前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >波音公司拒绝支付赎金,LockBit直接公布43GB文件

波音公司拒绝支付赎金,LockBit直接公布43GB文件

作者头像
FB客服
发布2023-11-16 14:13:08
4670
发布2023-11-16 14:13:08
举报
文章被收录于专栏:FreeBuf

勒索软件LockBit团伙发布了从波音公司窃取的数据,波音是一家服务商用飞机和国防系统的最大航空航天公司之一。在数据泄露之前,LockBit黑客表示波音忽视了数据将公开的警告,并威胁要发布大约4GB最新文件的样本。

发布的备份数据

波音拒绝支付赎金后,LockBit勒索软件泄露了超过43GB的波音文件。黑客组织的泄露网站上列出的大部分数据是各种系统的备份,其中最新的备份时间为10月22日。

勒索软件行为者在10月27日发布了对波音的攻击,并给予公司截至11月2日的期限与他们联系并展开谈判。黑客当时表示他们已经窃取了“大量敏感数据”并准备发布。

波音在一段时间内从LockBit的受害者名单中消失,但于11月7日再次出现,黑客宣布他们的警告被忽视。当公司继续保持沉默时,LockBit勒索软件团伙决定展示他们有一张筹码,并威胁要发布“大约4GB的样本数据(最新的)”。

黑客还威胁说,如果他们看不到波音的积极合作,他们将发布数据库。11月10日,LockBit在他们的网站上发布了从波音窃取的所有数据。其中包括IT管理软件的配置备份以及监控和审计工具的日志。

还列出了来自Citrix设备的备份,这引发了关于LockBit勒索软件使用最近披露的Citrix Bleed漏洞(CVE-2023-4966)的猜测,该漏洞的概念验证利用代码于10月24日发布。尽管波音确认了这次网络攻击,但公司没有提供有关事件的任何细节或黑客是如何侵入其网络的。

LockBit是最具弹性的勒索软件服务(RaaS)运营之一,已经活跃了四年多,并在各个行业中造成了成千上万的受害者。其中受害者包括大陆汽车巨头、英国皇家邮政、意大利国内税务局和奥克兰市。

美国政府在6月份表示,该团伙自2020年以来在该国针对各种组织的近1700次攻击中勒索了约9100万美元。然而,该团伙在国际上也有活动。今年8月,西班牙国家警察发出警告,称该团伙针对该国的建筑公司进行网络钓鱼攻击,使用LockBit的锁定恶意软件加密系统

https://www.bleepingcomputer.com/news/security/lockbit-ransomware-leaks-gigabytes-of-boeing-data/

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2023-11-13,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档