波音公司證實勒索軟件企圖勒索其2億美元


波音公司周三表示,2023年10月使用LockBit勒索軟件平臺攻擊波音公司的網絡犯罪分子要求支付2億美元的勒索費。公司證實,它就是美國司法部周二公佈的起訴書中提到的那傢未具名的跨國航空和國防公司。

起訴書認定德米特裡-尤裡耶維奇-霍羅舍夫(Dmitry Yuryevich Khoroshev)是 LockBit 勒索軟件行動的主要管理者和幕後開發者,這是對俄羅斯人采取的一系列國際行動的一部分,這些行動包括在美國、英國和澳大利亞實施制裁。

波音公司拒絕進一步置評,並將問題轉給聯邦調查局。聯邦調查局沒有立即回應周三晚些時候的置評請求。

據BleepingComputer 報道,在大約 43GB 字節的公司數據於 11 月初被發佈到 LockBit 網站後,波音公司沒有向 LockBit 支付任何贖金。波音公司當時證實發生一起"網絡事件",該公司稱這起事件"影響我們的零部件和分銷業務",並補充說這起事件並未影響飛行安全。該公司從未對 LockBit 發佈的被盜數據發表評論。

起訴書中提到的這傢未具名公司是霍羅舍夫及其同謀提出的"極其巨額"贖金要求的一個例子,自 2019 年底或 2020 年初以來,受害者支付的贖金已超過 5 億美元。

網絡安全公司 Emsisoft 的勒索軟件分析師佈雷特-卡洛(Brett Callow)說:"我認為,這可能是迄今為止第二大贖金要求--或者更準確地說,是公開的贖金要求。"

卡洛說,LockBit "不太可能"有能力準確判斷這些數據有多敏感,或者波音公司願意支付多少錢來防止這些數據被公佈,因此提出一個高得離譜的要求,隻是想看看會發生什麼。他們很可能並沒有實際期望得到這筆錢。

LockBitSupp是代表LockBit與記者和其他人進行在線交流的網絡角色,該公司周三也證實波音公司就是那傢未具名公司。

美國和英國執法當局周二表示,Khoroshev 就是 LockBitSupp。 LockBitSupp 在消息平臺上的賬戶上發佈一條消息,稱當局認錯人。


相關推薦

2022-08-23

價也已達500萬元。前不久,國際知名服務器廠商思科公司證實被勒索攻擊,泄露數據2.8GB,思科被竊取的數據包括大約3100個文件,許多文件是保密協議、數據轉儲和工程圖紙。根據其團隊博文披露的細節,黑客是通過思科員工的

2023-11-17

金融軟件公司MeridianLink證實,該公司正在處理一起網絡攻擊事件,事件背後的黑客采取“非常措施”以迫使該公司支付贖金。MeridianLink上季度收入超過7600萬美元,為美國的銀行、信用社、抵押貸款機構和消費者報告機構提供工

2023-11-11

,Lockbit 是一個與俄羅斯有聯系的多產犯罪團夥,它還與波音公司、ION Trading UK 和英國皇傢郵政的攻擊有關。罷工立即造成混亂,做市商、經紀商和銀行被迫改變交易路線,許多人無法確定何時才能恢復交易。根據最近向美國監

2024-02-24

據對數百個與該行動相關的加密貨幣錢包的分析,LockBit勒索軟件團夥在過去18個月中收到超過1.25億美元的贖金。在"克羅諾斯行動"(OperationCronos)中拆除LockBit之後,英國國傢犯罪署(NCA)在區塊鏈分析公司Cha

2024-04-23

聯合健康集團(UnitedHealthGroup)證實,今年早些時候其醫療技術子公司ChangeHealthcare遭到勒索軟件攻擊,導致大量美國人的私人醫療數據被盜。聯合健康(UnitedHealth)在周一的一份聲明中說,一個勒索軟件團夥拿走包含個人數據和

2023-11-21

英國的國傢圖書館,也是世界上最大的圖書館之一,它已證實,勒索軟件攻擊導致內部數據被盜。10月下旬,大英圖書館首次披露其遭遇一起不明網絡安全事件,導致其位於倫敦和約克郡的館址發生"重大技術故障&amp

2023-01-27

,並得到歐洲刑警組織的大力協助。"聯邦調查局周四證實,自2022年7月以來,它已進入Hive的計算機網絡,使聯邦特工能夠捕獲並向世界各地的受害者提供Hive的解密密鑰。美國司法部長梅裡克-加蘭在周四的新聞發佈會上說,

2023-11-30

社報道,研究人員在周三發佈的一份報告中稱,一個網絡勒索團夥被懷疑是臭名昭著的俄羅斯“Conti”黑客組織的分支,自去年出現以來已騙取超過1億美元。數字貨幣追蹤服務 Elliptic 和 Corvus Insurance 在一份聯合報告中表示,被

2022-06-23

根據周四發佈的一項研究,去年贖金勒索攻擊使美國學校和學院在停機時間損失超過瞭35億美元。Comparitech的研究人員在2021年記錄瞭67起單獨的勒索軟件攻擊,影響瞭954所學校和學院以及近100萬學生。雖然這些數字可能看起來很

2023-01-28

法部本周宣佈,聯邦調查局特工成功瓦解一個臭名昭著的勒索軟件集團Hive,並阻止價值1.3億美元的贖金活動,目標不再需要考慮支付贖金。執法機構聲稱Hive犯罪集團針對全球80多個國傢的1500多名受害者,而在本周與德國和荷蘭

2023-02-11

奧克蘭市證實有關其網絡被勒索軟件攻擊的報道,此前網上出現一些機構在周四出現系統問題的傳言。市政府官員沒有回應評論請求,但在周五下午發表一份聲明,稱勒索軟件攻擊始於周三晚上。"信息技術部正在與執法部門

2022-11-02

銀行和金融機構在2021年處理大約12億美元的被懷疑是滿足勒索軟件罪犯的付款,這是一個新的紀錄,數字幾乎是前一年的三倍。這個總數代表銀行客戶向可能的網絡犯罪分子支付的款項,美國銀行依據《銀行保密法》向聯邦當局

2022-09-15

公告可知,三名伊朗人已因涉嫌入侵美國目標(包括實施勒索軟件和其它網絡攻擊)而被起訴。法庭文件顯示,受害者中包括一傢傢庭暴力庇護所、市政府、以及公共住房公司,且攻擊者試圖勒索數億美元的款項。除美國,攻擊

2023-11-07

國政府制裁一名俄羅斯人,指控其代表與臭名昭著的Ryuk勒索軟件組織有關聯的個人為受害者清洗價值數百萬美元的贖金。根據美國財政部外國資產控制辦公室(OFAC)的公告,37歲的葉卡捷琳娜-日丹諾娃(EkaterinaZhdanova)被指控