波音公司拒絕支付贖金後勒索軟體組織公開45GB數據
勒索軟體駭客警告航空業巨頭波音公司,如果不支付贖金,他們就會洩露資料–11 月10 日,他們就這樣做了,在網路上公佈了近45GB的公司資料。與俄羅斯有聯繫的駭客團夥LockBit 於10 月27 日聲稱對攻擊負責。
該團體在其資料外洩網站上發布消息稱:”敏感資料已外流,如果波音公司不在最後期限內聯繫,就會公佈這些資料!”。
勒索軟體一直是2023 年的一個主要問題,現在犯罪集團能夠比以往更快部署惡意軟體。
波音公司當天就承認了駭客攻擊。在11 月2 日發給Cybersecurity Dive 的一封電子郵件中,該公司表示”意識到有一起網路事件影響了我們的零件和分銷業務”,但”這個問題並不影響飛行安全”。
截止日期過後,LockBit 公司兌現了其威脅,在網路上發布了大量公司資訊。洩漏的資訊包括雲端運算公司Citrix 的文件、安全控制、電子郵件備份等。網路安全分析師Dominic Alvieri 告訴The Register,公司電子郵件也在洩漏之列。
Alvieri 說:”我還沒有看過整個資料集,但波音公司的電子郵件和其他一些郵件對於那些懷有惡意的人來說非常有用。”
安全研究機構MalwareHunter Team審查了這起洩密事件,認為它很可能來自波音2006年收購的零件經銷商Aviall。由於Aviall 與波音系統整合長達17 年之久,MalwareHunter Team 認為這次漏洞的嚴重性可能比目前已知的還要嚴重。
團隊在Twitter上寫道:”問題是,在過去的17 年中,兩家公司的網絡合併了多少?因為如果不是太多&LockBit 真的只破壞了Aviall 的網絡,那麼問題就不是很嚴重, ‘只是’對波音公司很不利。”