hw_db55ea5c0ed65eb6
Russiskspråklig LockBit-gruppe publiserer stjålne Boeing-data etter løsepengevirus-/utpressingsangrep.
Interne data fra Boeing ble publisert på nettet 10. november 2023 av løsepengevirusgruppen LockBit etter at selskapet tilsynelatende nektet å betale løsepenger innen en frist 2. november. LockBit hadde kunngjort i oktober at gruppen hadde fått tak i „en enorm mengde“ sensitive Boeing-data og truet med å offentliggjøre dem dersom kravene ikke ble oppfylt, og framstilte operasjonen som en klassisk dobbeltutpressingskampanje der både tilgjengelighet og konfidensialitet utnyttes som pressmiddel. Ifølge et innlegg på gruppens mørke-nettsted stammet de lekkede filene for det meste fra slutten av oktober; Reuters bemerket at innholdet ikke kunne verifiseres uavhengig, men publiseringen markerte en klar eskalering fra kompromittering til offentlig eksponering. Boeing bekreftet at „elementer“ av virksomheten for deler og distribusjon hadde vært rammet av en cybersikkerhetshendelse, og erkjente at en kriminell løsepengevirusaktør hadde publisert informasjon den hevdet å ha tatt fra selskapets systemer, samtidig som selskapet uttalte at hendelsen ikke truet fly eller flysikkerhet. Selskapet nektet å spesifisere om forsvarsrelaterte eller svært sensitive tekniske data var blitt åpnet, men sa at det fortsatte å etterforske og fortsatt var i kontakt med rettshåndhevende myndigheter, regulatorer og potensielt berørte parter, noe som signaliserte bekymring for at bruddet kunne få regulatoriske og kontraktsmessige konsekvenser. LockBit, først identifisert på russiskspråklige nettfora for cyberkriminalitet tidlig i 2020, har siden blitt en av de mest aktive og „profesjonelle“ løsepengevirusoperasjonene globalt, rettet mot organisasjoner i USA, India, Brasil og mange andre land; U.S. Cybersecurity and Infrastructure Security Agency (CISA) har knyttet gruppen til angrep på mer enn 1 700 amerikanske enheter.
E/M/R/S-skårer
- EEksistens0/4 · Ikke vurdert
- MHensikt0/4 · Ikke vurdert
- RKobling til russisk aktør0/4 · Ikke vurdert
- SRussisk statsansvar0/4 · Ikke vurdert
Fakta
Ingen fakta
Kilder
-
- Rolle
- discovery_lead
- Dato
- 2023-11-09T23:00:00Z
Internal data from Boeing, was published online on 10 November 2023 by the LockBit ransomware gang after the company apparently refused to pay a ransom by a deadline of 2 November. LockBit had announced in October that it had obtained “a tremendous amount” of sensitive Boeing data and threatened to release it if its demands were not met, framing the operation as a classic double-extortion campaign in which both availability and confidentiality are leveraged for pressure. According to a post on the group’s dark-web site, the leaked files mostly dated from late October; Reuters noted it could not independently verify the contents, but the publication marked a clear escalation from compromise to public exposure. Boeing confirmed that “elements” of its parts and distribution business had suffered a cybersecurity incident and acknowledged that a criminal ransomware actor had released information it claimed to have taken from company systems, while stating that the event did not threaten aircraft or flight safety. The company declined to specify whether any defence-related or highly sensitive technical data had been accessed, but it said it was continuing to investigate and remained in contact with law-enforcement agencies, regulators and potentially affected parties, signalling concern that the breach could have regulatory and contractual implications. LockBit, first identified on Russian-language cybercrime forums in early 2020, has since become one of the most active and “professional” ransomware operations globally, targeting organisations in the United States, India, Brazil and many other countries; U.S. Cybersecurity and Infrastructure Security Agency (CISA) has linked the group to attacks on more than 1,700 U.S. entities.