DragonForce, LockBit e Qilin, uma nova tríade visa dominar o cenário de ransomware
DragonForce, LockBit e Qilin formaram uma aliança de ransomware para aumentar a eficácia do ataque, marcando uma grande mudança no cenário de ameaças cibernéticas.
Grupos de ransomware Força do Dragão, LockBite Qilin formaram uma aliança estratégica para aprimorar suas capacidades de ataque, sinalizando um cenário de ameaças cibernéticas em evolução.
A aliança visa compartilhar ferramentas e infraestrutura para aumentar a eficácia do ataque. A coalizão pode restaurar a reputação do LockBit após a remoção e levar a ataques de ransomware mais frequentes, inclusive em infraestrutura crítica, ecoando colaborações anteriores como a de 2020 Labirinto-Parceria LockBit que popularizou táticas de dupla extorsão.
“Neste trimestre, o recém-retornado LockBit formou uma coalizão com os proeminentes grupos RaaS DragonForce e Qilin, uma parceria pronta para impulsionar ataques de ransomware mais frequentes e eficazes.” lê o relatório publicou ReliaQuest. “Essa aliança pode ajudar a restaurar a reputação da LockBit entre as afiliadas após a queda do ano passado, potencialmente desencadeando um aumento nos ataques à infraestrutura crítica e expandindo a ameaça a setores anteriormente considerados de baixo risco.”
No terceiro trimestre de 2025, Qilin atingiu um número recorde de vítimas, impulsionado por operações organizadas e comerciais e recrutamento na dark web. O grupo faz parceria com IABs para acesso VPN, permitindo ataques rápidos e furtivos. Akira, Inc Ransom e Play também continuam sendo grandes ameaças, explorando software não corrigido para violar redes rapidamente.
Especialistas descobriram recentemente o LockBit 5.0, uma nova versão voltada para os sistemas Windows, Linux e ESXi. Foi anunciado pela primeira vez em 3 de setembro de 2025, marcando o sexto aniversário da gangue.
Os pesquisadores também relataram que os sites ativos de vazamento de dados atingiram um recorde de 81 no terceiro trimestre de 2025, refletindo o surgimento de grupos menores de ransomware depois que grandes players como LockBit e Resgate Hub Recusou. O aumento mostra uma crescente fragmentação no ecossistema de ransomware, com novos grupos provavelmente visando pequenas e médias empresas que têm defesas mais fracas, apesar dos lucros potenciais mais baixos.
“No terceiro trimestre de 2025, grupos recém-surgidos como “Beast”, “The Gentlemen” e “Cephalus” alimentaram um aumento de 31% nos ataques a organizações do setor de saúde, superando nomes estabelecidos como Qilin e Inc Resgate e mostrando que grupos menores, coletivamente, podem ser tão destrutivos quanto seus colegas proeminentes.” continua o relatório. “Este aumento acentuado segue o breve alívio no segundo trimestre de 2025, quando as listagens de cuidados de saúde caíram devido à ausência do grupo anteriormente dominante RansomHub.”
No terceiro trimestre, os grupos de ransomware continuaram visando serviços profissionais, científicos e técnicos, fabricação e construção. Os ataques PSTS aumentaram 17%, enquanto a fabricação e a construção diminuíram 5% e 19%, mostrando a mudança de foco oportunista dos atores de ransomware.
Siga-me no Twitter:@securityaffairseLinkedineMastodonte
(Assuntos de Segurança–hacking, ransomware)
