hw_db55ea5c0ed65eb6
Russischsprachige LockBit-Gang veröffentlicht nach Ransomware-/Erpressungsangriff gestohlene Boeing-Daten.
Interne Daten von Boeing wurden am 10. November 2023 von der Ransomware-Gang LockBit online veröffentlicht, nachdem das Unternehmen offenbar abgelehnt hatte, bis zu einer Frist am 2. November ein Lösegeld zu zahlen. LockBit hatte im Oktober bekanntgegeben, eine „enorme Menge“ sensibler Boeing-Daten erlangt zu haben, und gedroht, sie zu veröffentlichen, falls seine Forderungen nicht erfüllt würden; die Operation wurde dabei als klassische Double-Extortion-Kampagne dargestellt, bei der sowohl Verfügbarkeit als auch Vertraulichkeit als Druckmittel genutzt werden. Laut einem Beitrag auf der Dark-Web-Seite der Gruppe stammten die geleakten Dateien überwiegend von Ende Oktober; Reuters merkte an, die Inhalte nicht unabhängig verifizieren zu können, doch die Veröffentlichung markierte eine klare Eskalation von der Kompromittierung zur öffentlichen Offenlegung. Boeing bestätigte, dass „Elemente“ seines Teile- und Vertriebsgeschäfts von einem Cybersicherheitsvorfall betroffen waren, und räumte ein, dass ein krimineller Ransomware-Akteur Informationen veröffentlicht hatte, die er eigenen Angaben zufolge aus Unternehmenssystemen entnommen hatte, erklärte jedoch, dass das Ereignis keine Gefahr für Flugzeuge oder die Flugsicherheit darstelle. Das Unternehmen lehnte es ab, anzugeben, ob verteidigungsbezogene oder hochsensible technische Daten abgerufen worden waren, sagte jedoch, es setze die Untersuchung fort und stehe weiterhin in Kontakt mit Strafverfolgungsbehörden, Regulierungsbehörden und potenziell betroffenen Parteien, was auf die Sorge hinweist, dass der Vorfall regulatorische und vertragliche Auswirkungen haben könnte. LockBit, erstmals Anfang 2020 in russischsprachigen Cybercrime-Foren identifiziert, ist seitdem zu einer der aktivsten und „professionellsten“ Ransomware-Operationen weltweit geworden und nimmt Organisationen in den Vereinigten Staaten, Indien, Brasilien und vielen anderen Ländern ins Visier; die U.S. Cybersecurity and Infrastructure Security Agency (CISA) hat die Gruppe mit Angriffen auf mehr als 1.700 US-Einrichtungen in Verbindung gebracht.
E/M/R/S-Werte
- EExistenz0/4 · Nicht bewertet
- MAbsicht0/4 · Nicht bewertet
- RVerbindung zu russischem Akteur0/4 · Nicht bewertet
- SVerantwortung des russischen Staates0/4 · Nicht bewertet
Fakten
Keine Fakten
Quellen
-
- Rolle
- discovery_lead
- Datum
- 2023-11-09T23:00:00Z
Internal data from Boeing, was published online on 10 November 2023 by the LockBit ransomware gang after the company apparently refused to pay a ransom by a deadline of 2 November. LockBit had announced in October that it had obtained “a tremendous amount” of sensitive Boeing data and threatened to release it if its demands were not met, framing the operation as a classic double-extortion campaign in which both availability and confidentiality are leveraged for pressure. According to a post on the group’s dark-web site, the leaked files mostly dated from late October; Reuters noted it could not independently verify the contents, but the publication marked a clear escalation from compromise to public exposure. Boeing confirmed that “elements” of its parts and distribution business had suffered a cybersecurity incident and acknowledged that a criminal ransomware actor had released information it claimed to have taken from company systems, while stating that the event did not threaten aircraft or flight safety. The company declined to specify whether any defence-related or highly sensitive technical data had been accessed, but it said it was continuing to investigate and remained in contact with law-enforcement agencies, regulators and potentially affected parties, signalling concern that the breach could have regulatory and contractual implications. LockBit, first identified on Russian-language cybercrime forums in early 2020, has since become one of the most active and “professional” ransomware operations globally, targeting organisations in the United States, India, Brazil and many other countries; U.S. Cybersecurity and Infrastructure Security Agency (CISA) has linked the group to attacks on more than 1,700 U.S. entities.