hw_db55ea5c0ed65eb6
Russisksproget LockBit-gruppe offentliggør stjålne Boeing-data efter ransomware-/afpresningsangreb.
Interne data fra Boeing blev offentliggjort online den 10. november 2023 af ransomwaregruppen LockBit, efter at selskabet tilsyneladende havde nægtet at betale en løsesum inden en frist den 2. november. LockBit havde i oktober meddelt, at gruppen havde fået fat i „en enorm mængde“ følsomme Boeing-data og truede med at frigive dem, hvis dens krav ikke blev opfyldt, og fremstillede operationen som en klassisk dobbelt-afpresningskampagne, hvor både tilgængelighed og fortrolighed bruges som presmiddel. Ifølge et opslag på gruppens darkweb-side stammede de lækkede filer for det meste fra slutningen af oktober; Reuters bemærkede, at indholdet ikke kunne verificeres uafhængigt, men offentliggørelsen markerede en klar eskalation fra kompromittering til offentlig eksponering. Boeing bekræftede, at „elementer“ af dets reservedels- og distributionsforretning havde været ramt af en cybersikkerhedshændelse, og anerkendte, at en kriminel ransomwareaktør havde frigivet information, som den hævdede at have taget fra selskabets systemer, samtidig med at selskabet oplyste, at hændelsen ikke truede fly eller flyvesikkerhed. Selskabet afviste at specificere, om forsvarsrelaterede eller meget følsomme tekniske data var blevet tilgået, men sagde, at det fortsatte sin undersøgelse og stadig var i kontakt med retshåndhævende myndigheder, tilsynsmyndigheder og potentielt berørte parter, hvilket signalerede bekymring for, at bruddet kunne få regulatoriske og kontraktmæssige konsekvenser. LockBit, der først blev identificeret på russisksprogede cyberkriminalitetsfora i begyndelsen af 2020, er siden blevet en af de mest aktive og „professionelle“ ransomwareoperationer globalt, rettet mod organisationer i USA, Indien, Brasilien og mange andre lande; U.S. Cybersecurity and Infrastructure Security Agency (CISA) har knyttet gruppen til angreb på mere end 1.700 amerikanske enheder.
E/M/R/S-score
- EEksistens0/4 · Ikke vurderet
- MHensigt0/4 · Ikke vurderet
- RForbindelse til russisk aktør0/4 · Ikke vurderet
- SRussisk statsansvar0/4 · Ikke vurderet
Fakta
Ingen fakta
Kilder
-
- Rolle
- discovery_lead
- Dato
- 2023-11-09T23:00:00Z
Internal data from Boeing, was published online on 10 November 2023 by the LockBit ransomware gang after the company apparently refused to pay a ransom by a deadline of 2 November. LockBit had announced in October that it had obtained “a tremendous amount” of sensitive Boeing data and threatened to release it if its demands were not met, framing the operation as a classic double-extortion campaign in which both availability and confidentiality are leveraged for pressure. According to a post on the group’s dark-web site, the leaked files mostly dated from late October; Reuters noted it could not independently verify the contents, but the publication marked a clear escalation from compromise to public exposure. Boeing confirmed that “elements” of its parts and distribution business had suffered a cybersecurity incident and acknowledged that a criminal ransomware actor had released information it claimed to have taken from company systems, while stating that the event did not threaten aircraft or flight safety. The company declined to specify whether any defence-related or highly sensitive technical data had been accessed, but it said it was continuing to investigate and remained in contact with law-enforcement agencies, regulators and potentially affected parties, signalling concern that the breach could have regulatory and contractual implications. LockBit, first identified on Russian-language cybercrime forums in early 2020, has since become one of the most active and “professional” ransomware operations globally, targeting organisations in the United States, India, Brazil and many other countries; U.S. Cybersecurity and Infrastructure Security Agency (CISA) has linked the group to attacks on more than 1,700 U.S. entities.