波音公司疑遭勒索软件攻击

VSole2023-11-01 17:17:47

上周日,Lockbit勒索软件组织将波音公司列入其受害者名单。据Foxbusiness和Register等媒体报道,Lockbit宣称从波音公司窃取了大量“敏感数据”,而波音公司则表示正在核实Lockbit的说法。

Lockbit于10月27日在泄露网站上发布帖子(下图),威胁称如果波音公司不与其联系谈判,将在UTC时间11月2日13:25:39截止日期之前发布数据。

Lockbit表示,其勒索软件附属团伙利用零日漏洞获得了波音公司系统的访问权限。然而,Lockbit并未详细说明此漏洞,因此安全研究人员无法验证这些声明是否真实。

Lockbit没有透露据称从波音公司窃取了多少数据,也没有透露所要求的赎金金额。波音公司没有进一步置评。

波音公司是一家美国跨国公司,预计年收入为666.1亿美元,在全球拥有超过15万名员工。波音公司为公共和私营部门提供服务。

波音公司也是世界上最大的国防承包商之一,承接了大量美国军方项目,甚至正在为下一任美国总统建造两架“空军一号”——经过大幅改装的新型747-8飞机。因此,毫无疑问波音公司的网络中存储着大量高度敏感的数据。

还值得注意的是,Lockbit列出的大多数受害者都有10天或更长时间)的时间来开始谈判,但Lockbit给波音公司的时间不到6天。

网络安全和基础设施安全局(CISA)2023年6月发布的关于Lockbit的报告发现,2022年美国政府所有勒索软件事件中有16%都与LockBit有关。

截至本文发稿,波音公司已经被Lockbit从泄露名单中移除,这可能意味着波音公司已经与该勒索组织展开谈判或者支付赎金。

美国公司波音
本作品采用《CC 协议》,转载必须注明作者和本文链接
最终,Rimasauskas成功落网,被正式指控电汇欺诈,并强制没收4970万美元。尽管索尼没有公布官方的损失估计,但对公司损失程度的初步评估显示,损失超过1亿美元。在意识到被骗后,FACC立即采取了对策,成功阻止了1200万美元的转账。这一骗局在三周内促成了九次电汇,损失超过5000万美元。
乌克兰计算机应急响应小组(CERT-UA)25日警告称,针对乌克兰武装部队人员的私人电子邮件帐户的鱼叉式网络钓鱼活动。在这些攻击中失陷的帐户被用来向受害者通讯录中的联系人发送额外的网络钓鱼消息。网络钓鱼电子邮件是从两个域名(i[.]ua-passport[.]space和id[.]bigmir[.]space)发送的,前者试图冒充i.ua免费互联网门户,这个网站自2008年以来为乌克兰人提供电子邮
数字技术在国防系统中的使用改变了战争的概念。未来的战场将依赖于看不着也听不见的武器和防御系统。与此同时,对支持这些系统的关键基础设施以及经济活动的数字威胁极大地扩展了必须防御的范围:硬件、代码、数据、通信、电网以及所有支持现代武器装备的系统。
重要事件回顾,智览网安行业发展。近日国内外网安行业发生了哪些重要事件,呈现出了怎样的发展态势呢?中国网安科技情报研究团队将从行业大角度出发,带领大家回顾近日国内外行业的重要事件,探究其中的发展态势。
今年7月10日,欧盟委员会宣布与美国达成一项新的数据传输协议,旨在结束困扰数千家跨大西洋传输个人数据的公司的法律不确定性。隐私盾协议已经于2020年被废除,因为欧盟认为是美国法律过于侵犯隐私,而且美国现有的隐私保护措施与欧盟的GDPR标准不符。
预计到2025年,每10家美国公司中至少有7家会对员工进行数字监控。
据报道,近几个月来,一家美国军事承包商高管团队多次悄悄访问以色列,试图实施一项大胆但冒险的计划:收购NSO集团。
过去两年中,超过80%的全球组织受到勒索软件的袭击,但高管们仍然对能够防止未来的攻击抱有错误的安全感。
哥伦比亚的多个重要政府部门正在应对一次勒索软件攻击,官员们被迫大幅变更部门运作方式。哥伦比亚卫生和社会保护部、司法部门、工商监管部门上周宣布,由于美国技术提供商IFX网络公司遭遇网络攻击,引发一系列问题,限制了这些部门的运作能力。
奥林巴斯美国公司在遭受网络攻击后被迫关闭美洲地区(美国、加拿大和拉丁美洲)的 IT 系统。
VSole
网络安全专家