hw_db55ea5c0ed65eb6
Gruparea rusofonă LockBit publică date Boeing furate după un atac de ransomware/extorcare.
Date interne ale Boeing au fost publicate online la 10 noiembrie 2023 de gruparea de ransomware LockBit după ce compania aparent a refuzat să plătească o răscumpărare până la termenul de 2 noiembrie. LockBit anunțase în octombrie că obținuse „o cantitate enormă“ de date sensibile ale Boeing și amenințase că le va publica dacă cererile sale nu sunt îndeplinite, prezentând operațiunea ca pe o campanie clasică de dublă extorcare în care atât disponibilitatea, cât și confidențialitatea sunt folosite pentru presiune. Potrivit unei postări pe site-ul dark web al grupului, fișierele scurse datau în mare parte de la sfârșitul lunii octombrie; Reuters a notat că nu putea verifica independent conținutul, dar publicarea a marcat o escaladare clară de la compromitere la expunere publică. Boeing a confirmat că „elemente“ ale activității sale de piese și distribuție au suferit un incident de securitate cibernetică și a recunoscut că un actor criminal de ransomware a publicat informații despre care susținea că le-a luat din sistemele companiei, afirmând totodată că evenimentul nu a amenințat aeronavele sau siguranța zborurilor. Compania a refuzat să precizeze dacă au fost accesate date tehnice legate de apărare sau foarte sensibile, dar a spus că își continuă investigația și rămâne în contact cu agențiile de aplicare a legii, autoritățile de reglementare și părțile potențial afectate, semnalând îngrijorarea că breșa ar putea avea implicații de reglementare și contractuale. LockBit, identificată pentru prima dată pe forumuri de criminalitate cibernetică în limba rusă la începutul anului 2020, a devenit de atunci una dintre cele mai active și „profesioniste“ operațiuni de ransomware la nivel global, vizând organizații din Statele Unite, India, Brazilia și multe alte țări; Agenția pentru Securitate Cibernetică și Securitatea Infrastructurii din SUA (CISA) a legat gruparea de atacuri asupra a peste 1.700 de entități americane.
Scoruri E/M/R/S
- EExistență0/4 · Neevaluat
- MIntenție0/4 · Neevaluat
- RLegătură cu actor rus0/4 · Neevaluat
- SResponsabilitatea statului rus0/4 · Neevaluat
Fapte
Fără fapte
Surse
-
- Rol
- discovery_lead
- Dată
- 2023-11-09T23:00:00Z
Internal data from Boeing, was published online on 10 November 2023 by the LockBit ransomware gang after the company apparently refused to pay a ransom by a deadline of 2 November. LockBit had announced in October that it had obtained “a tremendous amount” of sensitive Boeing data and threatened to release it if its demands were not met, framing the operation as a classic double-extortion campaign in which both availability and confidentiality are leveraged for pressure. According to a post on the group’s dark-web site, the leaked files mostly dated from late October; Reuters noted it could not independently verify the contents, but the publication marked a clear escalation from compromise to public exposure. Boeing confirmed that “elements” of its parts and distribution business had suffered a cybersecurity incident and acknowledged that a criminal ransomware actor had released information it claimed to have taken from company systems, while stating that the event did not threaten aircraft or flight safety. The company declined to specify whether any defence-related or highly sensitive technical data had been accessed, but it said it was continuing to investigate and remained in contact with law-enforcement agencies, regulators and potentially affected parties, signalling concern that the breach could have regulatory and contractual implications. LockBit, first identified on Russian-language cybercrime forums in early 2020, has since become one of the most active and “professional” ransomware operations globally, targeting organisations in the United States, India, Brazil and many other countries; U.S. Cybersecurity and Infrastructure Security Agency (CISA) has linked the group to attacks on more than 1,700 U.S. entities.