hw_db55ea5c0ed65eb6
Rosyjskojęzyczny gang LockBit publikuje skradzione dane Boeinga po ataku ransomware/wymuszeniowym.
Wewnętrzne dane Boeinga zostały opublikowane online 10 listopada 2023 r. przez gang ransomware LockBit po tym, jak firma najwyraźniej odmówiła zapłacenia okupu do terminu 2 listopada. LockBit ogłosił w październiku, że pozyskał „ogromną ilość” wrażliwych danych Boeinga, i zagroził ich ujawnieniem, jeśli jego żądania nie zostaną spełnione, przedstawiając operację jako klasyczną kampanię podwójnego wymuszenia, w której do wywierania presji wykorzystuje się zarówno dostępność, jak i poufność. Według wpisu na stronie grupy w dark webie wyciekłe pliki pochodziły głównie z końca października; Reuters zaznaczył, że nie mógł niezależnie zweryfikować zawartości, ale publikacja oznaczała wyraźną eskalację od kompromitacji do publicznego ujawnienia. Boeing potwierdził, że „elementy” jego działalności w zakresie części i dystrybucji ucierpiały wskutek incydentu cyberbezpieczeństwa, i przyznał, że przestępczy podmiot ransomware opublikował informacje, które według jego twierdzeń zabrał z systemów firmy, jednocześnie stwierdzając, że zdarzenie nie zagrażało samolotom ani bezpieczeństwu lotów. Firma odmówiła sprecyzowania, czy uzyskano dostęp do jakichkolwiek danych technicznych związanych z obronnością lub wysoce wrażliwych, ale powiedziała, że kontynuuje dochodzenie i pozostaje w kontakcie z organami ścigania, regulatorami oraz potencjalnie dotkniętymi stronami, sygnalizując obawę, że naruszenie może mieć konsekwencje regulacyjne i umowne. LockBit, po raz pierwszy zidentyfikowany na rosyjskojęzycznych forach cyberprzestępczych na początku 2020 r., od tego czasu stał się jedną z najbardziej aktywnych i „profesjonalnych” operacji ransomware na świecie, atakując organizacje w Stanach Zjednoczonych, Indiach, Brazylii i wielu innych krajach; amerykańska Agencja ds. Cyberbezpieczeństwa i Bezpieczeństwa Infrastruktury (CISA) powiązała grupę z atakami na ponad 1 700 amerykańskich podmiotów.
Oceny E/M/R/S
- EIstnienie0/4 · Nie oceniono
- MZamiar0/4 · Nie oceniono
- RPowiązanie z aktorem rosyjskim0/4 · Nie oceniono
- SOdpowiedzialność państwa rosyjskiego0/4 · Nie oceniono
Fakty
Brak faktów
Źródła
-
- Rola
- discovery_lead
- Data
- 2023-11-09T23:00:00Z
Internal data from Boeing, was published online on 10 November 2023 by the LockBit ransomware gang after the company apparently refused to pay a ransom by a deadline of 2 November. LockBit had announced in October that it had obtained “a tremendous amount” of sensitive Boeing data and threatened to release it if its demands were not met, framing the operation as a classic double-extortion campaign in which both availability and confidentiality are leveraged for pressure. According to a post on the group’s dark-web site, the leaked files mostly dated from late October; Reuters noted it could not independently verify the contents, but the publication marked a clear escalation from compromise to public exposure. Boeing confirmed that “elements” of its parts and distribution business had suffered a cybersecurity incident and acknowledged that a criminal ransomware actor had released information it claimed to have taken from company systems, while stating that the event did not threaten aircraft or flight safety. The company declined to specify whether any defence-related or highly sensitive technical data had been accessed, but it said it was continuing to investigate and remained in contact with law-enforcement agencies, regulators and potentially affected parties, signalling concern that the breach could have regulatory and contractual implications. LockBit, first identified on Russian-language cybercrime forums in early 2020, has since become one of the most active and “professional” ransomware operations globally, targeting organisations in the United States, India, Brazil and many other countries; U.S. Cybersecurity and Infrastructure Security Agency (CISA) has linked the group to attacks on more than 1,700 U.S. entities.