Lyce · Hybrid Watch

hw_db55ea5c0ed65eb6

Ruskojazyčný gang LockBit zveřejnil odcizená data Boeingu po ransomwarovém/vyděračském útoku.

Interní data společnosti Boeing byla zveřejněna online 10. listopadu 2023 ransomwarovým gangem LockBit poté, co společnost zjevně odmítla zaplatit výkupné do lhůty 2. listopadu. LockBit v říjnu oznámil, že získal „obrovské množství“ citlivých dat Boeingu, a pohrozil jejich zveřejněním, pokud nebudou splněny jeho požadavky, přičemž operaci rámoval jako klasickou kampaň dvojího vydírání, v níž jsou k nátlaku využívány dostupnost i důvěrnost. Podle příspěvku na darkwebovém webu skupiny uniklé soubory většinou pocházely z konce října; Reuters uvedla, že nemohla obsah nezávisle ověřit, ale zveřejnění znamenalo jasnou eskalaci od kompromitace k veřejnému odhalení. Boeing potvrdil, že „části“ jeho podnikání v oblasti dílů a distribuce utrpěly kyberbezpečnostní incident, a uznal, že kriminální ransomwarový aktér zveřejnil informace, o nichž tvrdil, že je získal ze systémů společnosti, přičemž uvedl, že událost neohrozila letadla ani bezpečnost letů. Společnost odmítla upřesnit, zda byla zpřístupněna nějaká obranná nebo vysoce citlivá technická data, ale uvedla, že pokračuje ve vyšetřování a zůstává v kontaktu s orgány činnými v trestním řízení, regulátory a potenciálně dotčenými stranami, což signalizuje obavu, že narušení by mohlo mít regulatorní a smluvní dopady. LockBit, poprvé identifikovaný na ruskojazyčných fórech kyberkriminality na začátku roku 2020, se od té doby stal jednou z nejaktivnějších a „profesionálních“ ransomwarových operací na světě, zaměřenou na organizace ve Spojených státech, Indii, Brazílii a mnoha dalších zemích; americká Agentura pro kybernetickou bezpečnost a bezpečnost infrastruktury (CISA) spojila skupinu s útoky na více než 1 700 amerických subjektů.

Výskyt
2023-11-10
Publikace
2023-11-09T23:00:00Z
První pozorování
2026-09-24T06:09:10.079Z
Stav kontroly
Nehodnoceno
Země
US
Aktualizováno
2026-09-27T23:56:59.668Z

Skóre E/M/R/S

  • EExistence0/4 · Nehodnoceno
  • MZáměr0/4 · Nehodnoceno
  • RVazba na ruského aktéra0/4 · Nehodnoceno
  • SOdpovědnost ruského státu0/4 · Nehodnoceno

Fakta

Žádná fakta

Zdroje

  1. Role
    discovery_lead
    Datum
    2023-11-09T23:00:00Z

    Internal data from Boeing, was published online on 10 November 2023 by the LockBit ransomware gang after the company apparently refused to pay a ransom by a deadline of 2 November. LockBit had announced in October that it had obtained “a tremendous amount” of sensitive Boeing data and threatened to release it if its demands were not met, framing the operation as a classic double-extortion campaign in which both availability and confidentiality are leveraged for pressure. According to a post on the group’s dark-web site, the leaked files mostly dated from late October; Reuters noted it could not independently verify the contents, but the publication marked a clear escalation from compromise to public exposure. Boeing confirmed that “elements” of its parts and distribution business had suffered a cybersecurity incident and acknowledged that a criminal ransomware actor had released information it claimed to have taken from company systems, while stating that the event did not threaten aircraft or flight safety. The company declined to specify whether any defence-related or highly sensitive technical data had been accessed, but it said it was continuing to investigate and remained in contact with law-enforcement agencies, regulators and potentially affected parties, signalling concern that the breach could have regulatory and contractual implications. LockBit, first identified on Russian-language cybercrime forums in early 2020, has since become one of the most active and “professional” ransomware operations globally, targeting organisations in the United States, India, Brazil and many other countries; U.S. Cybersecurity and Infrastructure Security Agency (CISA) has linked the group to attacks on more than 1,700 U.S. entities.