hw_db55ea5c0ed65eb6
Venekeelne LockBiti jõuk avaldab pärast lunavara-/väljapressimisrünnakut varastatud Boeingu andmed.
Boeingu siseandmed avaldati veebis 10. novembril 2023 lunavarajõugu LockBit poolt pärast seda, kui ettevõte oli ilmselt keeldunud maksmast lunaraha 2. novembri tähtajaks. LockBit oli oktoobris teatanud, et oli saanud kätte „tohutu koguse“ tundlikke Boeingu andmeid, ja ähvardas need avaldada, kui tema nõudmisi ei täideta, kujutades operatsiooni klassikalise topeltväljapressimise kampaaniana, milles surve avaldamiseks kasutatakse nii kättesaadavust kui ka konfidentsiaalsust. Grupi tumeveebi saidil avaldatud postituse järgi pärinesid lekkinud failid enamasti oktoobri lõpust; Reuters märkis, et ei saanud sisu sõltumatult kontrollida, kuid avaldamine tähistas selget eskalatsiooni kompromiteerimisest avaliku paljastamiseni. Boeing kinnitas, et tema varuosade ja turustusäri „elemendid“ olid kannatanud küberjulgeolekuintsidendi all, ning tunnistas, et kriminaalne lunavaraosaline oli avaldanud teavet, mille ta väitis olevat võtnud ettevõtte süsteemidest, samas öeldes, et juhtum ei ohustanud lennukeid ega lennuohutust. Ettevõte keeldus täpsustamast, kas oli ligipääs saadud kaitsevaldkonnaga seotud või väga tundlikele tehnilistele andmetele, kuid ütles, et jätkab uurimist ning on jätkuvalt ühenduses õiguskaitseasutuste, regulaatorite ja potentsiaalselt mõjutatud osapooltega, mis viitas murele, et rikkumisel võivad olla regulatiivsed ja lepingulised tagajärjed. LockBit, mis tuvastati esmakordselt venekeelsetes küberkuritegevuse foorumites 2020. aasta alguses, on sellest ajast saanud üheks aktiivseimaks ja „professionaalsemaks“ lunavaraoperatsiooniks maailmas, sihtides organisatsioone Ameerika Ühendriikides, Indias, Brasiilias ja paljudes teistes riikides; USA Küberturvalisuse ja Taristu Turvalisuse Amet (CISA) on seostanud grupi rünnakutega enam kui 1 700 USA üksuse vastu.
E/M/R/S skoorid
- EOlemasolu0/4 · Hindamata
- MTahtlus0/4 · Hindamata
- RSeos Vene osalisega0/4 · Hindamata
- SVene riigi vastutus0/4 · Hindamata
Faktid
Fakte pole
Allikad
-
- Roll
- discovery_lead
- Kuupäev
- 2023-11-09T23:00:00Z
Internal data from Boeing, was published online on 10 November 2023 by the LockBit ransomware gang after the company apparently refused to pay a ransom by a deadline of 2 November. LockBit had announced in October that it had obtained “a tremendous amount” of sensitive Boeing data and threatened to release it if its demands were not met, framing the operation as a classic double-extortion campaign in which both availability and confidentiality are leveraged for pressure. According to a post on the group’s dark-web site, the leaked files mostly dated from late October; Reuters noted it could not independently verify the contents, but the publication marked a clear escalation from compromise to public exposure. Boeing confirmed that “elements” of its parts and distribution business had suffered a cybersecurity incident and acknowledged that a criminal ransomware actor had released information it claimed to have taken from company systems, while stating that the event did not threaten aircraft or flight safety. The company declined to specify whether any defence-related or highly sensitive technical data had been accessed, but it said it was continuing to investigate and remained in contact with law-enforcement agencies, regulators and potentially affected parties, signalling concern that the breach could have regulatory and contractual implications. LockBit, first identified on Russian-language cybercrime forums in early 2020, has since become one of the most active and “professional” ransomware operations globally, targeting organisations in the United States, India, Brazil and many other countries; U.S. Cybersecurity and Infrastructure Security Agency (CISA) has linked the group to attacks on more than 1,700 U.S. entities.