<!DOCTYPE html>
<html class="client-nojs vector-feature-language-in-header-enabled vector-feature-language-in-main-page-header-disabled vector-feature-page-tools-pinned-disabled vector-feature-toc-pinned-clientpref-0 vector-toc-not-available vector-feature-main-menu-pinned-disabled vector-feature-limited-width-clientpref-1 vector-feature-limited-width-content-enabled vector-feature-custom-font-size-clientpref-1 vector-feature-appearance-pinned-clientpref-0 skin-theme-clientpref-day vector-sticky-header-enabled" lang="de" dir="ltr"><head>
<meta charset="UTF-8">
<title>Lockbit</title>
<meta name="viewport" content="width=device-width, initial-scale=1.0">
<link rel="icon" type="image/png" href="./_res_/favicon.png">
<link rel="canonical" href="https://de.wikipedia.org/wiki/Lockbit"> <link href="./_mw_/ext.cite.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.wikimediamessages.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.icons.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.search.codex.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.styles.css" rel="stylesheet" type="text/css">
<meta name="ResourceLoaderDynamicStyles" content="">
<link href="./_mw_/ext.gadget.citeRef.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.defaultPlainlinks.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonHide.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonLayout.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonStyle.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiDarkmode.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiResponsive.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.specialSearch.css" rel="stylesheet" type="text/css">
<link rel="stylesheet" type="text/css" href="./_mw_/site.styles.css">
<link rel="stylesheet" type="text/css" href="./_mw_/noscript.css">
<link rel="stylesheet" type="text/css" href="./_res_/footer.css">
<link rel="stylesheet" type="text/css" href="./_res_/vector-2022.css">
</head>
<body class="skin--responsive skin-vector skin-vector-search-vue mediawiki ltr sitedir-ltr mw-hide-empty-elt ns-0 ns-subject page-Lockbit rootpage-Lockbit skin-vector-2022 action-view">
<div class="mw-page-container">
<div class="mw-page-container-inner">
<div class="mw-content-container">
<main id="content" class="mw-body">
<header class="mw-body-header vector-page-titlebar">
<h1 id="firstHeading" class="firstHeading mw-first-heading"><span class="mw-page-title-main">Lockbit</span></h1>
</header>
<a id="top"></a>
<div id="bodyContent" class="vector-body ve-init-mw-desktopArticleTarget-targetContainer" aria-labelledby="firstHeading" data-mw-ve-target-container="">
<div id="contentSub">
<div id="mw-content-subtitle"></div>
</div>
<div id="mw-content-text" class="mw-body-content mw-content-ltr" lang="de" dir="ltr"><div class="mw-content-ltr mw-parser-output" lang="de" dir="ltr"><p><b>Lockbit</b> ist eine russischsprachige Gruppe, welche <a href="Ransomware-as-a-Service" title="Ransomware-as-a-Service">Ransomware-as-a-Service</a> betreibt.<sup id="cite_ref-1" class="reference"><a href="#cite_note-1"><span class="cite-bracket">[</span>1<span class="cite-bracket">]</span></a></sup>
</p><p>Die Gruppe wurde erstmals im Jahr 2019 durch eine <a href="Schadprogramm" title="Schadprogramm">Schadsoftware</a> namens <b>ABCD</b> bekannt. Seit dem Jahr 2020 gibt es die <a href="Ransomware" title="Ransomware">Ransomware</a> <i>Lockbit</i>, mit der auch ein <a href="Affiliate-Marketing" title="Affiliate-Marketing">Affiliate</a>-Programm besteht. Im selben Jahr wurde eine Website geschaltet, über die die Gruppe erbeutete Daten entweder bei Nichtbezahlen geforderter <a href="L%C3%B6segeld" title="Lösegeld">Lösegelder</a> veröffentlicht oder bei Bezahlen aushändigt. Im Juni 2021 wurde <i>Lockbit</i> 2.0 veröffentlicht. Die neue Version enthielt eine Funktion namens <i>StealBit</i> zur Automatisierung von Datenabflüssen. Im Juni 2022 wurde <i>Lockbit</i> 3.0 veröffentlicht, welches ein <a href="Bug-Bounty-Programm" title="Bug-Bounty-Programm">Bug-Bounty-Programm</a> enthält, von dem Hinweise auf Schwachstellen im verschlüsselten <a href="Tox_(Protokoll)" title="Tox (Protokoll)">Messenger TOX</a> oder allgemein Schwachstellen bei <a href="Tor_(Netzwerk)" title="Tor (Netzwerk)">Tor</a> erwartet werden.<sup id="cite_ref-trend22_2-0" class="reference"><a href="#cite_note-trend22-2"><span class="cite-bracket">[</span>2<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-3" class="reference"><a href="#cite_note-3"><span class="cite-bracket">[</span>3<span class="cite-bracket">]</span></a></sup>
</p><p>Die größte Attacke von Lockbit bis 2021 war die gegen <a href="Accenture" title="Accenture">Accenture</a>. Lockbit konnte im Jahr 2021 sechs <a href="Terabyte" class="mw-redirect" title="Terabyte">Terabyte</a> an Daten von der Beratungsfirma entwenden und stellte eine Forderung von 50 Millionen Dollar. Jedoch konnte Accenture die Daten aus <a href="Backupserver" title="Backupserver">Backups</a> wiederherstellen.<sup id="cite_ref-4" class="reference"><a href="#cite_note-4"><span class="cite-bracket">[</span>4<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-trend22_2-1" class="reference"><a href="#cite_note-trend22-2"><span class="cite-bracket">[</span>2<span class="cite-bracket">]</span></a></sup>
</p><p>Am 30. Mai 2022 wurde bekannt, dass die Fabriken von <a href="Foxconn" title="Foxconn">Foxconn</a> in <a href="Mexiko" title="Mexiko">Mexiko</a> Opfer einer Lockbit-Attacke wurden und ein Lösegeld gefordert wurde.<sup id="cite_ref-5" class="reference"><a href="#cite_note-5"><span class="cite-bracket">[</span>5<span class="cite-bracket">]</span></a></sup>
</p><p>Eine weitere große Attacke gegen den Autozulieferer <a href="Continental_AG" title="Continental AG">Continental AG</a> wurde Ende August desselben Jahres bekannt. Dabei drang Anfang Juli 2022 Lockbit in das Netzwerk des Konzerns ein und erbeutete insgesamt 40 TB an Daten. Es wurde vermutet, dass ein Mitarbeiter eine Schadsoftware gestartet hatte, die per <a href="Phishing" title="Phishing">Phishing</a> in das Unternehmen gekommen war. Am 4. August 2022 bemerkte Continental den Angriff, entfernte mit Hilfe eines externen IT-Dienstleisters die Schadsoftware und veröffentlichte den Vorfall, wobei betont wurde, der Angriff sei abgewendet worden. Anfang November jedoch veröffentlichte Lockbit einen Screenshot von Lösegeldverhandlungen, nachdem diese offenbar gescheitert waren. Continental bestätigte daraufhin die anhaltende <a href="Erpressung" title="Erpressung">Erpressung</a>. Mitte November kam eine Liste erbeuteter Dateinamen mit 54 Millionen Einträgen im <a href="Darknet" title="Darknet">Darknet</a> auf. Lockbit forderte die Zahlung von 40 Millionen <a href="Dollar" title="Dollar">Dollar</a> und drohte bei Nichterfüllung mit dem anderweitigen Verkauf der Dateien. In der Liste fanden sich Dateinamen, die darauf hindeuten, dass es sich dabei um <a href="Geheimhaltungsvertrag" class="mw-redirect" title="Geheimhaltungsvertrag">Geheimhaltungsabmachungen</a> mit Firmen aus der <a href="Automobilindustrie" title="Automobilindustrie">Automobilbranche</a> handelt. Weitere Dateien könnten den <a href="Jahresabschluss" title="Jahresabschluss">Jahresabschluss</a> oder den <a href="Verwaltungsrat_(Deutschland)" title="Verwaltungsrat (Deutschland)">Verwaltungsrat</a> zum Thema haben. Auch Dateien zur IT-Administration waren dabei sowie solche zur Gesundheit einzelner Mitarbeiter. Laut <a href="Die_Zeit" title="Die Zeit">Zeit Online</a> wurden Mitarbeiter nur zögerlich über den Vorfall informiert, erst Anfang November wurde allen Mitarbeitern der Vorfall mitgeteilt.<sup id="cite_ref-6" class="reference"><a href="#cite_note-6"><span class="cite-bracket">[</span>6<span class="cite-bracket">]</span></a></sup>
</p><p>Im Sommer 2022 wurde die Firma Advanced Computer Software von Lockbit angegriffen. Damit wurden diverse Komponenten des britischen <a href="National_Health_Service" title="National Health Service">National Health Service</a> ab dem 4. August beeinträchtigt. Vor allem der NHS 111 Service, eine britische Telefonnummer für medizinische Hilfe, war eingeschränkt worden. Die Telefonbearbeiter konnten die Software nicht richtig bedienen und mussten mit Stift und Papier arbeiten. Betroffen waren 16 NHS-111-Abteilungen. Betroffen von der Attacke war die Staffplan- und Caresys-Softwares. Eindringen konnte Lockbit mit Zugangsdaten von einem Drittanbieter und konnte sich weitere Rechte sichern. Dabei wurden auch ein kleiner Teil der Daten heruntergeladen.<sup id="cite_ref-7" class="reference"><a href="#cite_note-7"><span class="cite-bracket">[</span>7<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-8" class="reference"><a href="#cite_note-8"><span class="cite-bracket">[</span>8<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-9" class="reference"><a href="#cite_note-9"><span class="cite-bracket">[</span>9<span class="cite-bracket">]</span></a></sup>
</p><p>Im Oktober 2022 konnte Lockbit in das Netzwerk von Pendragon PLC, einem Britischen Autohändler, eindringen und forderte ein Lösegeld. Pendragon ging jedoch nicht auf die Forderung ein und sagte, dass lediglich 5 % der Daten gestohlen wurden.<sup id="cite_ref-10" class="reference"><a href="#cite_note-10"><span class="cite-bracket">[</span>10<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-11" class="reference"><a href="#cite_note-11"><span class="cite-bracket">[</span>11<span class="cite-bracket">]</span></a></sup>
</p><p>Lockbit arbeitete im Jahr 2023 an einer Ransomware, um Rechner von <a href="Apple" title="Apple">Apple</a> anzugreifen. Eine erste Testversion tauchte auf <a href="VirusTotal" title="VirusTotal">VirusTotal</a> auf. Diese Version war zwar nicht in der Lage, Dateien zu verschlüsseln, zeigte aber die Absicht von Lockbit, zukünftig auch Geräte des Herstellers Apple anzugreifen.<sup id="cite_ref-12" class="reference"><a href="#cite_note-12"><span class="cite-bracket">[</span>12<span class="cite-bracket">]</span></a></sup>
</p><p>Im Mai 2023 wurde der russische Hacker Michail Pawlowitsch Matweew (<span style="font-style:normal;font-weight:normal"><a href="Russische_Sprache" title="Russische Sprache">russisch</a></span> <span lang="ru-Cyrl" class="Cyrl" style="font-style:normal">Михаил Павлович Матвеев</span>) von der US-Justiz angeklagt. Der Kriminelle soll unter anderem auch mit Lockbit gearbeitet haben. Da Matweew in Russland lebt, konnte er nicht gefasst werden, aber es wurde ein <a href="Kopfgeld" title="Kopfgeld">Kopfgeld</a> auf ihn von bis zu 10 Millionen <a href="US-Dollar" title="US-Dollar">US-Dollar</a> vom <a href="Department_of_State" class="mw-redirect" title="Department of State">Department of State</a> ausgelobt.<sup id="cite_ref-13" class="reference"><a href="#cite_note-13"><span class="cite-bracket">[</span>13<span class="cite-bracket">]</span></a></sup>
</p><p>Im Juni 2023 wurde bekannt, dass Lockbit beziehungsweise ein Affiliate versucht, den taiwanesischen Chiphersteller <a href="TSMC" title="TSMC">TSMC</a> um 40 Millionen US-Dollar zu erpressen. Der Affiliate „National Hazard Agency“ griff die Kinmax Technologies an, welche Netzwerktechnik, Hosting und Cloud-Dienste anbietet. Dabei wurden die Daten von TSMC abgegriffen. Einige Tage nach dem Angriff, am 3. Juli, wurden auf dem Upload-Portal <a href="Mega_(Onlinedienst)" title="Mega (Onlinedienst)">Mega</a> 16 Dateien veröffentlicht, um der Forderung Nachdruck zu verleihen.<sup id="cite_ref-14" class="reference"><a href="#cite_note-14"><span class="cite-bracket">[</span>14<span class="cite-bracket">]</span></a></sup>
</p><p>Lockbit wurde im August 2022 selbst attackiert, indem Lockbits Server einem <a href="Denial_of_Service" title="Denial of Service">DDOS-Angriff</a> ausgesetzt waren. Die Website, auf welcher die Lösegeldforderung veröffentlicht wurde, war nicht zugänglich. Die Server der Seite musste 400 Anfragen pro Sekunde von 1000 Clients bearbeiten und brach dadurch zusammen.<sup id="cite_ref-15" class="reference"><a href="#cite_note-15"><span class="cite-bracket">[</span>15<span class="cite-bracket">]</span></a></sup>
</p><p>Am 28. Oktober 2023 gab Lockbit an, den Flugzeughersteller <a href="Boeing" title="Boeing">Boeing</a> angegriffen zu haben. Das Unternehmen bestätigte den Angriff am 2. November und teilte mit, dass das <a href="Vertrieb" title="Vertrieb">Vertriebs</a>geschäft betroffen sei. Jedoch wollte sich Boeing nicht dazu äußern, wer den Angriff geführt hatte.<sup id="cite_ref-16" class="reference"><a href="#cite_note-16"><span class="cite-bracket">[</span>16<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-17" class="reference"><a href="#cite_note-17"><span class="cite-bracket">[</span>17<span class="cite-bracket">]</span></a></sup> Die Russische Bande ist erfolgreich in die US Filiale der <a href="ICBC" class="mw-redirect" title="ICBC">ICBC</a> eingedrungen. Dies hatte Auswirkungen auf die Liquidität von US-Staatsanleihen. Auch konnten nicht mehr so einfach Daten versandt werden und mussten, um mit der Bank zu kommunizieren, per <a href="Kurier-Express-Paket-Dienst" title="Kurier-Express-Paket-Dienst">Kurier</a> über <a href="USB-Stick" title="USB-Stick">USB-Sticks</a> übertragen werden.<sup id="cite_ref-18" class="reference"><a href="#cite_note-18"><span class="cite-bracket">[</span>18<span class="cite-bracket">]</span></a></sup> Die Bande konnte auch die <a href="Deutsche_Energie-Agentur" title="Deutsche Energie-Agentur">Deutsche Energie-Agentur</a> (Dena) angreifen. Die Attacke wurde von der Dena am 14. November 2023 veröffentlicht, aber erst im darauffolgenden Dezember wurde bekannt, dass Lockbit sich hinter dieser Attacke befand und ein Lösegeld unbekannter Höhe forderte.<sup id="cite_ref-19" class="reference"><a href="#cite_note-19"><span class="cite-bracket">[</span>19<span class="cite-bracket">]</span></a></sup>
</p><p>Am 16. Januar 2024 wurde bekannt, dass Lockbit die <a href="Spanien" title="Spanien">spanische</a> Gemeinde <a href="Calvi%C3%A0" title="Calvià">Calvià</a> angegriffen hatte und für die Freigabe der Daten 10 Millionen Euro verlangte.<sup id="cite_ref-20" class="reference"><a href="#cite_note-20"><span class="cite-bracket">[</span>20<span class="cite-bracket">]</span></a></sup> Auch der Schweizer Baumaschienvermieter Avesco Rent, als Teil der <a href="Avesco" title="Avesco">Avesco</a>, wurde im Dezember 2023 Opfer von der Crackingruppe. Avesco Rent nahm keinen Kontakt mit Lockbit auf. Daraufhin landeten Daten des Vermieters Anfang 2024 im Darknet.<sup id="cite_ref-21" class="reference"><a href="#cite_note-21"><span class="cite-bracket">[</span>21<span class="cite-bracket">]</span></a></sup>
</p><p>Die <a href="National_Crime_Agency" title="National Crime Agency">NCA</a>, das <a href="FBI" class="mw-redirect" title="FBI">FBI</a> und <a href="Europol" title="Europol">Europol</a> meldeten im Februar 2024, dass Lockbit zerschlagen wurde. Auf der Website von Lockbit erschien ein Hinweis, dass die Website unter Kontrolle gebracht wurde. Lockbit selbst behauptete, sie hätten Back-up Server, welche nicht betroffen seien. Beteiligt waren neben den genannten Polizeibehörden auch die Polizei aus <a href="Deutschland" title="Deutschland">Deutschland</a>, <a href="Frankreich" title="Frankreich">Frankreich</a>, <a href="Japan" title="Japan">Japan</a>, der <a href="Schweiz" title="Schweiz">Schweiz</a>, <a href="Kanada" title="Kanada">Kanada</a>, <a href="Australien" title="Australien">Australien</a>, <a href="Schweden" title="Schweden">Schweden</a>, den <a href="Niederlande" title="Niederlande">Niederlanden</a> und <a href="Finnland" title="Finnland">Finnland</a>.<sup id="cite_ref-22" class="reference"><a href="#cite_note-22"><span class="cite-bracket">[</span>22<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading2"><h2 id="Weblinks">Weblinks</h2></div>
<ul><li><span class="cite"><a rel="nofollow" class="external text" href="https://www.it-daily.net/it-sicherheit/cybercrime/lockbit-wie-eine-der-gefaehrlichsten-ransomware-erfolgreich-bleibt"><i>LockBit: Wie eine der gefährlichsten Ransomware erfolgreich bleibt.</i></a> 11. August 2023,<span class="Abrufdatum"> abgerufen am 15. Januar 2024</span> (Übersicht von Lockbit aus dem Jahr 2023).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ALockbit&rft.title=LockBit%3A+Wie+eine+der+gef%C3%A4hrlichsten+Ransomware+erfolgreich+bleibt&rft.description=LockBit%3A+Wie+eine+der+gef%C3%A4hrlichsten+Ransomware+erfolgreich+bleibt&rft.identifier="> </span></li></ul>
<div class="mw-heading mw-heading2"><h2 id="Einzelnachweise">Einzelnachweise</h2></div>
<ol class="references">
<li id="cite_note-1"><span class="mw-cite-backlink"><a href="#cite_ref-1">↑</a></span> <span class="reference-text"><span class="cite">Matt Burgess Lily, Hay Newman: <a rel="nofollow" class="external text" href="https://www.wired.co.uk/article/lockbit-ransomware-attacks"><i>The Unrelenting Menace of the LockBit Ransomware Gang.</i></a> The notorious Russian-speaking cybercriminals grew successful by keeping a low profile. But now they have a target on their backs. In: <i>wired.co.uk.</i> <a href="Wired" title="Wired">Wired</a>, 24. Januar 2023,<span class="Abrufdatum"> abgerufen am 2. Februar 2022</span> (englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ALockbit&rft.title=The+Unrelenting+Menace+of+the+LockBit+Ransomware+Gang&rft.description=The+Unrelenting+Menace+of+the+LockBit+Ransomware+Gang&rft.identifier=https%3A%2F%2Fwww.wired.co.uk%2Farticle%2Flockbit-ransomware-attacks&rft.creator=Matt+Burgess+Lily%2C+Hay+Newman&rft.publisher=%5B%5BWired%5D%5D&rft.date=24.01.2023&rft.language=en"> </span></span>
</li>
<li id="cite_note-trend22-2"><span class="mw-cite-backlink">↑ <sup><a href="#cite_ref-trend22_2-0">a</a></sup> <sup><a href="#cite_ref-trend22_2-1">b</a></sup></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.trendmicro.com/vinfo/us/security/news/ransomware-spotlight/ransomware-spotlight-lockbit"><i>LockBit.</i></a> 8. Februar 2022,<span class="Abrufdatum"> abgerufen am 20. August 2022</span> (englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ALockbit&rft.title=LockBit&rft.description=LockBit&rft.identifier=&rft.date=2022-02-08&rft.language=englisch"> </span></span>
</li>
<li id="cite_note-3"><span class="mw-cite-backlink"><a href="#cite_ref-3">↑</a></span> <span class="reference-text"><span class="cite">Dirk Knop: <a rel="nofollow" class="external text" href="https://www.heise.de/news/Lockbit-3-0-Professionalisierung-der-Ransomware-Szene-7155742.html"><i>Lockbit-Ransomware-Gruppe stellt sich professioneller auf.</i></a> Die Erpresserbande hinter der Ransomware Lockbit hebt den Professionalisierungsgrad auf eine neue Stufe. Sogar ein Bug-Bounty-Programm hat sie aufgelegt.<span class="Abrufdatum"> Abgerufen am 20. August 2022</span> (Autorenkürzel dmk).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ALockbit&rft.title=Lockbit-Ransomware-Gruppe+stellt+sich+professioneller+auf&rft.description=Lockbit-Ransomware-Gruppe+stellt+sich+professioneller+auf&rft.identifier=&rft.creator=Dirk+Knop&rft.date="> </span></span>
</li>
<li id="cite_note-4"><span class="mw-cite-backlink"><a href="#cite_ref-4">↑</a></span> <span class="reference-text"><span class="cite">Pierluigi Paganini: <a rel="nofollow" class="external text" href="https://securityaffairs.co/wordpress/123422/data-breach/accenture-data-breach-lockbit-ransomware.html"><i>Accenture discloses data breach after LockBit ransomware attack.</i></a> IT and consulting giant Accenture confirmed a data breach after the ransomware attack conducted by LockBit operators in August 2021. 15. Oktober 2021,<span class="Abrufdatum"> abgerufen am 20. August 2022</span> (englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ALockbit&rft.title=Accenture+discloses+data+breach+after+LockBit+ransomware+attack&rft.description=Accenture+discloses+data+breach+after+LockBit+ransomware+attack&rft.identifier=&rft.creator=Pierluigi+Paganini&rft.date=2021-10-15&rft.language=englisch"> </span></span>
</li>
<li id="cite_note-5"><span class="mw-cite-backlink"><a href="#cite_ref-5">↑</a></span> <span class="reference-text"><span class="cite">Bill Toulas: <a rel="nofollow" class="external text" href="https://www.bleepingcomputer.com/news/security/foxconn-confirms-ransomware-attack-disrupted-production-in-mexico/"><i>Foxconn confirms ransomware attack disrupted production in Mexico.</i></a> 2. Juni 2022,<span class="Abrufdatum"> abgerufen am 2. Juli 2023</span> (englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ALockbit&rft.title=Foxconn+confirms+ransomware+attack+disrupted+production+in+Mexico&rft.description=Foxconn+confirms+ransomware+attack+disrupted+production+in+Mexico&rft.identifier=&rft.creator=Bill+Toulas&rft.date=2022-06-02&rft.language=en"> </span></span>
</li>
<li id="cite_note-6"><span class="mw-cite-backlink"><a href="#cite_ref-6">↑</a></span> <span class="reference-text"><span class="cite">Eva Wolfangel: <a rel="nofollow" class="external text" href="https://www.zeit.de/digital/datenschutz/2022-12/continental-cyberangriff-hack-daten-angestellte/komplettansicht"><i>Wenn die psychischen Probleme der Angestellten im Netz landen.</i></a> Es geht um 40 Terabyte Daten: Der Autozulieferer Continental wird seit einem Cyberangriff erpresst. Im Netz kursiert nun eine Liste mit Dateinamen – sie sind hochbrisant. In: <i>Zeit Online.</i> Zeit Online GmbH, 2. Dezember 2022,<span class="Abrufdatum"> abgerufen am 2. Dezember 2022</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ALockbit&rft.title=Wenn+die+psychischen+Probleme+der+Angestellten+im+Netz+landen&rft.description=Wenn+die+psychischen+Probleme+der+Angestellten+im+Netz+landen&rft.identifier=&rft.creator=Eva+Wolfangel&rft.publisher=Zeit+Online+GmbH&rft.date=2022-12-02"> </span></span>
</li>
<li id="cite_note-7"><span class="mw-cite-backlink"><a href="#cite_ref-7">↑</a></span> <span class="reference-text"><span class="cite">Claudia Glover: <a rel="nofollow" class="external text" href="https://techmonitor.ai/technology/cybersecurity/nhs-attack-confirmed-as-lockbit-3-0"><i>LockBit 3.0 used in ransomware attack on Advanced that knocked out NHS 111 services.</i></a> Some details of August's attack have emerged, but it is not known if patient data was stolen. 14. Oktober 2022,<span class="Abrufdatum"> abgerufen am 2. Juli 2023</span> (englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ALockbit&rft.title=LockBit+3.0+used+in+ransomware+attack+on+Advanced+that+knocked+out+NHS+111+services&rft.description=LockBit+3.0+used+in+ransomware+attack+on+Advanced+that+knocked+out+NHS+111+services&rft.identifier=&rft.creator=Claudia+Glover&rft.date=2022-10-14&rft.language=en"> </span></span>
</li>
<li id="cite_note-8"><span class="mw-cite-backlink"><a href="#cite_ref-8">↑</a></span> <span class="reference-text"><span class="cite">Paul Kunert: <a rel="nofollow" class="external text" href="https://www.theregister.com/2022/08/12/advanced_confirms_ransomware_forced_it/"><i>Emergency services call-handling provider: Ransomware forced it to pull servers offline.</i></a> Advanced's infrastructure still down and out, recovery to take weeks or more. 12. August 2022,<span class="Abrufdatum"> abgerufen am 2. Juli 2023</span> (englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ALockbit&rft.title=Emergency+services+call-handling+provider%3A+Ransomware+forced+it+to+pull+servers+offline&rft.description=Emergency+services+call-handling+provider%3A+Ransomware+forced+it+to+pull+servers+offline&rft.identifier=&rft.creator=Paul+Kunert&rft.date=2022-08-12&rft.language=en"> </span></span>
</li>
<li id="cite_note-9"><span class="mw-cite-backlink"><a href="#cite_ref-9">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.bbc.com/news/technology-62725363"><i>Advanced cyber-attack: NHS doctors' paperwork piles up.</i></a> 30. August 2022,<span class="Abrufdatum"> abgerufen am 2. Juli 2023</span> (englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ALockbit&rft.title=Advanced+cyber-attack%3A+NHS+doctors%27+paperwork+piles+up&rft.description=Advanced+cyber-attack%3A+NHS+doctors%27+paperwork+piles+up&rft.identifier=&rft.date=2022-08-30&rft.language=en"> </span></span>
</li>
<li id="cite_note-10"><span class="mw-cite-backlink"><a href="#cite_ref-10">↑</a></span> <span class="reference-text"><span class="cite">Claudia Glover: <a rel="nofollow" class="external text" href="https://techmonitor.ai/technology/pendragon-posted-on-lockbit-3-0-blog"><i>LockBit 3.0 demands $60m from UK car dealership Pendragon.</i></a> LockBit 3.0 has posted leading UK car dealership Pendragon onto its victim blog. The company is refusing to engage in ransom discussions. 25. Oktober 2022,<span class="Abrufdatum"> abgerufen am 2. Juli 2023</span> (englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ALockbit&rft.title=LockBit+3.0+demands+%2460m+from+UK+car+dealership+Pendragon&rft.description=LockBit+3.0+demands+%2460m+from+UK+car+dealership+Pendragon&rft.identifier=&rft.creator=Claudia+Glover&rft.date=2022-10-25&rft.language=en"> </span></span>
</li>
<li id="cite_note-11"><span class="mw-cite-backlink"><a href="#cite_ref-11">↑</a></span> <span class="reference-text"><span class="cite">Bill Toulas: <a rel="nofollow" class="external text" href="https://www.bleepingcomputer.com/news/security/pendragon-car-dealer-refuses-60-million-lockbit-ransomware-demand/"><i>Pendragon car dealer refuses $60 million LockBit ransomware demand.</i></a> 25. Oktober 2022,<span class="Abrufdatum"> abgerufen am 2. Juli 2023</span> (englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ALockbit&rft.title=Pendragon+car+dealer+refuses+%2460+million+LockBit+ransomware+demand&rft.description=Pendragon+car+dealer+refuses+%2460+million+LockBit+ransomware+demand&rft.identifier=&rft.creator=Bill+Toulas&rft.date=2022-10-25&rft.language=en"> </span></span>
</li>
<li id="cite_note-12"><span class="mw-cite-backlink"><a href="#cite_ref-12">↑</a></span> <span class="reference-text"><span class="cite">Christopher Kunz: <a rel="nofollow" class="external text" href="https://www.heise.de/news/Erste-LockBit-Version-fuer-macOS-aufgetaucht-8968161.html"><i>Erste LockBit-Version für macOS aufgetaucht.</i></a> 17. April 2023,<span class="Abrufdatum"> abgerufen am 15. April 2023</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ALockbit&rft.title=Erste+LockBit-Version+f%C3%BCr+macOS+aufgetaucht&rft.description=Erste+LockBit-Version+f%C3%BCr+macOS+aufgetaucht&rft.identifier=&rft.creator=Christopher+Kunz&rft.date=2023-04-17"> </span></span>
</li>
<li id="cite_note-13"><span class="mw-cite-backlink"><a href="#cite_ref-13">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.justice.gov/opa/pr/russian-national-charged-ransomware-attacks-against-critical-infrastructure"><i>Russian National Charged with Ransomware Attacks Against Critical Infrastructure.</i></a> Ransomware Attacks Against Law Enforcement Agencies in Washington, D.C. and New Jersey, As Well As Other Victims Worldwide; U.S. Department of State Offers Reward Up to $10M. 16. Mai 2023,<span class="Abrufdatum"> abgerufen am 12. Mai 2023</span> (englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ALockbit&rft.title=Russian+National+Charged+with+Ransomware+Attacks+Against+Critical+Infrastructure&rft.description=Russian+National+Charged+with+Ransomware+Attacks+Against+Critical+Infrastructure&rft.identifier=&rft.date=2023-05-16&rft.language=en"> </span></span>
</li>
<li id="cite_note-14"><span class="mw-cite-backlink"><a href="#cite_ref-14">↑</a></span> <span class="reference-text"><span class="cite">Daniel Schurter: <a rel="nofollow" class="external text" href="https://www.watson.ch/digital/ransomware/479135380-lockbit-erpresst-chiphersteller-tsmc-und-fordert-70-mio-loesegeld"><i>LockBit erpresst Chiphersteller TSMC und fordert 70 Mio. – das steckt dahinter.</i></a> Der taiwanische Apple-Zulieferer hat gegenüber watson «einen Cyber-Sicherheitsvorfall bei einem IT-Hardware-Lieferanten» bestätigt. Die Auswirkungen hielten sich aber in Grenzen. In: <i>Watson.</i> 2023,<span class="Abrufdatum"> abgerufen am 2. Juli 2023</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ALockbit&rft.title=LockBit+erpresst+Chiphersteller+TSMC+und+fordert+70+Mio.+%E2%80%93+das+steckt+dahinter&rft.description=LockBit+erpresst+Chiphersteller+TSMC+und+fordert+70+Mio.+%E2%80%93+das+steckt+dahinter&rft.identifier=&rft.creator=Daniel+Schurter&rft.date=2023"> </span></span>
</li>
<li id="cite_note-15"><span class="mw-cite-backlink"><a href="#cite_ref-15">↑</a></span> <span class="reference-text"><span class="cite">Matthew Gooding: <a rel="nofollow" class="external text" href="https://techmonitor.ai/technology/cybersecurity/lockbit-ddos-ransomware-entrust"><i>LockBit ransomware group targeted with DDoS attack after Entrust data leak.</i></a> The prolific cybercrime gang has seen its servers knocked offline in a sustained attack. 22. August 2022,<span class="Abrufdatum"> abgerufen am 2. Juli 2023</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ALockbit&rft.title=LockBit+ransomware+group+targeted+with+DDoS+attack+after+Entrust+data+leak&rft.description=LockBit+ransomware+group+targeted+with+DDoS+attack+after+Entrust+data+leak&rft.identifier=&rft.creator=Matthew+Gooding&rft.date=2022-08-22"> </span></span>
</li>
<li id="cite_note-16"><span class="mw-cite-backlink"><a href="#cite_ref-16">↑</a></span> <span class="reference-text"><span class="cite">Philipp Anz: <a rel="nofollow" class="external text" href="https://www.inside-it.ch/boeing-bestaetigt-cybervorfall-20231102"><i>Boeing bestätigt Cybervorfall.</i></a> Betroffen ist laut dem Konzern das Vertriebsgeschäft. Die Ransomware-Bande Lockbit hatte behauptet, im Besitz von sensiblen Daten zu sein. 2. November 2023,<span class="Abrufdatum"> abgerufen am 3. November 2023</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ALockbit&rft.title=Boeing+best%C3%A4tigt+Cybervorfall&rft.description=Boeing+best%C3%A4tigt+Cybervorfall&rft.identifier=&rft.creator=Philipp+Anz"> </span></span>
</li>
<li id="cite_note-17"><span class="mw-cite-backlink"><a href="#cite_ref-17">↑</a></span> <span class="reference-text"><span class="cite">Andrijan Möcker: <a rel="nofollow" class="external text" href="https://www.heise.de/news/Lockbit-Angriff-Datendiebstahl-bei-Boeing-9347988.html"><i>Lockbit-Angriff: Datendiebstahl bei Boeing.</i></a> Die Cyberkriminellengruppe Lockbit behauptet, eine riesige Menge schützenswerter Daten von Boeing erbeutet zu haben. Die Konsequenzen könnten weitreichend sein. 29. Oktober 2023,<span class="Abrufdatum"> abgerufen am 3. November 2023</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ALockbit&rft.title=Lockbit-Angriff%3A+Datendiebstahl+bei+Boeing&rft.description=Lockbit-Angriff%3A+Datendiebstahl+bei+Boeing&rft.identifier=&rft.creator=Andrijan+M%C3%B6cker&rft.date=29.10.2023"> </span></span>
</li>
<li id="cite_note-18"><span class="mw-cite-backlink"><a href="#cite_ref-18">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.watson.ch/digital/ransomware/799426265-chinesische-bank-icbc-gehackt-ransomware-attacke-erschuettert-finanzwelt"><i>LockBit hackt weltgrösstes Kreditinstitut – Daten nur noch per USB-Stick übermittelbar.</i></a> Die russischsprachige Ransomware-Bande LockBit hat erneut in den USA zugeschlagen. Die ICBC-Cyberattacke erschüttert die Finanzwelt.<span class="Abrufdatum"> Abgerufen am 15. Dezember 2023</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ALockbit&rft.title=LockBit+hackt+weltgr%C3%B6sstes+Kreditinstitut+%E2%80%93+Daten+nur+noch+per+USB-Stick+%C3%BCbermittelbar&rft.description=LockBit+hackt+weltgr%C3%B6sstes+Kreditinstitut+%E2%80%93+Daten+nur+noch+per+USB-Stick+%C3%BCbermittelbar&rft.identifier=&rft.date="> </span></span>
</li>
<li id="cite_note-19"><span class="mw-cite-backlink"><a href="#cite_ref-19">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.golem.de/news/cyberangriff-lockbit-will-deutsche-energie-agentur-gehackt-haben-2312-180293.html"><i>Lockbit will Deutsche Energie-Agentur gehackt haben.</i></a> Nach einem Cyberangriff war die Dena Mitte November "technisch weitgehend arbeitsunfähig". Die Hackergruppe Lockbit fordert nun ein Lösegeld. 13. Dezember 2023,<span class="Abrufdatum"> abgerufen am 15. Dezember 2023</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ALockbit&rft.title=Lockbit+will+Deutsche+Energie-Agentur+gehackt+haben&rft.description=Lockbit+will+Deutsche+Energie-Agentur+gehackt+haben&rft.identifier="> </span></span>
</li>
<li id="cite_note-20"><span class="mw-cite-backlink"><a href="#cite_ref-20">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.inselradio.com/aktuell/news/lokales/2024/01/cyberpiraten-fordern-10-millionen-euro-von-der-gemeinde-calvia"><i>Cyberpiraten fordern 10 Millionen Euro von der Gemeinde Calvià.</i></a> 16. Januar 2024,<span class="Abrufdatum"> abgerufen am 15. Januar 2024</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ALockbit&rft.title=Cyberpiraten+fordern+10+Millionen+Euro+von+der+Gemeinde+Calvi%C3%A0&rft.description=Cyberpiraten+fordern+10+Millionen+Euro+von+der+Gemeinde+Calvi%C3%A0&rft.identifier=https%3A%2F%2Fwww.inselradio.com%2Faktuell%2Fnews%2Flokales%2F2024%2F01%2Fcyberpiraten-fordern-10-millionen-euro-von-der-gemeinde-calvia&rft.date=16.01.2024"> </span></span>
</li>
<li id="cite_note-21"><span class="mw-cite-backlink"><a href="#cite_ref-21">↑</a></span> <span class="reference-text"><span class="cite">Coen Kaat und msc: <a rel="nofollow" class="external text" href="https://www.it-markt.ch/news/2024-01-16/lockbit-ransomware-trifft-schweizer-vermieter-von-baumaschinen"><i>Lockbit-Ransomware trifft Schweizer Vermieter von Baumaschinen.</i></a> 16. Januar 2024,<span class="Abrufdatum"> abgerufen am 15. Januar 2024</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ALockbit&rft.title=Lockbit-Ransomware+trifft+Schweizer+Vermieter+von+Baumaschinen&rft.description=Lockbit-Ransomware+trifft+Schweizer+Vermieter+von+Baumaschinen&rft.identifier=&rft.creator=Coen+Kaat+und+msc&rft.date=16.01.2024"> </span></span>
</li>
<li id="cite_note-22"><span class="mw-cite-backlink"><a href="#cite_ref-22">↑</a></span> <span class="reference-text"><span class="cite">Konstantin Zimmermann: <a rel="nofollow" class="external text" href="https://www.zeit.de/digital/2024-02/lockbit-hacker-polizei-nca"><i>Hackergruppe Lockbit in internationaler Polizeiaktion zerschlagen.</i></a> Ermittlern von NCA, FBI und Europol ist ein Schlag gegen die kriminelle Gruppe Lockbit gelungen. Diese hatte einige der größten Unternehmen weltweit gehackt. In: <i>Zeit Online.</i> Zeit Online GmbH, 20. Februar 2024,<span class="Abrufdatum"> abgerufen am 25. Februar 2024</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3ALockbit&rft.title=Hackergruppe+Lockbit+in+internationaler+Polizeiaktion+zerschlagen&rft.description=Hackergruppe+Lockbit+in+internationaler+Polizeiaktion+zerschlagen&rft.identifier=https%3A%2F%2Fwww.zeit.de%2Fdigital%2F2024-02%2Flockbit-hacker-polizei-nca&rft.creator=Konstantin+Zimmermann&rft.publisher=Zeit+Online+GmbH&rft.date=2024-02-20"> </span></span>
</li>
</ol></div><!--htdig_noindex--><div><div class="zim-footer">
Dieser Artikel wurde von <a class="external text" title="Zuletzt bearbeitet am 2025-10-04" href="https://de.wikipedia.org/wiki/?title=Lockbit&oldid=260313950">Wikipedia</a> herausgegeben. Der Text ist unter <a class="external text" href="https://creativecommons.org/licenses/by-sa/4.0/deed.de">Creative Commons Attribution-Share Alike 4.0</a> verfügbar, sofern nicht anders angegeben. Für die Mediendateien können zusätzliche Bedingungen gelten.
</div>
</div><!--/htdig_noindex--></div>
</div>
</main>
</div>
</div>
</div>
<script src="./_webp_/webpHandler.js"></script>
</body></html>