Згідно з Engadget , витік включав понад 43 ГБ резервних копій файлів, які, за твердженням LockBit, були викрадені у Boeing. Станом на ранок 14 листопада веб-сайт сервісного обслуговування Boeing все ще не працював, а в повідомленні, розміщеному на сайті, визнавалося, що деякі проблеми з мережею впливають на дистрибуцію та бізнес Boeing з запчастин, але компанія стверджувала, що це не впливає на безпеку її літаків.
Дані Boeing були оприлюднені компанією LockBit за «ігнорування переговорних зусиль».
Речник Boeing заявив: «У зв’язку з цим інцидентом злочинна група, що займається програмами-вимагачами, розкрила інформацію, яку, на їхню думку, вони отримали з наших систем. Ми продовжуємо розслідування цього питання та залишатимемося на зв’язку з правоохоронними органами, регуляторними органами та потенційно постраждалими сторонами, залежно від обставин».
Інцидент розпочався 27 жовтня, коли LockBit вказала Boeing як жертву на своєму вебсайті, заявивши, що американська компанія має час до 2 листопада, щоб домовитися про оплату. Пізніше група виключила Boeing зі списку жертв, але 7 листопада знову внесла його до списку, стверджуючи, що Boeing проігнорував переговорні зусилля. LockBit спочатку погрожувала оприлюднити 4 ГБ зразків даних, перш ніж 10 листопада вирішила оприлюднити всі викрадені дані.
Дані резервного копіювання Boeing, опубліковані LockBit, містять дані конфігурації програмного забезпечення для управління ІТ, журнали перевірок та моніторингу, а також деяку інформацію Citrix, яка нібито пов'язана з попередньою кібератакою.
За даними Федерального бюро розслідувань США (ФБР), LockBit перетворилася на сумнозвісну банду програм-вимагачів з моменту своєї першої появи на російських форумах з кіберзлочинності в січні 2020 року. У США було здійснено приблизно 1700 атак, пов'язаних з LockBit, під час яких компанії виплатили близько 91 мільйона доларів викупу. Серед жертв – Банк Китаю (ICBC), TSMC та канадський книжковий магазин Indigo Books and Music.
Посилання на джерело






Коментар (0)