LockBit veröffentlich 43 GByte gestohlene Boeing-Daten

B2B Cyber Security ShortNews

Beitrag teilen

Bereits im Oktober vermeldete die APT-Gruppe LockBit, dass man bei Boeing in die Systeme eingedrungen sei und viele Daten gestohlen habe. Kurz danach schimpfte die Gruppe online, da Boeing wohl nicht zu Verhandlungen bereit war. Da anscheinend keine Lösegeld gezahlt wurde, hat LockBit nun etwa 43 GByte an Daten im Darknet veröffentlicht.  

Immer weniger Unternehmen zahlen für gestohlene Daten durch Cyberangreifer. So nun wohl auch Boeing, die bereits Ende Oktober 2023 von LockBit gehackt, die Daten per Ransomware verschlüsselt und gestohlen wurden. Nach der klassischen Strategie der Doppelerpressung veröffentlichte LockBit bereits vor Wochen etwa 4 GByte Daten die von Boeing stammen sollten.

Anzeige

43 GByte Daten im Darknet

🔎 Da Boeing das Lösegeld verweigert, bietet LockBit alle Boeing-Daten im Darknet auf seiner Leak-Seite an (Bild: B2B-C-S).

Gleichzeitig schimpfte die LockBit-Gruppe dass man bei Boeing die Erpressung nicht ernst nehmen würde und startete einen Counter, bei dem nach Ablauf alle erbeuteten Daten veröffentlicht würden. Da das Ultimatum nun abgelaufen ist, stehen im Darknet auf der Leak-Seite von LockBit für Jedermann zum Download bereit. Erste Experten sollen die Pakete heruntergeladen haben und berichten, dass es sich um etwas über 43 GByte an Daten handeln soll. Der Zeitstempel der meisten Dateien trägt dabei als Datum den 22.Oktober 2023. Ob die Daten wirklich alle echt sind oder nicht, kann im Prinzip nur Boeing bestätigen.

Allerdings hat sich Boeing außer gegenüber einzelnen Hauptmedien nicht weiter zum Hack und auch nicht zur Datenveröffentlichung geäußert.

LockBit verspricht die Datenlöschung

In diversen Medien hatten Boeing-Sprecher verlauten lassen, dass man nach einer Zahlung des Lösegelds nur ein Versprechen bekäme, dass die Daten von LockBit gelöscht würden. Das kann zwar sein, aber ob sie zuvor eine Kopie aller Daten verkauft haben, weiß natürlich niemand. Da gerade Boeing auch im militärischen Bereich arbeitet, dürften besonders ausländische Dienste an den Daten interessiert sein. Ob allerdings wirklich solch brisante Informationen auch gestohlen wurden, weiß man natürlich nicht.

Gerade hat LockBit auch die Daten des Fahrradteile-Herstellers Shimano veröffentlicht. In diesem Fall sollen es sich auch um über 40 GByte Daten handeln.

 

Passende Artikel zum Thema

Nordkorea: Cyberspionage bedroht internationale Sicherheit

In den letzten Jahren hat Nordkorea seine Fähigkeiten in der Cyberspionage enorm ausgebaut und gezielte Hackerangriffe auf internationale Unternehmen und ➡ Weiterlesen

Report: Vertrauenswürdige Windows Anwendungen missbraucht

In seinem neuen Active Adversary Report 2024 belegt Sophos den Wolf im Schafspelz: Cyberkriminelle setzten vermehrt auf vertrauenswürdige Windows-Anwendungen für ➡ Weiterlesen

APT-Gruppe TA397 attackiert Rüstungsunternehmen

Security-Experten haben einen neuen Angriff der APT-Gruppe TA397  – auch unter dem Namen „Bitter“ bekannt – näher analysiert. Start war ➡ Weiterlesen

Security-Breaches bei Firewall-Geräten von Palo Alto Networks

Am 18. November 2024 gab Palo Alto Networks zwei Schwachstellen (CVE-2024-0012 und CVE-2024-9474) in Palo Alto Networks OS (PAN-OS) bekannt. ➡ Weiterlesen

Cloud Rewind für Wiederaufbau nach einer Cyberattacke

Eine neue Lösung für Cyber Recovery und zum Rebuild cloudzentrierter IT-Infrastrukturen. Commvault Cloud Rewind mit neuen Funktionen zum Auffinden von ➡ Weiterlesen

Schwachstellen im Cloud-Management – Zugriff auf 50.000 Geräte 

Die Sicherheitsforscher von Team82, der Forschungsabteilung von Claroty, haben insgesamt zehn Schwachstellen in der Reyee-Cloud-Management-Plattform des chinesischen Netzwerkanbieters Ruijie Networks ➡ Weiterlesen

Test: Schutz vor Malware unter MacOS Sonoma 14.6

Hunderte Exemplare besonders gefährlicher MacOS-Malware attackieren im Labortest Schutzprodukte für Unternehmen unter Sonoma 14.6. Der Q3/2024-Test zeigt starke Lösungen für ➡ Weiterlesen

Ransomware Helldown nutzt Schwachstellen in Zyxel Firewalls aus

Wie das BSI meldet, gab es vermehrt Angriffe mit der Ransomware Helldown auf Unternehmensnetzwerke über eine Schwachstelle in Zyxel Firewalls. ➡ Weiterlesen