Хакери публикуваха откраднатите данни от Boeing

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

В края на миналия месец хакери, разпространяващи рансъмуер заплахата Lockbit обявиха, че са атакували успешно американския авиационен консорциум Boeing. По-късно самите Boeing се появиха в публичното пространство, заявявайки, че разследват твърденията на хакерите. На Boeing беше даден конкретен срок да се свържат с киберпрестъпниците и да преговарят за откуп. Оказва се, че Lockbit не блъфират.

Явно Boeing не са се подали на шантажа и след като публикуваха част от откраднатото, сега Lockbit публикуват на сайта си в даркуеб пространството всичко откраднато от компанията, за което предава Bleeping Computer.

„Boeing пренебрегнаха предупрежденията ни. Ще започнем да публикуваме информацията. В първия пакет ще публикуваме около 4GB. След няколко дни ще публикуваме и базата данни, ако не видим положително съдействие от Boeing. И ще продължим с по-интересната информация“, написаха по-рано този месец хакерите. Boeing обаче не са се поддали на изнудването и сега хакерите публикуват целия откраднат от тях масив от данни в размер на 43GB.

Публикуването на информацията е станало на десети, като сред данните присъстват бекъп архиви, като най-ранния от тях е с дата от края на октомври, записи на събития, генерирани от мониторингови и инспекционни софтуерни инструменти. Сред данните присъстват и бекъп масиви, идващи от Citrix инстанции, което поражда съмнението, че мрежата на Boeing е била компрометирана след експлоатиране на Citrix Bleed (CVE-2023-4966) – критична уязвимост, засягаща NetScaler ADC NetScaler Gateway. Успешната ѝ експлоатация позволява на атакуващата страна да достъпи голяма част от информацията след края на буфера, сред която и сесийните токени. Това на свой ред ѝ позволява да се удостовери пред системата, като привилегирован потребител. През октомври беше публикуван и PoC (proof-of-concept) код, валидиращ наличието на проблема. На негова основа хакерите създават също и работещи експлойти. Чрез атака към Citrix Bleed се предполага, че киберпрестъпници са компрометирали и част от мрежата на The Industrial & Commercial Bank of China (ICBC), за което ви разказахме в края на миналата седмица. Според специалисти отново се касае за Lockbit.

Lockbit е една от най-дълго задържалите се рансъмуер заплахи в киберпрестъпното пространство. Заплахата се появява преди около четири години и групата зад нея спазват съвременните тенденции тук: използването на метода на двойното изнудване (кражба на конфиденциална информация от жертвата и криптиране на данните) и RaaS (Ransomware-as-a-Service) бизнес модела, при който създателите на заплахата я отдават под наем срещу част от откупа, който те евентуално ще получат. По данни на американските власти, от 2020 насам Lockbit е прибрал откупи на стойност $91 милиона, като само в САЩ са проведени над 1700 атаки с рансъмуера към компании от различен мащаб.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини