Lyce · Hybrid Watch

hw_db55ea5c0ed65eb6

Krievvalodīgā LockBit grupa pēc izspiedējprogrammatūras/izspiešanas uzbrukuma publicē nozagtus Boeing datus.

Boeing iekšējie dati tika publicēti tiešsaistē 2023. gada 10. novembrī, to izdarīja izspiedējprogrammatūras grupa LockBit pēc tam, kad uzņēmums acīmredzot atteicās samaksāt izpirkumu līdz 2. novembra termiņam. LockBit oktobrī bija paziņojusi, ka ieguvusi „milzīgu daudzumu“ sensitīvu Boeing datu, un draudēja tos publiskot, ja tās prasības netiks izpildītas, raksturojot operāciju kā klasisku dubultās izspiešanas kampaņu, kurā spiediena izdarīšanai tiek izmantota gan pieejamība, gan konfidencialitāte. Saskaņā ar ierakstu grupas tumšā tīmekļa vietnē nopludinātie faili lielākoties datēti ar oktobra beigām; Reuters norādīja, ka nevarēja neatkarīgi pārbaudīt saturu, taču publikācija iezīmēja skaidru eskalāciju no kompromitēšanas līdz publiskai atklāšanai. Boeing apstiprināja, ka tās detaļu un izplatīšanas biznesa „elementi“ ir cietuši kiberdrošības incidentā, un atzina, ka krimināls izspiedējprogrammatūras dalībnieks ir publiskojis informāciju, kuru tas apgalvoja esam ieguvis no uzņēmuma sistēmām, vienlaikus norādot, ka notikums neapdraudēja lidmašīnas vai lidojumu drošību. Uzņēmums atteicās precizēt, vai bija piekļūts ar aizsardzību saistītiem vai ļoti sensitīviem tehniskiem datiem, taču paziņoja, ka turpina izmeklēšanu un uztur saziņu ar tiesībaizsardzības iestādēm, regulatoriem un potenciāli skartajām pusēm, signalizējot bažas, ka pārkāpumam varētu būt regulatīvas un līgumiskas sekas. LockBit, kas pirmo reizi identificēta krievvalodīgos kibernoziedzības forumos 2020. gada sākumā, kopš tā laika ir kļuvusi par vienu no aktīvākajām un „profesionālākajām“ izspiedējprogrammatūras operācijām pasaulē, vēršoties pret organizācijām Amerikas Savienotajās Valstīs, Indijā, Brazīlijā un daudzās citās valstīs; ASV Kiberdrošības un infrastruktūras drošības aģentūra (CISA) ir saistījusi grupu ar uzbrukumiem vairāk nekā 1 700 ASV struktūrām.

Notikums
2023-11-10
Publikācija
2023-11-09T23:00:00Z
Pirmoreiz novērots
2026-09-24T06:09:10.079Z
Pārbaudes statuss
Nav novērtēts
Valstis
US
Atjaunināts
2026-09-27T23:56:59.668Z

E/M/R/S vērtējumi

  • EEsamība0/4 · Nav novērtēts
  • MNolūks0/4 · Nav novērtēts
  • RSaikne ar Krievijas aktoru0/4 · Nav novērtēts
  • SKrievijas valsts atbildība0/4 · Nav novērtēts

Fakti

Nav faktu

Avoti

  1. Loma
    discovery_lead
    Datums
    2023-11-09T23:00:00Z

    Internal data from Boeing, was published online on 10 November 2023 by the LockBit ransomware gang after the company apparently refused to pay a ransom by a deadline of 2 November. LockBit had announced in October that it had obtained “a tremendous amount” of sensitive Boeing data and threatened to release it if its demands were not met, framing the operation as a classic double-extortion campaign in which both availability and confidentiality are leveraged for pressure. According to a post on the group’s dark-web site, the leaked files mostly dated from late October; Reuters noted it could not independently verify the contents, but the publication marked a clear escalation from compromise to public exposure. Boeing confirmed that “elements” of its parts and distribution business had suffered a cybersecurity incident and acknowledged that a criminal ransomware actor had released information it claimed to have taken from company systems, while stating that the event did not threaten aircraft or flight safety. The company declined to specify whether any defence-related or highly sensitive technical data had been accessed, but it said it was continuing to investigate and remained in contact with law-enforcement agencies, regulators and potentially affected parties, signalling concern that the breach could have regulatory and contractual implications. LockBit, first identified on Russian-language cybercrime forums in early 2020, has since become one of the most active and “professional” ransomware operations globally, targeting organisations in the United States, India, Brazil and many other countries; U.S. Cybersecurity and Infrastructure Security Agency (CISA) has linked the group to attacks on more than 1,700 U.S. entities.