

Governo de MS investe mais de R$ 6,6 milhões em obras de infraestrutura e esporte em Bodoquena

Operação de trânsito aplica 48 multas e remove 4 veículos em dois dias de blitz

Operação de trânsito aplica 48 multas e remove 4 veículos em dois dias de blitz

Doaçoes

Ajude fazermos melhor!

Ajude este projeto!

Tempo

Dourados, Brazil
Quinta-feira, Abril 23, 2026
Sunny
26 ° c
36%
14mh
36 c 19 c
Sex
37 c 19 c
Sáb

Recomendamos:

Alexandre e Rebeca Ramagem reagem à ordem dos EUA para delegado da PF envolvido em prisão deixar o país: ‘Covardia’

Alexandre e Rebeca Ramagem reagem à ordem dos EUA para delegado da PF envolvido em prisão deixar o país: ‘Covardia’

22/04/2026
Chikungunya leva Marçal a decretar situação de calamidade na saúde pública de Dourados

Chikungunya leva Marçal a decretar situação de calamidade na saúde pública de Dourados

22/04/2026
Fim de penduricalho levará juízes à ‘escravidão’, diz desembargadora que ganhou R$ 91 mil em março

Fim de penduricalho levará juízes à ‘escravidão’, diz desembargadora que ganhou R$ 91 mil em março

20/04/2026
O lado sombrio e pouco saudável de ser o melhor funcionário da empresa

O lado sombrio e pouco saudável de ser o melhor funcionário da empresa

22/04/2026

NossaCapa

Dono de loja de celulares e o irmão advogado são presos em Dourados com 144 iPhones contrabandeados

Dono de loja de celulares e o irmão advogado são presos em Dourados com 144 iPhones contrabandeados

23/04/2026
Operação conjunta desarticula esquema milionário que fraudava a saúde pública em MS

Operação conjunta desarticula esquema milionário que fraudava a saúde pública em MS

23/04/2026
Leilão do Detran-MS tem 182 veículos e lances até sexta

Leilão do Detran-MS tem 182 veículos e lances até sexta

22/04/2026
Chikungunya leva Marçal a decretar situação de calamidade na saúde pública de Dourados

Chikungunya leva Marçal a decretar situação de calamidade na saúde pública de Dourados

22/04/2026
FATONEWS :

Fazendo o melhor para você!
CNPJ 58.981.891/0001-94

Diretora: Maryone Silva de Azevedo
Editor: Samuel de Azevedo
Jornalista Responsável: Alexandro Santos

Sugestões e denúncias (Whats): 67.9144-9925
Email: [email protected]

Recentes

  • Ministro vê ‘ilegalidade’ na prisão de MC Ryan e solta funkeiro suspeito de elo com bets do PCC 23/04/2026
  • ‘Tive medo’, ‘me sentia no paredão’, dizem vítimas de fiscal da Fazenda que intimidava empresários 23/04/2026
  • André Mendonça concede prisão domiciliar humanitária a filho de ex-diretor do INSS alvo de operação 23/04/2026

Categorias

  • Agro
  • Brasil
  • Capa
  • capa2
  • Carros
  • Cidades
  • Cultura
  • Dourados
  • Economia
  • Educação
  • Justiça
  • Mundo
  • Opinião
  • Policial
  • Política
  • Saúde
  • Sociedade
  • Tecnologia
  • Uncategorized
  • Capa
  • Opinião
  • Sociedade

© 2025 Direitos Reservados a Editora FatoNews | WhatsApp 67.98144-9925 | Dourados-MS-Brasil - Reprodução liberada se citada fonte original.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

Manage Consent
To provide the best experiences, we use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us to process data such as browsing behavior or unique IDs on this site. Not consenting or withdrawing consent, may adversely affect certain features and functions.
Functional Sempre ativo
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.
  • Gerir opções
  • Gerir serviços
  • Gerir {vendor_count} fornecedores
  • Leia mais sobre esses propósitos
View preferences
  • {title}
  • {title}
  • {title}
Sem resultado
Ver todos os resultados
  • Capa
  • Opinião
  • Sociedade

© 2025 Direitos Reservados a Editora FatoNews | WhatsApp 67.98144-9925 | Dourados-MS-Brasil - Reprodução liberada se citada fonte original.

Este site utiliza cookies. Ao continuar a utilizar este site, você concorda com o uso de cookies.

Tem certeza de que deseja desbloquear esta postagem?
Unlock left : 0
Are you sure want to cancel subscription?