LockBit veröffentlich 43 GByte gestohlene Boeing-Daten

B2B Cyber Security ShortNews

Beitrag teilen

Bereits im Oktober vermeldete die APT-Gruppe LockBit, dass man bei Boeing in die Systeme eingedrungen sei und viele Daten gestohlen habe. Kurz danach schimpfte die Gruppe online, da Boeing wohl nicht zu Verhandlungen bereit war. Da anscheinend keine Lösegeld gezahlt wurde, hat LockBit nun etwa 43 GByte an Daten im Darknet veröffentlicht.  

Immer weniger Unternehmen zahlen für gestohlene Daten durch Cyberangreifer. So nun wohl auch Boeing, die bereits Ende Oktober 2023 von LockBit gehackt, die Daten per Ransomware verschlüsselt und gestohlen wurden. Nach der klassischen Strategie der Doppelerpressung veröffentlichte LockBit bereits vor Wochen etwa 4 GByte Daten die von Boeing stammen sollten.

43 GByte Daten im Darknet

🔎 Da Boeing das Lösegeld verweigert, bietet LockBit alle Boeing-Daten im Darknet auf seiner Leak-Seite an (Bild: B2B-C-S).

Gleichzeitig schimpfte die LockBit-Gruppe dass man bei Boeing die Erpressung nicht ernst nehmen würde und startete einen Counter, bei dem nach Ablauf alle erbeuteten Daten veröffentlicht würden. Da das Ultimatum nun abgelaufen ist, stehen im Darknet auf der Leak-Seite von LockBit für Jedermann zum Download bereit. Erste Experten sollen die Pakete heruntergeladen haben und berichten, dass es sich um etwas über 43 GByte an Daten handeln soll. Der Zeitstempel der meisten Dateien trägt dabei als Datum den 22.Oktober 2023. Ob die Daten wirklich alle echt sind oder nicht, kann im Prinzip nur Boeing bestätigen.

Allerdings hat sich Boeing außer gegenüber einzelnen Hauptmedien nicht weiter zum Hack und auch nicht zur Datenveröffentlichung geäußert.

LockBit verspricht die Datenlöschung

In diversen Medien hatten Boeing-Sprecher verlauten lassen, dass man nach einer Zahlung des Lösegelds nur ein Versprechen bekäme, dass die Daten von LockBit gelöscht würden. Das kann zwar sein, aber ob sie zuvor eine Kopie aller Daten verkauft haben, weiß natürlich niemand. Da gerade Boeing auch im militärischen Bereich arbeitet, dürften besonders ausländische Dienste an den Daten interessiert sein. Ob allerdings wirklich solch brisante Informationen auch gestohlen wurden, weiß man natürlich nicht.

Gerade hat LockBit auch die Daten des Fahrradteile-Herstellers Shimano veröffentlicht. In diesem Fall sollen es sich auch um über 40 GByte Daten handeln.

 

Passende Artikel zum Thema

Bitterfeld: Ransomware-Attacke kostete 2,5 Millionen Euro

Der Cyberangriff mit Ransomware auf den Landkreis Bitterfeld vor drei Jahren zeigt die unbequeme Wahrheit: es dauerte Jahre die IT ➡ Weiterlesen

Neue Ransomware-Variante Fog entdeckt

Über die Bedrohungsakteure der neuen Ransomware-Variante namens Fog ist noch nicht viel bekannt. Bisher sind nur US-Amerikanische Organisationen davon betroffen ➡ Weiterlesen

Europol: Fast 600 kriminelle Cobalt Strike-Server ausgeschaltet

Alte und unlizenzierte Versionen von Cobalt Strike, das eigentlich legitime Testtool von Pentestern und Red-Teams, sind in den Händen von ➡ Weiterlesen

Kinsing-Malware – Millionen Angriffe täglich

Seit 2019 ist Kinsing-Malware, die insbesondere Cloud-Native-Infrastrukturen angreift, ständig auf dem Vormarsch. Eine neue Studie stellt Angriffstechniken und -taktiken der ➡ Weiterlesen

Komplexe IT-Sicherheit: 450 Endgeräte – 3 IT-Mitarbeiter

Viele Unternehmen verwenden mehrere Sicherheitslösungen gleichzeitig. Das führt zu einer hohen Komplexität. Malwarebytes hat in einer internationalen Umfrage 50 Unternehmen ➡ Weiterlesen

Microsoft schickt Kunden Warnung per E-Mail die wie Spam aussieht

Nach der Attacke von Midnight Blizzard im Januar warnte nun Microsoft seine Kunden im Juni per Erklärungs-E-Mail. Dumm nur, dass ➡ Weiterlesen

Daten aus verschlüsselten, virtuellen Festplatten extrahieren

Experten zeigen 6 Methoden, die Security-Profis kennen sollten: Mit ihnen lassen sich Daten aus verschlüsselten, virtuellen Festplatten extrahieren. Das sind ➡ Weiterlesen

Telegram: 361 Millionen Nutzerdaten geleakt

Cyberkriminelle haben Millionen von E-Mail-Adressen sowie Benutzernamen und Passwörter von Online-Konten in Kanälen des Messenger-Dienstes Telegram veröffentlicht, so der Betreiber ➡ Weiterlesen