hw_db55ea5c0ed65eb6
Ryskspråkiga LockBit-gruppen publicerar stulna Boeing-data efter ransomware-/utpressningsattack.
Interna data från Boeing publicerades online den 10 november 2023 av ransomwaregruppen LockBit efter att företaget uppenbarligen vägrat att betala en lösensumma före en tidsfrist den 2 november. LockBit hade i oktober meddelat att gruppen hade kommit över „en enorm mängd“ känsliga Boeing-data och hotade att släppa dem om dess krav inte uppfylldes, och beskrev operationen som en klassisk dubbelutpressningskampanj där både tillgänglighet och konfidentialitet används för påtryckningar. Enligt ett inlägg på gruppens mörkwebbplats härrörde de läckta filerna mestadels från slutet av oktober; Reuters noterade att det inte kunde verifiera innehållet oberoende, men publiceringen markerade en tydlig eskalering från intrång till offentlig exponering. Boeing bekräftade att „delar“ av dess verksamhet för komponenter och distribution hade drabbats av en cybersäkerhetsincident och medgav att en kriminell ransomwareaktör hade publicerat information som den påstod sig ha tagit från företagets system, samtidigt som företaget uppgav att händelsen inte hotade flygplan eller flygsäkerheten. Företaget avböjde att specificera om några försvarsrelaterade eller mycket känsliga tekniska data hade nåtts, men sade att det fortsatte att utreda och förblev i kontakt med brottsbekämpande myndigheter, tillsynsmyndigheter och potentiellt berörda parter, vilket signalerade oro för att intrånget skulle kunna få regulatoriska och avtalsmässiga konsekvenser. LockBit, som först identifierades på ryskspråkiga cyberbrottsforum i början av 2020, har sedan dess blivit en av de mest aktiva och „professionella“ ransomwareoperationerna globalt, med organisationer i USA, Indien, Brasilien och många andra länder som mål; U.S. Cybersecurity and Infrastructure Security Agency (CISA) har kopplat gruppen till attacker mot mer än 1 700 amerikanska enheter.
E/M/R/S-poäng
- EExistens0/4 · Inte bedömd
- MAvsikt0/4 · Inte bedömd
- RKoppling till rysk aktör0/4 · Inte bedömd
- SRyska statens ansvar0/4 · Inte bedömd
Fakta
Inga fakta
Källor
-
- Roll
- discovery_lead
- Datum
- 2023-11-09T23:00:00Z
Internal data from Boeing, was published online on 10 November 2023 by the LockBit ransomware gang after the company apparently refused to pay a ransom by a deadline of 2 November. LockBit had announced in October that it had obtained “a tremendous amount” of sensitive Boeing data and threatened to release it if its demands were not met, framing the operation as a classic double-extortion campaign in which both availability and confidentiality are leveraged for pressure. According to a post on the group’s dark-web site, the leaked files mostly dated from late October; Reuters noted it could not independently verify the contents, but the publication marked a clear escalation from compromise to public exposure. Boeing confirmed that “elements” of its parts and distribution business had suffered a cybersecurity incident and acknowledged that a criminal ransomware actor had released information it claimed to have taken from company systems, while stating that the event did not threaten aircraft or flight safety. The company declined to specify whether any defence-related or highly sensitive technical data had been accessed, but it said it was continuing to investigate and remained in contact with law-enforcement agencies, regulators and potentially affected parties, signalling concern that the breach could have regulatory and contractual implications. LockBit, first identified on Russian-language cybercrime forums in early 2020, has since become one of the most active and “professional” ransomware operations globally, targeting organisations in the United States, India, Brazil and many other countries; U.S. Cybersecurity and Infrastructure Security Agency (CISA) has linked the group to attacks on more than 1,700 U.S. entities.