網絡犯罪集團LockBit在贖金未到手後公佈50GB的被盜波音文件


在波音公司拒絕支付贖金後,LockBit背後的網絡罪犯聲稱已經泄露上月底從波音公司竊取的所有數據。周五清晨,該團夥在網上發佈這些文件。最新泄露的數據包括約50GB的壓縮文件和各種系統的備份文件。

勒索者先行上傳一些據說與公司財務和營銷活動以及供應商詳細信息有關的文件後,這些文件才被完全釋放。

圖片.png

被盜信息的截圖顯示一些 Citrix 日志,這讓一些人猜測 LockBit 利用 Citrix Bleed 入侵這傢國防承包商的系統。波音公司至今拒絕對進入其系統的初始點發表評論。

波音公司拒絕回答有關該事件或被盜文件的具體問題。隻是通過電子郵件發送以下評論:

波音公司的零部件和分銷業務最近發生一起網絡安全事件。我們解到,在這起事件中,一個勒索軟件犯罪分子發佈其聲稱從我們系統中竊取的信息。我們將繼續調查這一事件,並酌情與執法部門、監管機構和可能受到影響的各方保持聯系。我們仍然相信這一事件不會對飛機或飛行安全構成威脅。

據安全研究員 Dominic Alvieri 稱,文件中還包含公司電子郵件:"我還沒有查看整個數據集,但波音公司的電子郵件和其他一些郵件對於那些懷有惡意的人來說非常有用。"

圖片.png

LockBit 於 10 月 28 日首次在其暗網網站上列出這傢飛機巨頭,11 月 2 日波音公司 證實其遭遇 IT 入侵。當時,波音公司的一位發言人說,這次入侵影響該公司的零部件和分銷業務。

但此時,勒索軟件人員已將波音公司從其泄密網站上刪除,並告訴 VX Underground 的惡意軟件庫管理員,它正在與這傢美國公司進行談判。但後來談判似乎失敗--或者可能是這傢跨國公司認為犯罪分子沒有訪問任何敏感信息,因此不會支付勒索要求,或者是實際上沒有進行任何談判--波音公司現在又回到 LockBit 勒索網站上。

本周,中國最大的銀行中國工商銀行也受到勒索軟件攻擊,北京時間周四,金融服務系統癱瘓。LockBit團夥表示這次入侵也是它所為。


相關推薦

2024-05-09

波音公司周三表示,2023年10月使用LockBit勒索軟件平臺攻擊波音公司的網絡犯罪分子要求支付2億美元的勒索費。公司證實,它就是美國司法部周二公佈的起訴書中提到的那傢未具名的跨國航空和國防公司。起訴書認定德米特裡-尤

2024-02-24

根據對數百個與該行動相關的加密貨幣錢包的分析,LockBit勒索軟件團夥在過去18個月中收到超過1.25億美元的贖金。在"克羅諾斯行動"(OperationCronos)中拆除LockBit之後,英國國傢犯罪署(NCA)在區塊鏈分析公司

2023-11-21

網上公佈近45GB的公司數據。與俄羅斯有聯系的黑客團夥LockBit於10月27日聲稱對此次攻擊負責。該團夥在其數據泄露網站上發佈消息稱:"敏感數據已外流,如果波音公司不在最後期限內聯系,就會公佈這些數據!"。勒索軟

2022-11-11

一名與LockBit勒索軟件行動有關的俄羅斯和加拿大雙重國籍的人已被逮捕,他被指控參與針對全球關鍵基礎設施和大型工業集團的攻擊。33歲的MikhailVasiliev於10月26日在加拿大安大略省被捕,此前法國國傢憲兵隊在歐洲刑警組織的

2023-11-10

人士消息,涉嫌策劃針對工行美國分行襲擊的是一個名為Lockbit的犯罪團夥。作為目前全球最猖獗的黑客組織,Lockbit近期已經對波音、英國金融公司IONTrading和英國皇傢郵政等多個目標進行過襲擊。中國工行美國分行遭黑客襲擊北

2023-11-02

分銷業務的網絡事件,並配合執法部門對此事件的調查。Lockbit網絡犯罪團夥周五表示,他們已經從這傢美國公司竊取"大量"敏感數據,如果波音公司不在11月2日之前支付贖金,他們就會將這些數據轉移到網上

2022-11-11

他們的附屬機構和同夥都在支持這個企業,"他指的是LockBit等作為服務的勒索軟件集團運作。周四,一名與LockBit行動有關的俄羅斯和加拿大雙重國籍人士在加拿大被捕。Medibank漏洞背後的黑客此前被認為與備受矚目的俄羅斯

2023-10-28

將開始發佈一些重要的“敏感數據”。在其暗網頁面上,Lockbit組織發佈波音公司的倒計時鐘表,並聲稱該組織持有“大量”的“敏感材料”,一旦截止日期過,它就準備公佈這些材料。“我們正在評估這一說法。”波音在一份

2024-05-08

司法部公佈對一名俄羅斯人的指控,他被指控開發和管理LockBit勒索軟件。在周二的一份文件中,司法部聲稱31歲的德米特裡-尤裡耶維奇-霍羅舍夫(DmitryYuryevichKhoroshev)幫助LockBit成為"世界上最多產、最具破壞性的勒索

2024-04-23

月的時間",然後公司才會開始通知個人他們的信息在網絡攻擊中被盜。Change Healthcare 為全美醫療保健行業的數十萬傢醫院、藥房和醫療機構處理保險和賬單;它可以訪問大約一半美國人的海量健康信息。UnitedHealth 表示,目

2022-11-12

裡耶夫(MikhailVasiliev)周三在加拿大被捕,他被指控參與LockBit勒索軟件活動,該活動在美國至少有1000名受害者,其中不乏重要基礎設施和大型跨國企業。33歲的Vasiliev被指控"共謀故意破壞受保護的計算機並提出贖金要

2022-08-03

在暗網論壇上的通訊中具有相同的別名,將Rust描述為與Lockbit和Conti相比,Rust是他們的儲物櫃的競爭優勢之一。盡管Blackcat和Alpha在TOR網絡中具有完全不同的URL,但它們頁面上使用的腳本場景是相同的,並且可能由相同的參與者開

2023-11-14

定程度上擾亂美國國債市場的交易。周一(11月13日),Lockbit勒索軟件集團的一名代表在一份聲明中表示,中國工商銀行已支付贖金。具體贖金數字未有披露。“他們支付贖金,交易完成。”Lockbit代表透過在線訊息應用程序Tox告

2022-08-11

三證實:今年五月,Yanluowang勒索軟件團夥入侵該公司的網絡,並試圖利用線上泄露的被盜文件索取贖金。即便如此,思科還是堅稱攻擊者僅從與受感染員工賬戶相關聯的Box文件夾中,獲取並竊取非敏感數據。思科發言人在接受 B