Lockbit er tilbage: Har genskabt servere under en uge efter politiet lukkede dem ned

Ransomware-gruppen Lockbits servere er oppe at køre igen under en uge efter, at politiet hackerede gruppens servere. "Jeg blev uopmærksom efter at have svømmet i penge i årevis," lydet det fra gruppen.

Artikel top billede

(Foto: Dan Jensen)

Ransomware-gruppen Lockbit er godt i gang med at omstrukturere og genstarte sine servere, der i sidste uge blev lukket ned af politiet, som havde hacket dem.

Det skete under en koordineret operation med navnet ‘Operation Cronos.'

Siden har ransomware-gruppen haft travlt med at omstrukturere og genstarte servere.

I en længere meddelelse, som Lockbit udsendte i weekenden, beskriver ransomware-gruppen årsagerne til, at politiet overhovedet kunne få adgang til serverne.

Lockbit erkender her, at det var sjusk og skødesløshed, der gjorde, at gruppen sænkede sine parader så meget, at døren blev åbnet for politiets hackere.

Dette skyldes ifølge gruppen, at den i ‘fem år har svømmet i penge, og derfor blev jeg doven,” skriver gruppen (i jeg-form).

“På grund af min personlige uopmærksomhed og uansvarlighed slappede jeg af og opdaterede ikke min PHP i tide,” lyder det fra hackeren.

Lockbit har kørt PHP 8.1.2 og blev angiveligt hacket via CVE-2023-3824-sårbarheden, skriver BleepingComputer.

Hackerne flyttede straks efter hacket deres aktiviteter over på en ny .onion-adresse, hvor gruppen nu varsler, at den vil offentliggøre lækket data på fem hackere organisationer.

Lockbit omeddeler, at gruppen agter at genoptage dens aktiviteter - og at den nu tager sine forholdsregler, så den bliver sværere at hacke fremover.

Målene bliver nu oftere offentlige myndigheder - eller .gov-sektoren,’ som ransomware-gruppen betegner det.

Med Operation Cronos lykkedes det politiet at hacke 34 Lockbit-servere med lækket data, kryptovaluta, dekrypteringsnøgler og meget andet.

Lockbit har meddelt, at gruppen kun reelt mistede servere, der kørte PHP, mens backupsystemerne ikke blev ramt.

Lockbit var en af de mest aktiver grupper i 2023, hvor gruppen blev registreret til at stå bag 97 kendte ransomware-angreb.

Læs mere om Operation Cronos:

Læses lige nu

    Netcompany A/S

    Network Engineer

    Københavnsområdet

    Capgemini Danmark A/S

    SAP Senior Consultant (Procurement to Pay)

    Københavnsområdet

    Akademikernes A-kasse

    Data Scientist til Akademikernes A-kasse

    Københavnsområdet

    Navnenyt fra it-Danmark

    Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job
    Markus Dalsgaard Sisseck, Business Developer hos Martinsen Rådgivning & Revision, har pr. 21. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Markus Dalsgaard Sisseck

    Martinsen Rådgivning & Revision

    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Morten Kronborg som Consultant ERP. Han skal især beskæftige sig med hjælp og rådgivning af kundernes handels-forretningsprocesser indenfor salg og indkøb. Han kommer fra en stilling som Digital Forretningskonsulent hos Gasa Nord Grønt. Han er uddannet speditør og har bevæget sig ind i handelsvirksomheder hvor han endte med ansvar for ERP-løsninger. Han har tidligere beskæftiget sig med at være ansvarlig for implementering og drift af IT-projekter. Nyt job

    Morten Kronborg

    Norriq Danmark A/S