Engadgetによると、漏洩したファイルには43GBを超えるバックアップファイルが含まれており、LockBitはこれをボーイングから盗んだと主張している。11月14日朝時点でもボーイングのサービスウェブサイトはダウンしており、サイトに掲載された通知では、ボーイングの流通・部品事業に影響を与えるネットワーク障害が確認されたが、同社はこれが航空機の安全性に影響を与えていないと主張している。
ロックビットはボーイングのデータを「交渉努力を無視した」として公開した。
ボーイングの広報担当者は声明で、「今回の事件に関連して、ランサムウェア犯罪グループが当社のシステムから入手したと思われる情報を公開しました。当社は引き続き調査を進めており、法執行機関、規制当局、そして影響を受ける可能性のある関係者と適宜連絡を取り合っていきます」と述べた。
この事件は10月27日にLockBitがウェブサイトでボーイングを被害者としてリストアップし、11月2日までに支払い交渉を行うと告知したことから始まりました。その後、LockBitはボーイングを被害者リストから削除しましたが、11月7日に再びリストアップし、ボーイングが交渉の努力を無視したと主張しました。LockBitは当初4GBのサンプルデータを公開すると脅迫していましたが、11月10日に盗んだデータをすべて公開することを決定しました。
LockBit が公開したボーイングのバックアップ データには、IT 管理ソフトウェアの構成データ、検査および監視ログ、さらに以前のサイバー攻撃に関連しているとされる Citrix 情報も含まれている。
米国連邦捜査局(FBI)によると、LockBitは2020年1月にロシアのサイバー犯罪フォーラムに初めて登場して以来、悪名高いランサムウェア集団へと成長を遂げています。米国ではLockBit関連の攻撃が約1,700件発生し、企業は約9,100万ドルの身代金を支払っています。被害者には、中国銀行(ICBC)、TSMC、カナダの書籍販売会社Indigo Books and Musicなどが含まれています。
[広告2]
ソースリンク






コメント (0)