波音公司稱Lockbit勒索事件影響了其零件業務
全球最大的國防和太空承包商之一波音公司週三表示,正在調查一起影響其零件和分銷業務的網路事件,並配合執法部門對此事件的調查。Lockbit網路犯罪集團週五表示,他們已經從這家美國公司竊取了”大量”敏感數據,如果波音公司不在11月2日之前支付贖金,他們就會將這些數據轉移到網上。
截至本週三,Lockbit威脅已不在該團伙的網站上出現,該團夥也沒有立即回應置評請求。
波音公司拒絕評論Lockbit 是否是其披露的網路事件的幕後黑手。
波音發言人說:「這個問題不會影響飛行安全。我們正在積極調查這起事件,並與執法和監管部門進行協調。我們正在通知我們的客戶和供應商。全球服務部確保(客戶)獲得全球最強大的供應鏈,以及高效運作所需的靈活性、規模和購買力。”
根據美國網路安全與基礎設施安全局(CISA)的數據,Lockbit 是去年受害者數最多的全球勒索軟體組織,自2020 年以來,它已攻擊了1700 家美國組織。
駭客組織通常會在受害組織的系統中部署勒索軟體來鎖定係統,並竊取敏感資料進行勒索。
根據波音公司2022 年的年度報告,波音公司的零件和分銷業務隸屬於其全球服務部門,為客戶提供材料和物流支援。
目前還不清楚Lockbit 可能從該公司竊取了哪些資料。網路安全公司Emsisoft 的勒索軟體專家兼威脅分析師 Brett Callow 說,雖然企業在被勒索贖金時可能會向網路犯罪集團支付贖金,但這並不能保證資料不會洩露。
Callow說:”支付贖金只會得到LockBit公司的小指承諾,即他們會銷毀所獲得的任何數據。但是,我們無法確定他們是否真的擁有這些數據。」他補充說,丟失與軍事有關的資訊將是”極為棘手的問題”。
CISA 沒有立即回應就波音公司聲明發表評論的請求。