Lyce · Hybrid Watch

hw_eda6b7ae6e211c0d

Thales dati publicēti tumšā tīmekļa publicēšanas platformā.

2022. gada novembra vidū Thales, lielā Francijas aizsardzības un aviācijas-kosmosa tehnoloģiju grupa, apstiprināja, ka tās datu arhīvs ir publicēts hakeru grupas LockBit 3.0 “publicēšanas platformā” pēc tam, kad grupa apgalvoja, ka ir nozagusi informāciju no Thales partnera konta. Dinamika atklāj, kā pretinieki var izmantot izspiedējprogrammatūras un izspiešanas rīkus ne tikai finansiālam ieguvumam, bet arī stratēģiskai traucēšanai un izlūkošanas informācijas iegūšanai sabiedroto valstīs: publicējot nozagtus datus, tie rada reputācijas izmaksas, izraisa operatīvas reakcijas un liek novirzīt resursus. Francijai šis incidents uzsver, ka rūpnieciskā bāze, īpaši aizsardzības un aviācijas-kosmosa nozare, jāuzskata par daļu no nacionālās noturības ietvara pret hibrīddraudiem, ne tikai militārās bāzes vai robežu aizsardzība. Fakts, ka nozagtie dati attiecas uz aizsardzības, transporta un aviācijas-kosmosa klientiem, pastiprina stratēģisko nozīmi: ja tiek atklātas galvenās tehnoloģijas, partneru žurnāli vai eksporta līgumu dati, potenciālais turpmākais risks valsts aizsardzībai pieaug. Hakeru grupas krievvalodīgais raksturs un tās agrākais mērķēšanas modelis padara šo incidentu saskanīgu ar Krievijai pieskaņotām hibrīdoperācijām. Incidents palīdz vizualizēt hibrīdkara “uzbrukuma” pusi: nekinētisku, bet augstvērtīgu rūpniecisku mērķi, kurā skaidri klātesoša ir ģeogrāfija (Francija), tipoloģija (kibervide) un dinamika (slēptība, datu noplūde, spiediens).

Notikums
2022-11-11
Publikācija
2022-11-10T23:00:00Z
Pirmoreiz novērots
2026-09-24T06:09:10.079Z
Pārbaudes statuss
Nav novērtēts
Valstis
FR
Atjaunināts
2026-09-27T23:56:59.668Z

E/M/R/S vērtējumi

  • EEsamība0/4 · Nav novērtēts
  • MNolūks0/4 · Nav novērtēts
  • RSaikne ar Krievijas aktoru0/4 · Nav novērtēts
  • SKrievijas valsts atbildība0/4 · Nav novērtēts

Fakti

Nav faktu

Avoti

  1. Loma
    discovery_lead
    Datums
    2022-11-10T23:00:00Z

    In mid-November 2022, Thales—the major French defence and aerospace technology group—confirmed that an archive of its data had been published on the “publication platform” of the hacker group LockBit 3.0, following claims the group had stolen information from Thales’ partner account. The dynamics reveal how adversaries can use ransomware/extortion tools not just for financial gain but for strategic disruption and intelligence extraction in allied states: by publishing stolen data, they impose reputational cost, trigger operational responses and force diversion of resources. For France, this incident emphasises that the industrial base—especially defence and aerospace—must be considered part of the national resilience framework against hybrid threats, not just military bases or border defence. The fact the stolen data relates to defence / transport / aerospace clients sharpens the strategic import: if key technologies, partner logs or export-contract data are exposed, the potential downstream risk to national defence is elevated. The Russian-speaking nature of the hacker group and its earlier targeting pattern make this incident consistent with Russia-aligned hybrid operations. The incident helps visualise the “attack” side of hybrid warfare: non-kinetic but high-value industrial target, with geography (France), typology (cyber), and dynamics (stealth, data-leak, pressure) clearly present.