hw_db55ea5c0ed65eb6
La banda rusófona LockBit publica datos robados de Boeing tras un ataque de ransomware/extorsión.
Datos internos de Boeing fueron publicados en línea el 10 de noviembre de 2023 por la banda de ransomware LockBit después de que la empresa aparentemente se negara a pagar un rescate antes de la fecha límite del 2 de noviembre. LockBit había anunciado en octubre que había obtenido „una cantidad enorme“ de datos sensibles de Boeing y amenazó con divulgarlos si no se satisfacían sus demandas, presentando la operación como una campaña clásica de doble extorsión en la que se aprovechan tanto la disponibilidad como la confidencialidad para ejercer presión. Según una publicación en el sitio de la dark web del grupo, los archivos filtrados databan en su mayoría de finales de octubre; Reuters señaló que no podía verificar de forma independiente el contenido, pero la publicación marcó una clara escalada desde la intrusión hasta la exposición pública. Boeing confirmó que „elementos“ de su negocio de piezas y distribución habían sufrido un incidente de ciberseguridad y reconoció que un actor criminal de ransomware había publicado información que afirmaba haber tomado de los sistemas de la empresa, al tiempo que declaró que el suceso no amenazaba a las aeronaves ni a la seguridad de vuelo. La empresa se negó a especificar si se había accedido a datos técnicos relacionados con defensa o altamente sensibles, pero dijo que continuaba investigando y seguía en contacto con organismos encargados de hacer cumplir la ley, reguladores y partes potencialmente afectadas, lo que señalaba preocupación de que la brecha pudiera tener implicaciones regulatorias y contractuales. LockBit, identificado por primera vez en foros de ciberdelincuencia en ruso a comienzos de 2020, se ha convertido desde entonces en una de las operaciones de ransomware más activas y „profesionales“ a nivel mundial, dirigida contra organizaciones de Estados Unidos, India, Brasil y muchos otros países; la Agencia de Ciberseguridad y Seguridad de la Infraestructura de EE. UU. (CISA) ha vinculado al grupo con ataques contra más de 1.700 entidades estadounidenses.
Puntuaciones E/M/R/S
- EExistencia0/4 · Sin evaluar
- MIntención0/4 · Sin evaluar
- RVínculo con actor ruso0/4 · Sin evaluar
- SResponsabilidad del Estado ruso0/4 · Sin evaluar
Hechos
Sin hechos
Fuentes
-
- Rol
- discovery_lead
- Fecha
- 2023-11-09T23:00:00Z
Internal data from Boeing, was published online on 10 November 2023 by the LockBit ransomware gang after the company apparently refused to pay a ransom by a deadline of 2 November. LockBit had announced in October that it had obtained “a tremendous amount” of sensitive Boeing data and threatened to release it if its demands were not met, framing the operation as a classic double-extortion campaign in which both availability and confidentiality are leveraged for pressure. According to a post on the group’s dark-web site, the leaked files mostly dated from late October; Reuters noted it could not independently verify the contents, but the publication marked a clear escalation from compromise to public exposure. Boeing confirmed that “elements” of its parts and distribution business had suffered a cybersecurity incident and acknowledged that a criminal ransomware actor had released information it claimed to have taken from company systems, while stating that the event did not threaten aircraft or flight safety. The company declined to specify whether any defence-related or highly sensitive technical data had been accessed, but it said it was continuing to investigate and remained in contact with law-enforcement agencies, regulators and potentially affected parties, signalling concern that the breach could have regulatory and contractual implications. LockBit, first identified on Russian-language cybercrime forums in early 2020, has since become one of the most active and “professional” ransomware operations globally, targeting organisations in the United States, India, Brazil and many other countries; U.S. Cybersecurity and Infrastructure Security Agency (CISA) has linked the group to attacks on more than 1,700 U.S. entities.