לפי Engadget , הדליפה כללה מעל 43 ג'יגה-בייט של קבצי גיבוי שלטענת LockBit גנבה מבואינג. נכון לבוקר ה-14 בנובמבר, אתר השירות של בואינג עדיין לא היה פעיל, והודעה שפורסמה באתר הכירה בכמה בעיות רשת שהשפיעו על עסקי ההפצה והחלקים של בואינג, אך החברה טענה כי הדבר לא השפיע על בטיחות המטוסים שלה.
נתוני בואינג פורסמו על ידי לוקביט בשל "התעלמות ממאמצי המשא ומתן".
דובר בואינג אמר בהצהרה: "בקשר לאירוע זה, קבוצת פושעים של תוכנות כופר חשפה מידע שלדעתה השיגה מהמערכות שלנו. אנו ממשיכים לחקור את הנושא ונשמור על קשר עם רשויות אכיפת החוק, הרגולטורים וגורמים פוטנציאליים שנפגעו, לפי הצורך."
התקרית החלה ב-27 באוקטובר, כאשר לוקביט רשמה את בואינג כקורבן באתר האינטרנט שלה, וקבעה כי לחברה האמריקאית יש עד ה-2 בנובמבר לנהל משא ומתן על התשלום. מאוחר יותר, הקבוצה הסירה את בואינג מרשימת הקורבנות שלה, אך רשמה אותה מחדש ב-7 בנובמבר, בטענה שבואינג התעלמה ממאמצי המשא ומתן. לוקביט איימה בתחילה לשחרר 4 ג'יגה-בייט של נתוני דוגמה לפני שהחליטה לשחרר את כל הנתונים שגנבה ב-10 בנובמבר.
נתוני הגיבוי של בואינג שפורסמו על ידי LockBit כוללים נתוני תצורה עבור תוכנות ניהול IT, יומני בדיקה וניטור, וכן מידע מסוים של Citrix שלכאורה קשור למתקפת הסייבר הקודמת.
על פי הלשכה הפדרלית לחקירות אמריקאיות (FBI), LockBit התפתחה לכנופיית כופר ידועה לשמצה מאז הופעתה הראשונה בפורומים רוסיים לפשעי סייבר בינואר 2020. היו כ-1,700 מתקפות הקשורות ל-LockBit בארה"ב, כאשר חברות שילמו כ-91 מיליון דולר כופר. בין הקורבנות נמנים בנק סין (ICBC), TSMC וקמעונאית הספרים הקנדית Indigo Books and Music.
[מודעה_2]
קישור למקור






תגובה (0)