A világ egyik legnagyobb védelmi és űrkutatási vállalata, az amerikai Boeing belső adatait tette közzé pénteken az interneten a Lockbit nevű kiberbűnözői csapat. Ez azt is jelenti, hogy nem sikerült a zsarolással követelt összegben vagy annak kifizetésében megállapodni.
A Lockbit még októberben jelentette be, hogy „óriási mennyiségű” érzékeny adatot szereztek meg a repülőgépipari óriáscégtől. Nem maradhatott el persze a fenyegetés sem: mint jelezték, a zsákmányt közkinccsé teszik az interneten ha a Boeing nem fizeti ki a követelt váltságdíjat november másodikig.
A hackercsapat weboldalán közzétett bejegyzés szerint az amerikai repülőipari óriás korábban féltve őrzött adatai péntek kora reggel óta elérhető és letölthető. Az eddigi információk szerint a szóban forgó adatállomány legfrissebb elemei 2023 októberéből származnak.
A Boeing közleményében megerősítette, hogy a vállalat alkatrész- és forgalmazási üzletágának egyes részlegei kiberbiztonsági incidenst szenvedtek el. „Tudomásunk van arról, hogy ezzel az incidenssel kapcsolatban egy zsarolóvírus-csapat olyan információkat tett közzé, amelyeket állítólag a rendszereinkből vitt e”, olvasható a cég közleményében. „Folytatjuk az incidens kivizsgálását, és szükség szerint kapcsolatban maradunk a bűnüldöző és szabályozó hatóságokkal, valamint az esetlegesen érintett felekkel”.
A vállalat közölte, hogy továbbra is biztos azzal kapcsolatban, hogy az eset nem jelent veszélyt az általa gyártott repülőgépekre vagy a repülésbiztonságára. Arról azonban továbbra sem kívánnak nyilatkozni, hogy védelemipari vagy más érzékeny adatokat sikerült-e a támadóknak megszerezni.
A Lockbit zsarolószoftvert először 2020 januárjában, orosz nyelvű kiberbűnözési fórumokon észlelték. Ma már világszerte elterjedt eszköznek számít, így az Egyesült Államokban, Indiában és Brazíliában tevékenykedő cégek és szervezetek is gyakori célpontoknak számítanak, olvasható a Trend Micro kiberbiztonsági cég 2022-es jelentése szerint. A szakemberek a csoportot „a digitáis alvilág egyik legprofesszionálisabb, szervezett bűnbandájának” nevezte.
Az amerikai Kiberbiztonsági és Infrastruktúra Biztonsági Ügynökség (CISA) szerint eddig a csoport 1700 amerikai szervezetet és céget támadott meg. Csütörtökön a Kínai Ipari és Kereskedelmi Bank (ICBC) amerikai ágát érte zsarolóprogram-támadás, amely az amerikai kincstári piac kereskedéséek megzavarására is alkalmas volt. Több zsarolóvírus szakértő és elemző szerint a Lockbit állhatott a hackelés mögött, bár a csapat weboldala, ahol jellemzően az áldozatok nevét teszi közzé, külön nem említette az ICBC-t.







