Actor de amenaza

LockBit

LockBit es una operación de secuestro de datos ofrecida como servicio, activa desde finales de 2019 o comienzos de 2020. Es conocida por intrusiones basadas en afiliados, robo de datos, doble extorsión y variantes con marca propia, incluyendo LockBit 2.0, LockBit 3.0/Black y actividad posterior reivindicada como 5.0.

Incidentes
12
Alto impacto
1
Primer registro
10 sept. 2021
Último registro
9 abr. 2026

Incidentes vinculados

12 incidentes
Secuestro de datos

LockBit 5.0 reclama ataque contra Fondo para la Normalización y Certificación de la Calidad (FONDONORMA)

Las capturas de pantalla de evidencia local muestran una lista de sitios de fuga de Lockbit 5.0 para fondonorma.org.ve con una marca de tiempo de carga del 9 de abril de 2026, una fecha límite del 24 de abril de 2026 y referencias a enlaces adicionales con presuntos datos robados. Ransomware.live y DeXpose también indexaron o informaron un reclamo de Lockbit 5.0 contra Fondonorma en abril de 2026. No se encontró ninguna confirmación oficial ni datos filtrados verificados de forma independiente, por lo que el incidente debe tratarse como un reclamo de un actor de amenaza en lugar de una infracción confirmada.

Fondo para la Normalización y Certificación de la Calidad (FONDONORMA)
Secuestro de datos

LockBit 5.0 reclama ataque contra Corporación Toncan Digital

En marzo de 2026, Lockbit 5.0 supuestamente lanzó un ataque de ransomware contra la Corporación Toncan Digital, una organización privada que opera en el sector industrial en Venezuela. Es posible que el incidente haya expuesto datos comerciales confidenciales. No está claro si se filtró algún dato o si se produjeron pérdidas materiales debido al incidente.

Corporacion Toncan Digital
Secuestro de datos

LockBit 5.0 reclama ataque contra TEALCA Transferencias y Encomiendas Angulo Lopez C.A.

En diciembre de 2025, el grupo de ransomware Lockbit 5.0 afirmó haber comprometido a TEALCA, una empresa de logística venezolana, y los publicó en su sitio de filtración con una fecha límite del 14 de enero de 2026. No está claro si se filtró algún dato o si se produjo alguna pérdida material debido al incidente.

TEALCA Transferencias y Encomiendas Angulo Lopez C.A.
Secuestro de datos

LockBit 5.0 reivindica un ataque contra Comercializadora Construtodo

En diciembre de 2025, el grupo de ransomware LockBit 5.0 reivindicó un ataque a Comercializadora Construtodo, una empresa venezolana de materiales de construcción. El actor de amenazas incluyó a la empresa en su sitio de filtración de datos con una fecha límite del 15 de enero de 2026, aunque no está claro si realmente se exfiltró o filtró algún dato.

Comercializadora Construtodo
Secuestro de datos

LockBit reclama ataque contra Miranda Produce / Alimentos Serimar (Yolo)

En 2024, trackers públicos registraron un reclamo de LockBit 3.0 asociado con Miranda Produce / mirandaproduce.com.ve y la relacion comercial con Alimentos Serimar (Yolo) requiere tratarse con cautela. La evidencia pública disponible respalda una lista de ransomware para ese dominio relacionado, pero no confirma impacto operativo, autenticidad de datos, ni detalles especificos como cedulas o tarjetas.

Alimentos Serimar, C.A. (Yolo)
Secuestro de datos

LockBit 3.0 reclama ataque contra Granja Alconca, C.A

En agosto de 2024, el grupo de ransomware Lockbit 3.0 reivindicó un ataque contra Granja Alconca, C.A., un productor venezolano de alimentos para animales. El actor de amenazas incluyó a la empresa en su sitio de filtración en la darkweb el 29 de agosto de 2024, fijando como fecha límite el 12 de septiembre de 2024. Tras el incidente, el sitio web de la empresa quedó inaccesible. No está claro si finalmente se filtró algún dato o qué impacto material tuvo el ataque en las operaciones de la organización.

Granja Alconca, C.A
Secuestro de datos

LockBit 3.0 reclama ataque contra Banco de Venezuela, S.A.

En abril de 2023, el Banco de Venezuela, S.A. fue objeto de un ataque de ransomware atribuido al grupo Lockbit 3.0. Los actores de la amenaza agregaron al banco a su sitio de filtración en la web oscura el 19 de abril de 2023, amenazando con publicar información confidencial robada, incluidas tarjetas de identificación venezolanas, documentos tributarios (RIF), certificados INCES y registros financieros corporativos, antes del 10 de mayo de 2023, a menos que se pagara un rescate en criptomonedas. En respuesta al incidente, el banco emitió un comunicado asegurando a sus clientes que sus plataformas y canales electrónicos funcionaban con normalidad con total integridad y seguridad, aunque no confirmó ni negó explícitamente la exfiltración de datos.

Banco de Venezuela, S.A.
Secuestro de datos

LockBit 3.0 reivindica un ataque contra 100%Banco (100x100 banco)

En enero de 2023, el grupo de ransomware Lockbit 3.0 se atribuyó un ataque a 100%Banco, un banco comercial venezolano. Los actores de amenazas publicaron al banco en su sitio de filtración el 7 de enero de 2023, fijando una fecha límite de publicación el 19 de enero de 2023. Aún no está claro si realmente se filtró algún dato o si el banco sufrió pérdidas materiales.

100%Banco (100x100 banco)
Secuestro de datos

LockBit 3.0 reclama ataque contra Amazing Global

En diciembre de 2022, Amazing Global, una organizacion privada de TI con sede en Venezuela, fue listada por LockBit como presunta víctima de ransomware. El registro público de Breachsense ubica el descubrimiento el 12 de diciembre de 2022; Ransomware.live conserva una entrada posterior asociada a Dispossessor como republicacion/duplicado. No hay confirmación oficial de la empresa ni validación pública del volumen, categorias de datos o impacto operativo.

Amazing Global
Secuestro de datos

LockBit 3.0 reclama ataque contra Grupo MAKLER

En septiembre de 2022, makler.com.ve / Grupo MAKLER fue listado por LockBit como presunta víctima de ransomware. Ransomware.live y Breachsense preservan la metadata del reclamo entre el 14 y el 15 de septiembre de 2022. No hay confirmación oficial de la empresa ni validación pública del volumen, categorias de datos o impacto operativo.

Grupo MAKLER
Secuestro de datos

LockBit reclama ataque contra Destilerías Unidas, S.A.

En octubre de 2021, Destilerias Unidas, S.A. (DUSA), un importante productor de bebidas espirituosas venezolano, fue blanco de un ataque de ransomware. Si bien el incidente se atribuyó inicialmente al grupo LockBit 2.0 con una fecha de divulgación del 8 de octubre de 2021, la evidencia forense de capturas de pantalla del sitio de fuga indica la presencia de archivos con fecha de 2022 en la infraestructura LockBit 3.0. El ataque implicó el posible cifrado y exfiltración de datos corporativos, aunque el volumen específico de información filtrada y el impacto material total en las operaciones de la empresa siguen sin ser confirmados por fuentes oficiales.

Destilerías Unidas, S.A.
Secuestro de datos

LockBit reclama ataque contra Cencozotti S.A.

En agosto/septiembre de 2021, trackers públicos registraron un reclamo de LockBit 2.0 contra cenco-zotti.com / Cencozotti S.A. Se retira como hecho verificable el detalle de 44,7 GiB y el archivo RT35V.zip porque dependia de URLs onion no públicas o fuentes no recuperables. No hay confirmación oficial de exfiltración o impacto material.

Cencozotti S.A.