{"id":311305,"date":"2025-05-08T01:37:14","date_gmt":"2025-05-07T23:37:14","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=311305"},"modified":"2025-09-29T11:03:07","modified_gmt":"2025-09-29T09:03:07","slug":"die-lockbit-onion-website-wurde-gehackt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/05\/08\/die-lockbit-onion-website-wurde-gehackt\/","title":{"rendered":"Die LockBit-Onion-Website wurde gehackt"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2025\/05\/08\/lockbit-onion-website-has-been-hacked\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Hacke die Cyberkriminellen scheint die Devise. Die Onion-Website der Ransomware-Gruppe LockBit wurde wohl erfolgreich angegriffen. Die Angreifer erbeuteten die LockBit-Datenbank mit sensitiven Informationen \u00fcber die Operationen der Grupp.<\/p>\n<p><!--more--><\/p>\n<h2>Die LockBit-Ransomware-Gruppe<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg06.met.vgwort.de\/na\/90ce2de51664458080d6919eece85717\" alt=\"\" width=\"1\" height=\"1\" \/><a href=\"https:\/\/de.wikipedia.org\/wiki\/Lockbit\">Lockbit<\/a> ist eine russischsprachige Gruppe, welche Ransomware-as-a-Service (RaaS) betreibt. Bei diesem-Modell wird die Ransomware und die Infrastruktur anderen Cyberkriminellen, den sogenannten Affiliates, zur Verf\u00fcgung gestellt, die dann die Angriffe durchf\u00fchren. Die Gruppe wird f\u00fcr zahlreiche Cybervorf\u00e4lle verantwortlich gemacht.<\/p>\n<p>Im Jahr 2024 konnten die Server der Ransomware-Gruppe LockBit durch das FBI gehackt und \u00fcbernommen werden. Ich hatte im\u00a0Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2024\/02\/20\/operation-cronos-fbi-co-beschlagnahmen-infrastruktur-der-lockbit-ransomware-gang\/\">Operation Cronos: FBI &amp; Co. beschlagnahmen Infrastruktur der Lockbit-Ransomware-Gang<\/a> \u00fcber die Beschlagnahmung der LockBit-Infrastruktur durch Strafverfolger (u.a. britische National Crime Agency (NCA) und FBI ) berichtet und einige Details genannt.<\/p>\n<p>Allerdings scheint das nur ein kurzer Erfolg gewesen zu sein \u2013 die LockBit-Ransomware-Gruppe hat neue Server aufgesetzt und schien zur\u00fcck im Gesch\u00e4ft zu sein.<\/p>\n<h2>Hack der LockBit Onion-Site<\/h2>\n<p>Nun geht die <a href=\"https:\/\/x.com\/vxdb\/status\/1920232417068982497\" target=\"_blank\" rel=\"noopener\">Meldung rund<\/a>, dass die Onion-Seite der LockBit-Gruppe, \u00fcber die Verhandlungen mit Opfern laufen, wohl von einem Akteur gehackt wurde.<\/p>\n<p><a href=\"https:\/\/x.com\/vxdb\/status\/1920232417068982497\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/3RqM2GJs\/image.png\" alt=\"LockBit Onion site hacked\" width=\"592\" height=\"605\" \/><\/a><\/p>\n<p>Der Hacker hinterlie\u00df eine Notiz \"Don't do crime, crime is bad xoxo from Prague\". Der Hacker hat angeblich die Datenbank abgezogen und geleakt. Die Datenbank enthielt Bitcoin-Wallet-Adressen, private Schl\u00fcssel, Chat-Protokolle der Grupps sowie Informationen \u00fcber ihre Partner.<\/p>\n<p>Dieser geleakte Dump scheint die Backend-Datenbank von LockBit's Blog\/Negotiation Panel zu sein. Enthalten <a href=\"https:\/\/x.com\/WellKnitTech\/status\/1920254452390384041\" target=\"_blank\" rel=\"noopener\">waren<\/a>:<\/p>\n<ul>\n<li>246 Opferportale<\/li>\n<li>819 SegWit BTC ransom wallets<\/li>\n<li>617 \u00f6ffentliche RSA-Schl\u00fcssel<\/li>\n<li>1 Affiliate (ID 25) hinter allem<\/li>\n<\/ul>\n<p>Die Chatprotokolle reichen vom 19. Dezember 2024 bis zum 29. April 2025 zur\u00fcck. Der Dump der Datenbank l\u00e4sst sich auf <a href=\"https:\/\/github.com\/WellKnitTech\/LockBitPanelDB\" target=\"_blank\" rel=\"noopener\">GitHub abrufen<\/a>.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/02\/20\/operation-cronos-fbi-co-beschlagnahmen-infrastruktur-der-lockbit-ransomware-gang\/\">Operation Cronos: FBI &amp; Co. beschlagnahmen Infrastruktur der Lockbit-Ransomware-Gang<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/05\/07\/ein-kopf-administrator-der-lockbit-gruppe-enttarnt\/\" rel=\"bookmark\">Ein Kopf (Administrator) der LockBit-Gruppe enttarnt?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/02\/25\/lockbit-ransomware-gruppe-zurck-und-neue-erkenntnisse\/\" rel=\"bookmark\">LockBit Ransomware-Gruppe zur\u00fcck? Und neue Erkenntnisse<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/06\/06\/fbi-stellt-7-000-lockbit-schlssel-wieder-her-ransomware-opfer-sollen-sich-melden\/\" rel=\"bookmark\">FBI stellt 7.000 LockBit-Schl\u00fcssel wieder her; Ransomware-Opfer sollen sich melden<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/05\/07\/lockbit-3-0-zurck-gruppe-reklamiert-angriff-auf-die-deutsche-telekom-neue-beschlagnahmung\/\" rel=\"bookmark\">LockBit 3.0 zur\u00fcck? Gruppe reklamiert Angriff auf die Deutsche Telekom; Neue Beschlagnahmung<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Hacke die Cyberkriminellen scheint die Devise. Die Onion-Website der Ransomware-Gruppe LockBit wurde wohl erfolgreich angegriffen. Die Angreifer erbeuteten die LockBit-Datenbank mit sensitiven Informationen \u00fcber die Operationen der Grupp.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-311305","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/311305","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=311305"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/311305\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=311305"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=311305"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=311305"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}