A civil és katonai repülőgépek gyártásában is érdekelt világcég alkatrészes részlegét valószínűleg a hírhedt Lockbit banda egyik "alvállalkozójának" sikerült kompromittálnia.

Újabb nagyvad esett áldozatul zsarolóvírusos támadásnak. Mint arról a VX Underground X-fiókján már múlt hét végén beszámolt, a híres-hírhedt Lockbit banda oldalán megjelent a Boeing neve is mint kompromittált célpont. A vállalatnak a hekkerek a szokásosnál jóval rövidebb időt, mindössze 6 napot adtak arra, hogy érdemben tárgyalásokat kezdjen a váltságdíj kérdésében. Ennek elmaradása esetén pedig természetesen a megszerzett érzékeny adatok kiteregetésével fenyegetőztek a bűnözők.

A világ egyik legjelentősebb repülőgépipari cége ugyan egyelőre nem adott ki közleményt az eset kapcsán, ám a The Register megkeresésére a Boeing megerősítette, hogy "tudomásuk van egy kiberincidensről". A vállalat szóvivője szerint az eredeti és licenc alapján utángyártott alkatrészek forgalmazásával foglalkozó részleg rendszerét érinti, amelynek oldala egyébként e sorok írásakor is elérhetetlen (a kitett tájékoztató szerint "technikai problémák" miatt). A szóvivő hozátette, vizsgálják az ügyet és egyeztetésben vannak a hatóságokkal, ugyanakkor hangsúlyozta, hogy mindez a repülésbiztonságot egyáltalán nem érinti.

Bár a Boeing egyelőre egyéb részletet nem árult el, a malware-eket számon tartó VX Underground állítólag telefonon beszélt a Lockbit képviselőivel, akik annyit voltak hajlandók mondani, hogy egy nulladik napi sérülékenységet kihasználva tudott sikeres támadást indítani egyik "alvállalkozójuk". (A legnépszerűbb ransomware-bandák ugyanis manapság már teljes körű támogatást biztosító szoftverszolgáltatóként működnek.) Hétfőre egyébként a Lockbit oldaláról eltűnt a Boeing számára bekészített visszaszámláló, amit a banda azzal magyarázott, hogy a megkezdte a "tárgyalásokat" a repülőgépgyártóval.

Kitöltötték az űrt

Bár a Lockbit tevékenysége nagyjából négy évvel ezelőtt indult, igazi nagyágyúvá azzal váltak a hekkervilágban, hogy tavaly tavasszal akasztott hóhért csináltak a Conti néven futó, korábban dominánsnak számító bűnbandából, ami a csapat feloszlásához vezetett. Az általuk hagyott űrbe nyomult be a Lockbit.

Tevékenységük súlyát jól szemlélteti, hogy elemzések szerint 2022 májusában az összes ismertté vált ransomware-támadás közel felét kötötték hozzájuk. Az amerikai kibervédelmi ügynökség (CISA) jelentése szerint pedig a Lockbit volt tavaly a legtöbb kárt okozó online bűnbanda.

Frissen megszerzett domináns pozícióját a csapat igyekszik hosszú távra biztosítani magának. Ennek keretében nem csupán zsarolóvírusuk új generációjával rukkoltak elő, hanem - alvilági körökben meglehetősen szokatlan módon - egy hibavadászattal kapcsolatos pályázatot is kiírtak.

Úgy tűnik, a csapat működését az sem befolyásolja különösebben, hogy a rendőrségnek olykor sikerül elkapni a vélhetően Oroszországból működtetett hálózat egyik-másik tagját. A Lockbit ténykedéséről legutóbb nyáron számoltunk be, amikor Japán legnagyobb kereskedelmi kikötőjét sikerült megbénítani egy zsarolóvírusos támadással.

Biztonság

A vámtárgyalások miatt csúszhat az amerikai cégek EU-s büntetése

Az Európai Bizottságnak elvileg a héten kellett volna bejelentenie a Meta és az Apple ellen tavaly indított vizsgálatok eredményét, ám sajtóértesülések szerint Brüsszel az USA-val folytatott kereskedelmi tárgyalások miatt jegeli az ügyeket.
 
Hirdetés

Exkluzív szakmai nap a felhők fölött: KYOCERA Roadshow a MOL Toronyban

A jövő irodája már nem a jövő – hanem a jelen. A digitális transzformáció új korszakába lépünk, és ebben a KYOCERA nemcsak követi, hanem formálja is az irányt. Most itt a lehetőség, hogy első kézből ismerje meg a legújabb hardveres és szoftveres fejlesztéseket, amelyekkel a KYOCERA új szintre emeli a dokumentumkezelést és az üzleti hatékonyságot.

A mesterséges intelligencia új korszakába léptünk. A generatív MI nem csupán kísérleti technológia. Sok cég stratégiai eszköznek tekinti, amely segít a versenyképesség megőrzésében, javításában.

a melléklet támogatója a One Solutions

CIO KUTATÁS

AZ IRÁNYÍTÁS VISSZASZERZÉSE

Valóban egyre nagyobb lehet az IT és az IT-vezető súlya a vállalatokon belül? A nemzetközi mérések szerint igen, de mi a helyzet Magyarországon?

Segítsen megtalálni a választ! Töltse ki a Budapesti Corvinus Egyetem és a Bitport anonim kutatását, és kérje meg erre üzleti oldalon dolgozó vezetőtársait is!

Az eredményeket május 8-9-én ismertetjük a 16. CIO Hungary konferencián.

LÁSSUNK NEKI!

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2025 Bitport.hu Média Kft. Minden jog fenntartva.