Boeing-incidens: elfogyott a zsarolók türelme
A LockBit zsarolóbanda nyilvánosságra hozta a Boeingtól korábban ellopott bizalmas adatokat, fájlokat.
A LockBit kiberbanda az egyik legismertebb és egyben legtöbb kárt okozó csoport, amely úgynevezett RaaS (Ransomware-as-a-Service) szolgáltatást nyújt alvilági körökben. Vagyis a károkozásokhoz szükséges szoftvereket, erőforrásokat, támogatást szolgáltatásként biztosítja más csalók számára. Az Egyesült Államok kormánya szerint a banda 2020 óta legalább 91 millió dollárt keresett a zsarolásokra épülő tevékenységével. Az áldozatainak listáján szerepel egyebek mellett a Continental, a UK Royal Mail és Oakland városának informatikai rendszere is. Az egyik legutóbbi áldozata pedig nem más, mint a Boeing.
A repülőgépgyártó már hivatalosan is elismerte, hogy nemrég egy kibertámadás áldozatává vált, ami adatszivárgással járt. Ugyanakkor a vállalat további részleteket nem árult el, ezért leginkább a LockBit banda ténykedéséből lehet következtetni néhány részletre.
A kiberbanda először október 27-én tette közzé az egyik alvilági oldalán, hogy sikeres támadást hajtott végre a Boeing egyik rendszere ellen, amelyből adatokat szivárogtatott ki. A csalók azt állították, hogy összesen 43 GB-nyi fájlra sikerült szert tenniük. A támadást követően minden bizonnyal megkezdődött a zsarolás, de a Boeing nem volt hajlandó teljesíteni a követeléseket. Ezért a LockBit először egy 4GB-os adatállományt hozott nyilvánosságra, amolyan nyomásgyakorlásként, de ez sem hatotta meg a nagyvállalatot. A LockBit által adott határidő november 2-én lejárt, majd november 10-én végleg elfogyott a zsarolók türelme, és minden náluk lévő adatot elérhetővé tettek.
Prémium előfizetéssel!
-
A Docker Desktop egy biztonsági hibát tartalmaz.
-
A Nextcloud Serverhez egy biztonsági frissítés vált elérhetővé.
-
Biztonsági javításokat kapott a Fortinet FortiWeb.
-
15 biztonsági rést kell befoltozni az Adobe ColdFusion szoftveren.
-
Letölthetővé váltak az Adobe kereskedelmi platformjaihoz a legújabb biztonsági javítások.
-
A Cisco soron kívüli frissítést adott ki egy magas veszélyességű biztonsági hiba miatt.
-
A Zoomhoz négy biztonsági javítás készült.
-
A Microsoft ismét tucatjával adta ki a biztonsági frissítéseket a Windows-hoz.
-
Jelentős mennyiségű biztonsági javítás érkezett a Microsoft Office-hoz.
-
Az SAP kiadta az augusztusi biztonsági frissítéseit.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











