Uptime Hamster: 10d 22h 24mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21

LockBit

Fecha
18 Jun 2026
Actor
lockbit
Tipo
Threat-actor
Pais
United Kingdom
Sector
Law
Confianza
high
55
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

1IOCs
0TTPs
lockbitActor
United KingdomPais
Executive Summary
Perfil del grupo ransomware segun BushidoUK Ransomware Vulnerability Matrix. Incluye vulnerabilidades conocidas, herramientas y TTPs asociadas.

Key Points

  • Source: BushidoUK RVM GroupProfiles
  • BushidoUK RVM Repository

Group Profile: LockBit

Perfil del grupo ransomware segun BushidoUK Ransomware Vulnerability Matrix. Incluye vulnerabilidades conocidas, herramientas y TTPs asociadas.

LockBit's Exploited Vulnerabilities

> [!NOTE]

> This is the list of vulnerabilities that have been observed during intrusions that lead to LockBit ransomware deployment or data exfiltration and leaks published to LockBit's Tor Site

Apache

ProductCVE(s)Ransomware Group(s)Source(s)
Log4jCVE-2021-44228 ("Log4Shell")LockBit<a href="https://www.cisa.gov/news-events/cybersecurity-advisories/aa23-165a" rel="noopener" target="_blank">cisa.gov</a>

Citrix

ProductCVE(s)Ransomware Group(s)Source(s)
NetScaler ADC & GatewayCVE-2023-4966 ("Citrixbleed")LockBit<a href="https://doublepulsar.com/lockbit-ransomware-group-assemble-strike-team-to-breach-banks-law-firms-and-governments-4220580bfcee" rel="noopener" target="_blank">doublepulsar.com</a>

Fortinet

ProductCVE(s)Ransomware Group(s)Source(s)
FortiOSCVE-2018-13379LockBit<a href="https://www.cisa.gov/news-events/cybersecurity-advisories/aa23-165a" rel="noopener" target="_blank">cisa.gov</a>

Fortra

ProductCVE(s)Ransomware Group(s)Source(s)
GoAnywhere Managed File TransferCVE-2023-0669LockBit<a href="https://www.cisa.gov/news-events/cybersecurity-advisories/aa23-165a" rel="noopener" target="_blank">cisa.gov</a>

F5

ProductCVE(s)Ransomware Group(s)Source(s)
iControl RESTCVE-2021-22986LockBit<a href="https://www.cisa.gov/news-events/cybersecurity-advisories/aa23-165a" rel="noopener" target="_blank">cisa.gov</a>

PaperCut

ProductCVE(s)Ransomware Group(s)Source(s)
PaperCut Application ServerCVE-2023–27350 & CVE-2023–27351LockBit<a href="https://twitter.com/MsftSecIntel/status/1651346653901725696" rel="noopener" target="_blank">twitter.com/MsftSecIntel</a>

Windows

ProductCVE(s)Ransomware Group(s)Source(s)
NetLogonCVE-2020-1472 ("ZeroLogon")LockBit<a href="https://www.cisa.gov/news-events/cybersecurity-advisories/aa23-165a" rel="noopener" target="_blank">cisa.gov</a>
Remote Desktop ServicesCVE-2019-0708 ("BlueKeep")LockBit<a href="https://www.cisa.gov/news-events/cybersecurity-advisories/aa23-165a" rel="noopener" target="_blank">cisa.gov</a>

---

#### Sources

Date PublishedReport
13 Nov 2023https://doublepulsar.com/lockbit-ransomware-group-assemble-strike-team-to-breach-banks-law-firms-and-governments-4220580bfcee
14 June 2023https://www.cisa.gov/news-events/cybersecurity-advisories/aa23-165a
26 April 2023https://twitter.com/MsftSecIntel/status/1651346653901725696

Referencias

Diamond Model

Adversary
lockbit
Ver perfil →
Victim
BushidoUK RVM Profile: LockBit
United Kingdom
Capability
Threat-actor
Infrastructure
doublepulsar.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Domain doublepulsar.com Extraido del contenido VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor lockbit en el blog → Ver lockbit en IntelTracker → Fuente OSINT: github.com→ Fuente OSINT: raw.githubusercontent.com → Buscar lockbit en APTTrail → Repositorio APTTrail → Mas incidentes en United Kingdom → Buscar en Google News → Analizar en VirusTotal → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes