Boeing-incidens: elfogyott a zsarolók türelme
A LockBit zsarolóbanda nyilvánosságra hozta a Boeingtól korábban ellopott bizalmas adatokat, fájlokat.
A LockBit kiberbanda az egyik legismertebb és egyben legtöbb kárt okozó csoport, amely úgynevezett RaaS (Ransomware-as-a-Service) szolgáltatást nyújt alvilági körökben. Vagyis a károkozásokhoz szükséges szoftvereket, erőforrásokat, támogatást szolgáltatásként biztosítja más csalók számára. Az Egyesült Államok kormánya szerint a banda 2020 óta legalább 91 millió dollárt keresett a zsarolásokra épülő tevékenységével. Az áldozatainak listáján szerepel egyebek mellett a Continental, a UK Royal Mail és Oakland városának informatikai rendszere is. Az egyik legutóbbi áldozata pedig nem más, mint a Boeing.
A repülőgépgyártó már hivatalosan is elismerte, hogy nemrég egy kibertámadás áldozatává vált, ami adatszivárgással járt. Ugyanakkor a vállalat további részleteket nem árult el, ezért leginkább a LockBit banda ténykedéséből lehet következtetni néhány részletre.
A kiberbanda először október 27-én tette közzé az egyik alvilági oldalán, hogy sikeres támadást hajtott végre a Boeing egyik rendszere ellen, amelyből adatokat szivárogtatott ki. A csalók azt állították, hogy összesen 43 GB-nyi fájlra sikerült szert tenniük. A támadást követően minden bizonnyal megkezdődött a zsarolás, de a Boeing nem volt hajlandó teljesíteni a követeléseket. Ezért a LockBit először egy 4GB-os adatállományt hozott nyilvánosságra, amolyan nyomásgyakorlásként, de ez sem hatotta meg a nagyvállalatot. A LockBit által adott határidő november 2-én lejárt, majd november 10-én végleg elfogyott a zsarolók türelme, és minden náluk lévő adatot elérhetővé tettek.
Prémium előfizetéssel!
-
Az ImageMagick egy közepes veszélyességű hibát tartalmaz.
-
A Xen két biztonsági hibát tartalmaz.
-
A KeePassXC egy sérülékenység miatt kapott frissítést.
-
A Next.js-hez öt biztonsági javítás vált elérhetővé.
-
Az Apple biztonsági frissítést adott ki egyes operációs rendszereihez.
-
A GIMP két veszélyes biztonsági réstől vált meg.
-
A PyTorch kapcsán két biztonsági résre derült fény.
-
Több mint 30 biztonsági javítást kapott az Edge webböngésző.
-
A Red Hat OpenShift Container Platform két hibajavítással bővült.
-
A curl kapcsán négy biztonsági hiba látott napvilágot.
A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.
Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










