PIRATAGE DE BOEING : LOCKBIT DIFFUSE LES INFORMATIONS VOLÉES
[Infos ZATAZ] – Des dizaines de sauvegardes appartenant à la société Boeing ont été mises en ligne par les pirates informatiques de LockBit.
Fin octobre, un affilié du groupe de pirates informatiques LockBit a revendiqué une cyberattaque contre le constructeur d’avions Boeing. Cette annonce a rapidement disparu du blog des hackers malveillants, seulement 24 heures après son affichage public. Boeing a confirmé 72 heures plus tard qu’il avait été victime d’une cyberattaque visant son service de pièces détachées. L’avionneur américain a assuré que la sécurité des vols n’était pas affectée par cette attaque informatique. Le communiqué de presse de Boeing déclarait : « Nous sommes au courant d’un incident de cybersécurité qui affecte notre activité de pièces détachées et de distribution. Ce problème n’affecte pas la sécurité des vols, et nous enquêtons activement sur cet incident.«
Depuis lors, il n’y a eu aucune nouvelle information de la part de Boeing. Plus aucun son, plus aucune image. Boeing a même mentionné la possibilité de payer les pirates. Le 8 novembre, le ton a changé. LockBit a diffusé ce qui semble être l’ensemble des documents volés. Les fichiers varient en taille, allant de quelques kilo-octets à plusieurs gigaoctets. Soixante-quatre documents comportent le mot « backup » dans leur nom, par exemple : CitrixBoeingMonitoring_backup_2023_10_22_011620 ; BoeingEmail_backup_2023_10_22_011619_5386625.bak ; Protect_backup_2023_10_22_011620_2612998.bak, etc.
Un fichier de plus de 21 Go est intitulé « boeing.com.7z« , ce qui laisse supposer une intrusion plus profonde dans les serveurs de la firme par les pirates. Ces documents ont été exfiltrés du 7 au 22 octobre 2023.