Lyce · Hybrid Watch

hw_db55ea5c0ed65eb6

Venäjänkielinen LockBit-ryhmä julkaisee varastettuja Boeing-tietoja kiristyshaittaohjelma-/kiristyshyökkäyksen jälkeen.

Boeingin sisäisiä tietoja julkaistiin verkossa 10. marraskuuta 2023 LockBit-kiristyshaittaohjelmaryhmän toimesta sen jälkeen, kun yhtiö oli ilmeisesti kieltäytynyt maksamasta lunnaita 2. marraskuuta päättyneeseen määräaikaan mennessä. LockBit oli ilmoittanut lokakuussa saaneensa haltuunsa „valtavan määrän“ arkaluonteisia Boeingin tietoja ja uhkasi julkaista ne, jos sen vaatimuksiin ei suostuttaisi, kuvaten operaatiota klassiseksi kaksoiskiristyskampanjaksi, jossa painostukseen hyödynnetään sekä saatavuutta että luottamuksellisuutta. Ryhmän pimeän verkon sivulla julkaistun viestin mukaan vuotaneet tiedostot olivat enimmäkseen peräisin lokakuun lopulta; Reuters totesi, ettei se voinut riippumattomasti varmistaa sisältöä, mutta julkaisu merkitsi selvää eskalaatiota murrosta julkiseen paljastumiseen. Boeing vahvisti, että sen osien ja jakelun liiketoiminnan „osia“ oli kohdannut kyberturvallisuusvälikohtaus, ja myönsi, että rikollinen kiristyshaittaohjelmatoimija oli julkaissut tietoja, joiden se väitti olevan peräisin yhtiön järjestelmistä, samalla kun se totesi, ettei tapahtuma uhannut lentokoneita tai lentoturvallisuutta. Yhtiö kieltäytyi täsmentämästä, oliko puolustukseen liittyviä tai erittäin arkaluonteisia teknisiä tietoja käytetty, mutta sanoi jatkavansa tutkintaa ja olevansa edelleen yhteydessä lainvalvontaviranomaisiin, sääntelyviranomaisiin ja mahdollisesti vaikutusten kohteena oleviin osapuoliin, mikä viestii huolta siitä, että tietomurrolla voisi olla sääntelyyn ja sopimuksiin liittyviä vaikutuksia. LockBit, joka tunnistettiin ensimmäisen kerran venäjänkielisillä kyberrikollisuusfoorumeilla vuoden 2020 alussa, on sittemmin noussut yhdeksi maailman aktiivisimmista ja „ammattimaisimmista“ kiristyshaittaohjelmaoperaatioista, joka kohdistuu organisaatioihin Yhdysvalloissa, Intiassa, Brasiliassa ja monissa muissa maissa; Yhdysvaltain Cybersecurity and Infrastructure Security Agency (CISA) on yhdistänyt ryhmän hyökkäyksiin yli 1 700 yhdysvaltalaista toimijaa vastaan.

Tapahtuma
2023-11-10
Julkaisu
2023-11-09T23:00:00Z
Ensimmäinen havainto
2026-09-24T06:09:10.079Z
Tarkistustila
Ei arvioitu
Maat
US
Päivitetty
2026-09-27T23:56:59.668Z

E/M/R/S-pisteet

  • EOlemassaolo0/4 · Ei arvioitu
  • MAikomus0/4 · Ei arvioitu
  • RYhteys venäläiseen toimijaan0/4 · Ei arvioitu
  • SVenäjän valtion vastuu0/4 · Ei arvioitu

Faktat

Ei faktoja

Lähteet

  1. Rooli
    discovery_lead
    Päiväys
    2023-11-09T23:00:00Z

    Internal data from Boeing, was published online on 10 November 2023 by the LockBit ransomware gang after the company apparently refused to pay a ransom by a deadline of 2 November. LockBit had announced in October that it had obtained “a tremendous amount” of sensitive Boeing data and threatened to release it if its demands were not met, framing the operation as a classic double-extortion campaign in which both availability and confidentiality are leveraged for pressure. According to a post on the group’s dark-web site, the leaked files mostly dated from late October; Reuters noted it could not independently verify the contents, but the publication marked a clear escalation from compromise to public exposure. Boeing confirmed that “elements” of its parts and distribution business had suffered a cybersecurity incident and acknowledged that a criminal ransomware actor had released information it claimed to have taken from company systems, while stating that the event did not threaten aircraft or flight safety. The company declined to specify whether any defence-related or highly sensitive technical data had been accessed, but it said it was continuing to investigate and remained in contact with law-enforcement agencies, regulators and potentially affected parties, signalling concern that the breach could have regulatory and contractual implications. LockBit, first identified on Russian-language cybercrime forums in early 2020, has since become one of the most active and “professional” ransomware operations globally, targeting organisations in the United States, India, Brazil and many other countries; U.S. Cybersecurity and Infrastructure Security Agency (CISA) has linked the group to attacks on more than 1,700 U.S. entities.