A civil és katonai repülőgépek gyártásában is érdekelt világcég alkatrészes részlegét valószínűleg a hírhedt Lockbit banda egyik "alvállalkozójának" sikerült kompromittálnia.

Újabb nagyvad esett áldozatul zsarolóvírusos támadásnak. Mint arról a VX Underground X-fiókján már múlt hét végén beszámolt, a híres-hírhedt Lockbit banda oldalán megjelent a Boeing neve is mint kompromittált célpont. A vállalatnak a hekkerek a szokásosnál jóval rövidebb időt, mindössze 6 napot adtak arra, hogy érdemben tárgyalásokat kezdjen a váltságdíj kérdésében. Ennek elmaradása esetén pedig természetesen a megszerzett érzékeny adatok kiteregetésével fenyegetőztek a bűnözők.

A világ egyik legjelentősebb repülőgépipari cége ugyan egyelőre nem adott ki közleményt az eset kapcsán, ám a The Register megkeresésére a Boeing megerősítette, hogy "tudomásuk van egy kiberincidensről". A vállalat szóvivője szerint az eredeti és licenc alapján utángyártott alkatrészek forgalmazásával foglalkozó részleg rendszerét érinti, amelynek oldala egyébként e sorok írásakor is elérhetetlen (a kitett tájékoztató szerint "technikai problémák" miatt). A szóvivő hozátette, vizsgálják az ügyet és egyeztetésben vannak a hatóságokkal, ugyanakkor hangsúlyozta, hogy mindez a repülésbiztonságot egyáltalán nem érinti.

Bár a Boeing egyelőre egyéb részletet nem árult el, a malware-eket számon tartó VX Underground állítólag telefonon beszélt a Lockbit képviselőivel, akik annyit voltak hajlandók mondani, hogy egy nulladik napi sérülékenységet kihasználva tudott sikeres támadást indítani egyik "alvállalkozójuk". (A legnépszerűbb ransomware-bandák ugyanis manapság már teljes körű támogatást biztosító szoftverszolgáltatóként működnek.) Hétfőre egyébként a Lockbit oldaláról eltűnt a Boeing számára bekészített visszaszámláló, amit a banda azzal magyarázott, hogy a megkezdte a "tárgyalásokat" a repülőgépgyártóval.

Kitöltötték az űrt

Bár a Lockbit tevékenysége nagyjából négy évvel ezelőtt indult, igazi nagyágyúvá azzal váltak a hekkervilágban, hogy tavaly tavasszal akasztott hóhért csináltak a Conti néven futó, korábban dominánsnak számító bűnbandából, ami a csapat feloszlásához vezetett. Az általuk hagyott űrbe nyomult be a Lockbit.

Tevékenységük súlyát jól szemlélteti, hogy elemzések szerint 2022 májusában az összes ismertté vált ransomware-támadás közel felét kötötték hozzájuk. Az amerikai kibervédelmi ügynökség (CISA) jelentése szerint pedig a Lockbit volt tavaly a legtöbb kárt okozó online bűnbanda.

Frissen megszerzett domináns pozícióját a csapat igyekszik hosszú távra biztosítani magának. Ennek keretében nem csupán zsarolóvírusuk új generációjával rukkoltak elő, hanem - alvilági körökben meglehetősen szokatlan módon - egy hibavadászattal kapcsolatos pályázatot is kiírtak.

Úgy tűnik, a csapat működését az sem befolyásolja különösebben, hogy a rendőrségnek olykor sikerül elkapni a vélhetően Oroszországból működtetett hálózat egyik-másik tagját. A Lockbit ténykedéséről legutóbb nyáron számoltunk be, amikor Japán legnagyobb kereskedelmi kikötőjét sikerült megbénítani egy zsarolóvírusos támadással.

Biztonság

Kitessékelnék a gyerekeket a közösségi médiából a francia elnök szakértői

Az Emmanuel Macron által felkért szakértői bizottság egyáltalán nem adna okostelefont a 13 éven aluliak kezébe, a közösségi médiát pedig 18 pluszos szolgáltatásként kezelné.
 
Hirdetés

Biztonságos M2M kommunikáció nagyvállalti környezetben a Balasystól

A megnövekedett támadások miatt az API-k biztonsága erősen szabályozott és folyamatosan auditált terület, amelynek védelme a gépi kommunikáció (M2M) biztonságossá tételén múlik.

A válasz egyszerű: arról függ, hogy hol, hogyan és milyen szabályozásoknak és üzleti elvárásoknak megfelelően tároljuk az információt. A lényeg azonban a részletekben rejlik.

a melléklet támogatója az EURO ONE Számítástechnikai Zrt.

CIO KUTATÁS

TECHNOLÓGIÁK ÉS/VAGY KOMPETENCIÁK?

Az Ön véleményére is számítunk a Corvinus Egyetem Adatelemzés és Informatika Intézetével közös kutatásunkban »

Kérjük, segítse munkánkat egy 10-15 perces kérdőív megválaszolásával!

LÁSSUNK NEKI!

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2024 Bitport.hu Média Kft. Minden jog fenntartva.