hw_db55ea5c0ed65eb6
La gang russofona LockBit pubblica dati Boeing rubati dopo un attacco ransomware/estorsivo.
Dati interni di Boeing sono stati pubblicati online il 10 novembre 2023 dalla gang ransomware LockBit dopo che l’azienda apparentemente si era rifiutata di pagare un riscatto entro la scadenza del 2 novembre. LockBit aveva annunciato in ottobre di aver ottenuto „un’enorme quantità“ di dati sensibili di Boeing e aveva minacciato di divulgarli se le sue richieste non fossero state soddisfatte, inquadrando l’operazione come una classica campagna di doppia estorsione in cui sia la disponibilità sia la riservatezza vengono sfruttate per fare pressione. Secondo un post sul sito dark web del gruppo, i file trapelati risalivano per lo più alla fine di ottobre; Reuters ha osservato di non poter verificare indipendentemente i contenuti, ma la pubblicazione ha segnato una chiara escalation dalla compromissione all’esposizione pubblica. Boeing ha confermato che „elementi“ della sua attività di ricambi e distribuzione avevano subito un incidente di cybersicurezza e ha riconosciuto che un attore criminale ransomware aveva diffuso informazioni che sosteneva di aver prelevato dai sistemi aziendali, affermando al contempo che l’evento non minacciava gli aeromobili né la sicurezza del volo. L’azienda ha rifiutato di specificare se fossero stati consultati dati tecnici legati alla difesa o altamente sensibili, ma ha detto che stava continuando a indagare e che rimaneva in contatto con le agenzie di contrasto, le autorità di regolamentazione e le parti potenzialmente interessate, segnalando la preoccupazione che la violazione potesse avere implicazioni regolatorie e contrattuali. LockBit, identificato per la prima volta su forum di criminalità informatica in lingua russa all’inizio del 2020, è da allora diventato una delle operazioni ransomware più attive e „professionali“ a livello globale, prendendo di mira organizzazioni negli Stati Uniti, in India, in Brasile e in molti altri paesi; la Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti ha collegato il gruppo ad attacchi contro più di 1.700 entità statunitensi.
Punteggi E/M/R/S
- EEsistenza0/4 · Non valutato
- MIntento0/4 · Non valutato
- RLegame con attore russo0/4 · Non valutato
- SResponsabilità dello Stato russo0/4 · Non valutato
Fatti
Nessun fatto
Fonti
-
- Ruolo
- discovery_lead
- Data
- 2023-11-09T23:00:00Z
Internal data from Boeing, was published online on 10 November 2023 by the LockBit ransomware gang after the company apparently refused to pay a ransom by a deadline of 2 November. LockBit had announced in October that it had obtained “a tremendous amount” of sensitive Boeing data and threatened to release it if its demands were not met, framing the operation as a classic double-extortion campaign in which both availability and confidentiality are leveraged for pressure. According to a post on the group’s dark-web site, the leaked files mostly dated from late October; Reuters noted it could not independently verify the contents, but the publication marked a clear escalation from compromise to public exposure. Boeing confirmed that “elements” of its parts and distribution business had suffered a cybersecurity incident and acknowledged that a criminal ransomware actor had released information it claimed to have taken from company systems, while stating that the event did not threaten aircraft or flight safety. The company declined to specify whether any defence-related or highly sensitive technical data had been accessed, but it said it was continuing to investigate and remained in contact with law-enforcement agencies, regulators and potentially affected parties, signalling concern that the breach could have regulatory and contractual implications. LockBit, first identified on Russian-language cybercrime forums in early 2020, has since become one of the most active and “professional” ransomware operations globally, targeting organisations in the United States, India, Brazil and many other countries; U.S. Cybersecurity and Infrastructure Security Agency (CISA) has linked the group to attacks on more than 1,700 U.S. entities.