Auch bekannt als: LockBit 2.0, LockBit 3.0, LockBit Black
Familie: LockBit

Beschreibung

LockBit ist eine der aggressivsten Ransomware-as-a-Service (RaaS) Plattformen. Aktiv seit 2019, mit mehreren Versionen. LockBit 3.0 (Black) bietet ein Bug-Bounty-Programm für Affiliates und nutzt Double-Extortion.

Symptome

Verschlüsselte Dateien mit .lockbit-Endung, LockBit-Desktop-Hintergrund, Drohung mit Datenleck auf Leak-Site, Verlangsamung des Systems vor Verschlüsselung

Schadenspotenzial

Datenverschlüsselung, Datenexfiltration, Reputationsschaden, Geschäftsunterbrechung, mögliche GDPR-Verstöße bei Datenleck

Entfernung

1. System sofort isolieren. 2. Netzwerkkabel ziehen. 3. Kein Lösegeld zahlen. 4. Backup analysieren (nicht auf infiziertem System). 5. Incident Response Team hinzuziehen. 6. Forensische Analyse starten. 7. Systeme neu aufsetzen. 8. Alle Passwörter zurücksetzen.

Prävention

Zero-Trust-Architektur implementieren. Regelmäßige Offline-Backups. Multi-Faktor-Authentifizierung. Netzwerksegmentierung. Endpoint-Detection-and-Response. Regelmäßige Sicherheitsaudits.

Erstmals entdeckt: 2019

Aufrufe: 5

Zuletzt aktualisiert: 2026-09-11 13:23:02