El conocido grupo de ransomware LockBit en su variante 5.0 ha listado una nueva víctima española en su página de filtraciones de la dark web. Se trata de la consultora energética Renovagy Energía Control y Sistemas S.L.
«Transformamos las ideas en soluciones, creamos productos para mejorar la productividad, controlar los procesos con sistemas de supervisión, generar e integrar sistemas para el control de la eficiencia. “Si existe lo aplicamos, si no existe lo creamos”», señalan en su página de LinkedIn.

Por ahora no se sabe a qué datos de Renovagy ha accedido LockBit 5.0 y cuánta información ha logrado exfiltrar. 

La banda de ciberdelincuentes le ha dado a la compañía un plazo de dos semanas (hasta el 26 de febrero) para que haga el consiguiente pago del rescate antes de filtrar sus datos. De momento se desconoce la cantidad que le habría pedido a la compañía. 

En el momento de escribir este artículo la web de la consultora no se encuentra en funcionamiento, más allá de un mensaje donde aparece quién es la compañía de marketing que la gestiona. 

Desde Escudo Digital nos hemos tratado de poner en contacto con la compañía española para confirmar si el incidente es cierto y qué medidas ha tomado en el caso de que sea así. Actualizaremos el artículo con la información que nos proporcionen si recibimos noticias. 

LockBit y su fijación con España

En los últimos años el grupo de ransomware LockBit (especialmente su variante LockBit 3.0) ha sido uno de los actores más activos contra empresas y organizaciones españolas. Ya en abril de 2023, este colectivo atacó a Food Delivery Brands, la matriz de Telepizza y Pizza Hut, robando y publicando cerca de 14 GB de datos internos si no se pagaba rescate, y también añadió a su lista de víctimas a concesionarios como Covesa y otras compañías como Fruca Marketing bajo la amenaza de filtrar sus datos. 

Ese mismo año, bufetes de abogados grandes y ayuntamientos españoles también quedaron afectados por su ransomware, en muchos casos con bloqueos de sistemas y exigencias de pago.

Según informes de ciberseguridad, entre abril de 2023 y abril de 2024, al menos 19 empresas españolas fueron objetivo de ataques del grupo, situando a nuestro país entre los territorios más atacados por LockBit en Europa. 

Durante el año pasado algunas de sus víctimas en la pie del toro fueron la compañía del sector pesquero Casa Botas y el fabricante de cables de fibra óptica OPTRAL.