LockBit colpisce ancora: 43GB di dati sottratti a Boeing, già pubblicati
Boeing è l'ultima vittima della campagna ransomware in essere da oltre 4 anni. Questa volta sono stati sottratti e pubblicati 43GB di dati, tra backup e log. Forse la falla Citrix Bleed la causa della violazione
di Andrea Bai pubblicata il 14 Novembre 2023, alle 08:26 nel canale SicurezzaIl famigerato gruppo ransomware LockBit ha pubblicato informazioni, file e dati sottratti a Boeing, il colosso aerospaziale che realizza e fornisce prodotti e servizi per aerei commerciali e sistemi di difesa. Si tratterebbe di un archivio di oltre 43GB di informazioni, che LockBit ha diffuso dopo che l'azienda ha rifiutato di pagare il riscatto, nonostante la stessa banda ransomware avesse già minacciato di pubblicare, nel tentativo di esercitare pressione sulla vittima, un campione dimostrativo di 4GB dei dati in suo possesso.
Boeing è stata annunciata come vittima da LockBit per la prima volta il 27 ottobre scorso, dando alla società la data del 2 novembre come termine ultimo per le trattative ed il pagamento del riscatto. La società è poi sparita per qualche giorno dall'elenco delle vittime, per poi essere inserita nuovamente il 7 novembre, dopo che gli hacker hanno dichiarato che i loro avvertimenti erano stati ignorati.
A questo punto è scattata la minaccia di pubblicazione di un campione di 4GB dei dati più recenti in possesso degli hacker. Boeing non si è lasciata intimidire e ha continuato a non cercare alcun contatto con i criminali, i quali hanno alzato la posta, minacciando di pubblicare l'intero set di dati a disposizione.
Questo è avvenuto lo scorso 10 novembre, quando LockBit ha reso di pubblico dominio tutto quello che aveva sottratto a Boeing. Nell'archivio di oltre 43GB si trovano backup di configurazione per il software di gestione IT e log per strumenti di monitoraggio e auditing.

Sono inoltre presenti anche backup di appliance Citrix, che hanno fatto nascere il sospetto che la banda ransomware sia riuscita a penetrare nei sistemi di Boeing sfruttando la vulnerabilità Citrix Bleed di recente divulgazione, il cui proof-of-concept è stato pubblicato il 24 ottobre. Boeing ha confermato l'attacco, senza tuttavia rilasciare alcun dettaglio sull'incidente. Al momento il sito web di Boeing è ancora non funzionante, con un messaggio che parla genericamente di "Cyber Incident".
LockBit è una delle operazioni ransomware-as-a-service più longeve, con alle spalle almeno 4 anni di attività e migliaia di vittime in vari settori, tra le quali si citano Continental, Royal Mail, i servizi della municipalità di Oakland. Il governo degli Stati Uniti d'America ha affermato nei mesi scorsi che le operazioni di LockBit hanno fruttato ai criminali circa 91 milioni di dollari nel 2020 generati dalle richieste di riscatto, in quasi 1700 attacchi contro varie aziende e organizzazioni nel paese.
La falla Citrix Bleed è stata sfruttata nei giorni scorsi per colpire i sistemi informatici dell'istituto bancario ICBC, ve ne abbiamo parlato qui: ICBC, la banca più grande del mondo sotto attacco ransomware: colpita filiale USA.










SONY BRAVIA 8 II e BRAVIA Theatre System 6: il cinema a casa in formato compatto
KTC H27E6 a 300Hz e 1ms: come i rivali ma a metà prezzo
Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
WhatsApp introduce nuovi strumenti per la pulizia delle chat e la gestione dello spazio
realme GT 8 Pro: in Italia a dicembre con Snapdragon 8 Elite Gen 5 e batteria da 7000 mAh
Super offerte smartphone su Amazon: dai Samsung Galaxy S25 Ultra ai nuovi Pixel 10, fino a realme GT7 e Xiaomi 15T ai minimi storici
Fine del supporto per Windows 11 23H2: aggiornare a 25H2 è ora essenziale
Nuovi sconti Black Friday Amazon oggi, oltre a quelli già attivi: c'è sempre qualcosa che stupisce (tipo un TV 65" QLED a 389€)
Speciale TV in super offerta su Amazon: OLED, QLED (55" a 280€, 65" a 389€) e Mini LED ai prezzi più bassi per il Black Friday anticipato
State of Play: l'elenco completo di tutti gli annunci dell'ultimo evento Sony PlayStation
AI, per far quadrare i conti servirebbero 180 dollari da ogni utente Netflix: ecco il calcolo di J.P. Morgan
Addio password: Microsoft implementa le passkey di 1Password e Bitwarden su Windows 11
Windows 11 riceve gli aggiornamenti del Patch Tuesday di novembre: le novità
Non ci sarà mai una Renault 5 termica, né una Renault 4 o una Twingo: ecco perché
The Game Awards 2025 in diretta su Prime Video: tutto quello che c'è da sapere
ROG Strix Helios II è un mid-tower incredibile, ma vi costerà davvero caro
16 core in una scatolina di metallo: a tu per tu con ECS Liva Z11 Plus









1 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoIn effetti mi chiedevo che dati avessero da rubare ad una live TV per bambini...
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".