Az Engadget szerint a kiszivárgott információk több mint 43 GB-nyi biztonsági mentési fájlt tartalmaznak, amelyeket a LockBit állítása szerint a Boeingtől lopott el. November 14-én reggel a Boeing szervizweboldala továbbra sem működött, és az oldalon közzétett közlemény elismert néhány, a Boeing disztribúciós és alkatrész-üzletágát érintő kiberbiztonsági incidenst, de a vállalat ragaszkodott ahhoz, hogy ezek nem befolyásolták repülőgépei biztonságát.
A LockBit által nyilvánosságra hozott Boeing-adatok a „tárgyalási erőfeszítések figyelmen kívül hagyása” miatt
„Az incidenssel kapcsolatban egy zsarolóvírus-csoport olyan információkat hozott nyilvánosságra, amelyeket állításuk szerint a rendszereinkből szereztek meg” – mondta a Boeing szóvivője egy nyilatkozatban. „Továbbra is kivizsgáljuk az incidenst, és szükség szerint kapcsolatban maradunk a bűnüldöző szervekkel, a szabályozó hatóságokkal és a potenciálisan érintett felekkel.”
Az incidens október 27-én kezdődött, amikor a LockBit áldozatként tüntette fel a Boeinget a weboldalán, mondván, hogy az amerikai vállalatnak november 2-ig van ideje tárgyalni a fizetésről. A csoport később eltávolította a Boeinget az áldozatok listájáról a weboldalán, de november 7-én újra felvette, azt állítva, hogy a Boeing figyelmen kívül hagyta a tárgyalási erőfeszítéseiket. A LockBit kezdetben azzal fenyegetőzött, hogy 4 GB mintaadatot tesz közzé, mielőtt november 10-én úgy döntött, hogy nyilvánosságra hozza az összes ellopott adatot.
A LockBit által közzétett Boeing biztonsági mentési adatok tartalmazzák az IT-felügyeleti szoftver konfigurációs adatait, az audit- és monitorozási naplókat, valamint néhány Citrix-információt, amelyek feltehetően az előző kibertámadáshoz kapcsolódnak.
Az FBI szerint a LockBit hírhedt zsarolóvírus-bandává nőtte ki magát, mióta 2020 januárjában először megjelent az orosz kiberbűnözési fórumokon. Az Egyesült Államokban körülbelül 1700, a LockBithez köthető támadás történt, a vállalatok pedig körülbelül 91 millió dollár váltságdíjat fizettek a bandának. Az áldozatok között van a Bank of China - ICBC, a TSMC és a kanadai könyvkereskedő, az Indigo Books and Music.
[hirdetés_2]
Forráslink
Hozzászólás (0)