В края на миналия месец хакери, разпространяващи рансъмуер заплахата Lockbit обявиха, че са атакували успешно американския авиационен консорциум Boeing. По-късно самите Boeing се появиха в публичното пространство, заявявайки, че разследват твърденията на хакерите. На Boeing беше даден конкретен срок да се свържат с киберпрестъпниците и да преговарят за откуп. Оказва се, че Lockbit не блъфират.
Явно Boeing не са се подали на шантажа и след като публикуваха част от откраднатото, сега Lockbit публикуват на сайта си в даркуеб пространството всичко откраднато от компанията, за което предава Bleeping Computer.
„Boeing пренебрегнаха предупрежденията ни. Ще започнем да публикуваме информацията. В първия пакет ще публикуваме около 4GB. След няколко дни ще публикуваме и базата данни, ако не видим положително съдействие от Boeing. И ще продължим с по-интересната информация“, написаха по-рано този месец хакерите. Boeing обаче не са се поддали на изнудването и сега хакерите публикуват целия откраднат от тях масив от данни в размер на 43GB.
Публикуването на информацията е станало на десети, като сред данните присъстват бекъп архиви, като най-ранния от тях е с дата от края на октомври, записи на събития, генерирани от мониторингови и инспекционни софтуерни инструменти. Сред данните присъстват и бекъп масиви, идващи от Citrix инстанции, което поражда съмнението, че мрежата на Boeing е била компрометирана след експлоатиране на Citrix Bleed (CVE-2023-4966) – критична уязвимост, засягаща NetScaler ADC NetScaler Gateway. Успешната ѝ експлоатация позволява на атакуващата страна да достъпи голяма част от информацията след края на буфера, сред която и сесийните токени. Това на свой ред ѝ позволява да се удостовери пред системата, като привилегирован потребител. През октомври беше публикуван и PoC (proof-of-concept) код, валидиращ наличието на проблема. На негова основа хакерите създават също и работещи експлойти. Чрез атака към Citrix Bleed се предполага, че киберпрестъпници са компрометирали и част от мрежата на The Industrial & Commercial Bank of China (ICBC), за което ви разказахме в края на миналата седмица. Според специалисти отново се касае за Lockbit.
Lockbit е една от най-дълго задържалите се рансъмуер заплахи в киберпрестъпното пространство. Заплахата се появява преди около четири години и групата зад нея спазват съвременните тенденции тук: използването на метода на двойното изнудване (кражба на конфиденциална информация от жертвата и криптиране на данните) и RaaS (Ransomware-as-a-Service) бизнес модела, при който създателите на заплахата я отдават под наем срещу част от откупа, който те евентуално ще получат. По данни на американските власти, от 2020 насам Lockbit е прибрал откупи на стойност $91 милиона, като само в САЩ са проведени над 1700 атаки с рансъмуера към компании от различен мащаб.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!