Lyce · Hybrid Watch

hw_db55ea5c0ed65eb6

Gangue russófona LockBit publica dados roubados da Boeing após ataque de ransomware/extorsão.

Dados internos da Boeing foram publicados online em 10 de novembro de 2023 pela gangue de ransomware LockBit depois que a empresa aparentemente se recusou a pagar um resgate até o prazo de 2 de novembro. A LockBit havia anunciado em outubro que obtivera „uma quantidade enorme“ de dados sensíveis da Boeing e ameaçou divulgá-los se suas exigências não fossem atendidas, enquadrando a operação como uma campanha clássica de dupla extorsão em que tanto a disponibilidade quanto a confidencialidade são usadas para exercer pressão. Segundo uma publicação no site da dark web do grupo, os arquivos vazados datavam em sua maioria do fim de outubro; a Reuters observou que não podia verificar independentemente o conteúdo, mas a publicação marcou uma clara escalada do comprometimento para a exposição pública. A Boeing confirmou que „elementos“ de seu negócio de peças e distribuição haviam sofrido um incidente de cibersegurança e reconheceu que um ator criminoso de ransomware havia divulgado informações que afirmava ter retirado dos sistemas da empresa, ao mesmo tempo em que declarou que o evento não ameaçou aeronaves nem a segurança de voo. A empresa se recusou a especificar se quaisquer dados técnicos relacionados à defesa ou altamente sensíveis haviam sido acessados, mas disse que continuava investigando e permanecia em contato com agências de aplicação da lei, reguladores e partes potencialmente afetadas, sinalizando preocupação de que a violação pudesse ter implicações regulatórias e contratuais. A LockBit, identificada pela primeira vez em fóruns de cibercrime em língua russa no início de 2020, desde então se tornou uma das operações de ransomware mais ativas e „profissionais“ do mundo, mirando organizações nos Estados Unidos, na Índia, no Brasil e em muitos outros países; a Agência de Cibersegurança e Segurança de Infraestrutura dos EUA (CISA) associou o grupo a ataques contra mais de 1.700 entidades dos EUA.

Ocorrência
2023-11-10
Publicação
2023-11-09T23:00:00Z
Primeira observação
2026-09-24T06:09:10.079Z
Estado de revisão
Não avaliado
Países
US
Atualizado
2026-09-27T23:56:59.668Z

Pontuações E/M/R/S

  • EExistência0/4 · Não avaliado
  • MIntenção0/4 · Não avaliado
  • RLigação a ator russo0/4 · Não avaliado
  • SResponsabilidade do Estado russo0/4 · Não avaliado

Factos

Sem factos

Fontes

  1. Papel
    discovery_lead
    Data
    2023-11-09T23:00:00Z

    Internal data from Boeing, was published online on 10 November 2023 by the LockBit ransomware gang after the company apparently refused to pay a ransom by a deadline of 2 November. LockBit had announced in October that it had obtained “a tremendous amount” of sensitive Boeing data and threatened to release it if its demands were not met, framing the operation as a classic double-extortion campaign in which both availability and confidentiality are leveraged for pressure. According to a post on the group’s dark-web site, the leaked files mostly dated from late October; Reuters noted it could not independently verify the contents, but the publication marked a clear escalation from compromise to public exposure. Boeing confirmed that “elements” of its parts and distribution business had suffered a cybersecurity incident and acknowledged that a criminal ransomware actor had released information it claimed to have taken from company systems, while stating that the event did not threaten aircraft or flight safety. The company declined to specify whether any defence-related or highly sensitive technical data had been accessed, but it said it was continuing to investigate and remained in contact with law-enforcement agencies, regulators and potentially affected parties, signalling concern that the breach could have regulatory and contractual implications. LockBit, first identified on Russian-language cybercrime forums in early 2020, has since become one of the most active and “professional” ransomware operations globally, targeting organisations in the United States, India, Brazil and many other countries; U.S. Cybersecurity and Infrastructure Security Agency (CISA) has linked the group to attacks on more than 1,700 U.S. entities.