El renovado grupo de ransomware Lockbit, que ahora opera con su variante 5.0, sigue haciendo de las suyas y mantiene a España en el punto de mira, apuntando especialmente contra el sector energético.
El ciberataque –todavía pendiente de verificar–, fue anunciado por Lockbit 5.0 este pasado sábado, 11 de abril, según han reportado en X H4ckmanac y FalconFeedsio, cuentas especializadas en ciberinteligencia.
Su información procede del portal de filtraciones del grupo criminal, que no habría revelado el alcance de su intrusión ni qué tipo de datos habría comprometido.
Ultimátum de 15 días para pagar el rescate
En la captura difundida por FalconFeedsio se aprecia, además, un contador regresivo de 15 días, el plazo que LockBit 5.0 habría otorgado a Cegasa Energía para pagar el rescate antes de proceder a la publicación de los supuestos datos robados en la dark web.
Por el momento también se desconoce el importe exigido por el grupo, ni si Cegasa Energía ha iniciado algún tipo de comunicación con los atacantes. Tampoco hay constancia de que la empresa haya sufrido interrupciones operativas que permitan confirmar la materialización del ciberataque o su impacto real sobre sus sistemas.
Cegasa confirma el incidente, que fue «solucionado de inmediato»
Tras la publicación de este artículo y en respuesta al correo remitido previamente por este medio, la consultora de comunicación de Cegasa Energía ha confirmado el incidente en unas breves declaraciones realizadas –tal como remarca– en calidad de gestores de la comunicación corporativa de la empresa, sin ejercer como portavoces oficiales de la misma.
Según indica, la intrusión se produjo el 6 de abril, cinco días antes de que LockBit 5.0 lo reivindicara, y «quedó absolutamente gestionado y solucionado de inmediato por parte del equipo de IT de la compañía», por lo que se trató de «un tema puntual sin mayor relevancia».
Historial creciente de víctimas en España
Con este incidente ya confirmado, el caso se sumaría a la creciente lista de ataques de LockBit 5.0 en España, donde no solo se ha dirigido contra empresas del sector energético. En los últimos años, el grupo de ransomware –especialmente activo con su variante LockBit 3.0– ha golpeado a organizaciones de muy distintos ámbitos, desde la alimentación hasta servicios jurídicos o administraciones públicas.
Entre sus víctimas figuran compañías como Food Delivery Brands –matriz de Telepizza y Pizza Hut–, los concesionarios Covesa, la firma Fruca Marketing, la pesquera Casa Botas o el fabricante de fibra óptica OPTRAL, además de distintos despachos de abogados y administraciones locales, en muchos casos afectados por el bloqueo de sistemas y la amenaza de filtración de datos.
Este patrón sostenido de ataques sitúa a España entre los países europeos más afectados por la banda, que continúa ampliando su radio de acción y diversificando sus objetivos.

