hw_db55ea5c0ed65eb6
Russischtalige LockBit-bende publiceert gestolen Boeing-gegevens na ransomware-/afpersingsaanval.
Interne gegevens van Boeing werden op 10 november 2023 online gepubliceerd door de ransomwarebende LockBit nadat het bedrijf kennelijk had geweigerd losgeld te betalen vóór een deadline van 2 november. LockBit had in oktober aangekondigd dat het „een enorme hoeveelheid“ gevoelige Boeing-gegevens had verkregen en dreigde die vrij te geven als niet aan zijn eisen werd voldaan, waarbij de operatie werd neergezet als een klassieke dubbele-afpersingscampagne waarin zowel beschikbaarheid als vertrouwelijkheid worden ingezet om druk uit te oefenen. Volgens een bericht op de darkwebsite van de groep dateerden de gelekte bestanden grotendeels van eind oktober; Reuters merkte op dat het de inhoud niet onafhankelijk kon verifiëren, maar de publicatie markeerde een duidelijke escalatie van compromittering naar publieke blootstelling. Boeing bevestigde dat „elementen“ van zijn onderdelen- en distributieactiviteiten waren getroffen door een cyberbeveiligingsincident en erkende dat een criminele ransomwareactor informatie had vrijgegeven waarvan deze beweerde die uit bedrijfssystemen te hebben gehaald, terwijl het stelde dat de gebeurtenis geen bedreiging vormde voor vliegtuigen of de vliegveiligheid. Het bedrijf weigerde te specificeren of defensiegerelateerde of zeer gevoelige technische gegevens waren ingezien, maar zei dat het het onderzoek voortzette en in contact bleef met wetshandhavingsinstanties, toezichthouders en mogelijk getroffen partijen, wat erop wees dat men bezorgd was dat de inbreuk regelgevende en contractuele gevolgen zou kunnen hebben. LockBit, voor het eerst geïdentificeerd op Russischtalige cybercrimefora begin 2020, is sindsdien uitgegroeid tot een van de actiefste en „professioneelste“ ransomwareoperaties wereldwijd, gericht op organisaties in de Verenigde Staten, India, Brazilië en veel andere landen; de U.S. Cybersecurity and Infrastructure Security Agency (CISA) heeft de groep in verband gebracht met aanvallen op meer dan 1.700 Amerikaanse entiteiten.
E/M/R/S-scores
- EBestaan0/4 · Niet beoordeeld
- MIntentie0/4 · Niet beoordeeld
- RBand met Russische actor0/4 · Niet beoordeeld
- SVerantwoordelijkheid van de Russische staat0/4 · Niet beoordeeld
Feiten
Geen feiten
Bronnen
-
- Rol
- discovery_lead
- Datum
- 2023-11-09T23:00:00Z
Internal data from Boeing, was published online on 10 November 2023 by the LockBit ransomware gang after the company apparently refused to pay a ransom by a deadline of 2 November. LockBit had announced in October that it had obtained “a tremendous amount” of sensitive Boeing data and threatened to release it if its demands were not met, framing the operation as a classic double-extortion campaign in which both availability and confidentiality are leveraged for pressure. According to a post on the group’s dark-web site, the leaked files mostly dated from late October; Reuters noted it could not independently verify the contents, but the publication marked a clear escalation from compromise to public exposure. Boeing confirmed that “elements” of its parts and distribution business had suffered a cybersecurity incident and acknowledged that a criminal ransomware actor had released information it claimed to have taken from company systems, while stating that the event did not threaten aircraft or flight safety. The company declined to specify whether any defence-related or highly sensitive technical data had been accessed, but it said it was continuing to investigate and remained in contact with law-enforcement agencies, regulators and potentially affected parties, signalling concern that the breach could have regulatory and contractual implications. LockBit, first identified on Russian-language cybercrime forums in early 2020, has since become one of the most active and “professional” ransomware operations globally, targeting organisations in the United States, India, Brazil and many other countries; U.S. Cybersecurity and Infrastructure Security Agency (CISA) has linked the group to attacks on more than 1,700 U.S. entities.