Lyce · Hybrid Watch

hw_db55ea5c0ed65eb6

Le groupe russophone LockBit publie des données volées à Boeing après une attaque par rançongiciel/extorsion.

Des données internes de Boeing ont été publiées en ligne le 10 novembre 2023 par le groupe de rançongiciel LockBit après que l’entreprise a apparemment refusé de payer une rançon avant l’échéance du 2 novembre. LockBit avait annoncé en octobre avoir obtenu « une énorme quantité » de données sensibles de Boeing et menacé de les publier si ses exigences n’étaient pas satisfaites, présentant l’opération comme une campagne classique de double extorsion dans laquelle la disponibilité et la confidentialité sont toutes deux utilisées comme leviers de pression. Selon une publication sur le site dark web du groupe, les fichiers divulgués dataient pour la plupart de fin octobre ; Reuters a indiqué ne pas pouvoir vérifier indépendamment leur contenu, mais la publication a marqué une nette escalade, du compromis à l’exposition publique. Boeing a confirmé que des « éléments » de son activité de pièces et de distribution avaient subi un incident de cybersécurité et a reconnu qu’un acteur criminel de rançongiciel avait publié des informations qu’il affirmait avoir prises dans les systèmes de l’entreprise, tout en déclarant que l’événement ne menaçait ni les avions ni la sécurité des vols. L’entreprise a refusé de préciser si des données techniques liées à la défense ou hautement sensibles avaient été consultées, mais elle a indiqué poursuivre son enquête et rester en contact avec les services chargés de l’application de la loi, les régulateurs et les parties potentiellement affectées, signalant une inquiétude quant aux implications réglementaires et contractuelles que la violation pourrait avoir. LockBit, identifié pour la première fois sur des forums de cybercriminalité russophones au début de 2020, est depuis devenu l’une des opérations de rançongiciel les plus actives et les plus « professionnelles » au monde, ciblant des organisations aux États-Unis, en Inde, au Brésil et dans de nombreux autres pays ; la Cybersecurity and Infrastructure Security Agency (CISA) des États-Unis a lié le groupe à des attaques contre plus de 1 700 entités américaines.

Survenance
2023-11-10
Publication
2023-11-09T23:00:00Z
Première observation
2026-09-24T06:09:10.079Z
Statut de revue
Non évalué
Pays
US
Mis à jour
2026-09-27T23:56:59.668Z

Scores E/M/R/S

  • EExistence0/4 · Non évalué
  • MIntention0/4 · Non évalué
  • RLien acteur russe0/4 · Non évalué
  • SResponsabilité de l'Etat russe0/4 · Non évalué

Faits

Aucun fait

Sources

  1. Rôle
    discovery_lead
    Date
    2023-11-09T23:00:00Z

    Internal data from Boeing, was published online on 10 November 2023 by the LockBit ransomware gang after the company apparently refused to pay a ransom by a deadline of 2 November. LockBit had announced in October that it had obtained “a tremendous amount” of sensitive Boeing data and threatened to release it if its demands were not met, framing the operation as a classic double-extortion campaign in which both availability and confidentiality are leveraged for pressure. According to a post on the group’s dark-web site, the leaked files mostly dated from late October; Reuters noted it could not independently verify the contents, but the publication marked a clear escalation from compromise to public exposure. Boeing confirmed that “elements” of its parts and distribution business had suffered a cybersecurity incident and acknowledged that a criminal ransomware actor had released information it claimed to have taken from company systems, while stating that the event did not threaten aircraft or flight safety. The company declined to specify whether any defence-related or highly sensitive technical data had been accessed, but it said it was continuing to investigate and remained in contact with law-enforcement agencies, regulators and potentially affected parties, signalling concern that the breach could have regulatory and contractual implications. LockBit, first identified on Russian-language cybercrime forums in early 2020, has since become one of the most active and “professional” ransomware operations globally, targeting organisations in the United States, India, Brazil and many other countries; U.S. Cybersecurity and Infrastructure Security Agency (CISA) has linked the group to attacks on more than 1,700 U.S. entities.