Hồ sơ kỹ thuật
LockBit
Họ ransomware có hồ sơ hoạt động và TTP do CISA cùng các cơ quan đối tác công bố.
Đã xác nhận (Confirmed) · Trạng thái hồ sơ tham chiếu. Không phải attribution cho một ca cụ thể.
- Tên / trạng thái
- LockBit · Đã xác nhận (Confirmed)
- Tên gọi khác
- LockBit 2.0 / LockBit Red; các tên phiên bản cần đối chiếu riêng.
- Ghi nhận đầu tiên
- Tài liệu CISA mô tả hoạt động từ 2020.
- Nền tảng mục tiêu
- Xem từng biến thể trong advisory; không mặc định mọi nền tảng đều bị ảnh hưởng.
- TTP
- CISA công bố nhiều hành vi của các bên sử dụng LockBit; đối chiếu theo sự kiện và phiên bản.
- IOC
- Chỉ sử dụng chỉ báo có nguồn và ngữ cảnh; xem khu vực Theo dõi IOC.
- Extension
- Thay đổi theo biến thể; không dùng làm bằng chứng duy nhất.
- Ransom note
- Chưa nhập bản note tham chiếu vào hồ sơ này.
- Hành vi mã hóa
- Cần phân tích đúng mẫu và phiên bản.
- Leak site
- Không dùng tuyên bố trên leak site làm bằng chứng độc lập. Không đăng liên kết trực tiếp.
- Các vụ đã biết
- Chưa nhập danh sách vụ việc được xác minh riêng vào hồ sơ này.
- Ghi chú phát hiện
- Đối chiếu nhiều nguồn chứng cứ; phân biệt một dấu hiệu với kết luận về toàn bộ sự cố.
- Ghi chú phục hồi
- Đánh giá trên mẫu và cấu trúc dữ liệu. Không cam kết khả năng phục hồi chỉ từ tên family.
- Cập nhật lần cuối
- 04/10/2026
Nguồn tham khảo
CISA — Understanding Ransomware Threat Actors: LockBit14/06/2023 · Hoạt động đã quan sát và khuyến nghị phòng thủ.
Ngày đối chiếu nguồn: 04/10/2026. Nội dung nguồn có thể được cập nhật sau thời điểm này.
Lịch sử cập nhật
04/10/2026 · Khởi tạo hồ sơ tham chiếu, đánh dấu rõ những trường chưa có dữ liệu.