Lyce · Hybrid Watch

hw_db55ea5c0ed65eb6

Rusakalbė „LockBit“ grupuotė po išpirkos reikalaujančios programinės įrangos / šantažo atakos paskelbia pavogtus „Boeing“ duomenis.

Vidiniai „Boeing“ duomenys buvo paskelbti internete 2023 m. lapkričio 10 d. išpirkos reikalaujančios programinės įrangos grupuotės „LockBit“, kai bendrovė, regis, atsisakė sumokėti išpirką iki lapkričio 2 d. termino. „LockBit“ spalį buvo paskelbusi, kad gavo „milžinišką kiekį“ jautrių „Boeing“ duomenų, ir grasino juos paviešinti, jei jos reikalavimai nebus įvykdyti, pristatydama operaciją kaip klasikinę dvigubo šantažo kampaniją, kurioje spaudimui naudojamas ir prieinamumas, ir konfidencialumas. Remiantis įrašu grupuotės tamsiojo žiniatinklio svetainėje, nutekinti failai daugiausia buvo iš spalio pabaigos; „Reuters“ pažymėjo, kad negalėjo nepriklausomai patikrinti turinio, tačiau publikavimas žymėjo aiškią eskalaciją nuo kompromitavimo iki viešo atskleidimo. „Boeing“ patvirtino, kad jos dalių ir platinimo verslo „elementai“ patyrė kibernetinio saugumo incidentą, ir pripažino, kad nusikalstamas išpirkos reikalaujančios programinės įrangos veikėjas paskelbė informaciją, kurią teigė paėmęs iš bendrovės sistemų, kartu nurodydama, kad įvykis nekėlė grėsmės orlaiviams ar skrydžių saugai. Bendrovė atsisakė patikslinti, ar buvo pasiekta kokių nors su gynyba susijusių arba itin jautrių techninių duomenų, tačiau teigė tęsianti tyrimą ir palaikanti ryšį su teisėsaugos institucijomis, reguliavimo institucijomis ir galimai paveiktomis šalimis, taip signalizuodama susirūpinimą, kad pažeidimas gali turėti reguliacinių ir sutartinių pasekmių. „LockBit“, pirmą kartą identifikuota rusakalbiuose kibernetinių nusikaltimų forumuose 2020 m. pradžioje, nuo tada tapo viena aktyviausių ir „profesionaliausių“ išpirkos reikalaujančios programinės įrangos operacijų pasaulyje, taikančiųsi į organizacijas Jungtinėse Valstijose, Indijoje, Brazilijoje ir daugelyje kitų šalių; JAV Kibernetinio saugumo ir infrastruktūros saugumo agentūra (CISA) susiejo grupuotę su išpuoliais prieš daugiau kaip 1 700 JAV subjektų.

Įvykis
2023-11-10
Publikacija
2023-11-09T23:00:00Z
Pirmą kartą pastebėta
2026-09-24T06:09:10.079Z
Peržiūros būsena
Neįvertinta
Šalys
US
Atnaujinta
2026-09-27T23:56:59.668Z

E/M/R/S balai

  • EEgzistavimas0/4 · Neįvertinta
  • MKetinimas0/4 · Neįvertinta
  • RRyšys su Rusijos veikėju0/4 · Neįvertinta
  • SRusijos valstybės atsakomybė0/4 · Neįvertinta

Faktai

Faktų nėra

Šaltiniai

  1. Vaidmuo
    discovery_lead
    Data
    2023-11-09T23:00:00Z

    Internal data from Boeing, was published online on 10 November 2023 by the LockBit ransomware gang after the company apparently refused to pay a ransom by a deadline of 2 November. LockBit had announced in October that it had obtained “a tremendous amount” of sensitive Boeing data and threatened to release it if its demands were not met, framing the operation as a classic double-extortion campaign in which both availability and confidentiality are leveraged for pressure. According to a post on the group’s dark-web site, the leaked files mostly dated from late October; Reuters noted it could not independently verify the contents, but the publication marked a clear escalation from compromise to public exposure. Boeing confirmed that “elements” of its parts and distribution business had suffered a cybersecurity incident and acknowledged that a criminal ransomware actor had released information it claimed to have taken from company systems, while stating that the event did not threaten aircraft or flight safety. The company declined to specify whether any defence-related or highly sensitive technical data had been accessed, but it said it was continuing to investigate and remained in contact with law-enforcement agencies, regulators and potentially affected parties, signalling concern that the breach could have regulatory and contractual implications. LockBit, first identified on Russian-language cybercrime forums in early 2020, has since become one of the most active and “professional” ransomware operations globally, targeting organisations in the United States, India, Brazil and many other countries; U.S. Cybersecurity and Infrastructure Security Agency (CISA) has linked the group to attacks on more than 1,700 U.S. entities.