Contents

Dados hackeados da Boeing revelados!

/images/3f2fa986dfe177ccbc5e28d5828cf6227e8c162bc69ae1d7659c5a03df94ea45.jpg A gangue LockBit ataca novamente © Shoval Zonnis/Pexels

A gigante da aeronáutica acaba de pagar o preço pelo temido LockBit, a gangue e seu ransomware homônimo. Dados confidenciais da empresa foram roubados, mas os dados dos passageiros permanecem intactos.

LockBit é uma forma infame de software malicioso que estreou em 2019 e desde então foi responsável por mais de 1.700 ataques registrados em todo o mundo. A sua natureza altamente contagiosa levou a ataques bem sucedidos a numerosos alvos de alto perfil, incluindo os experimentados pela Boeing Company. No início de 2021, foram descobertos arquivos criptografados LockBit pertencentes ao fabricante da aeronave. Apesar dos seus melhores esforços para negociar o pagamento do resgate, a empresa recusou-se a cumprir, resultando na divulgação pública dos dados comprometidos.

Vazamento de dados e implicações

No final de outubro, foi relatado que a LockBit obteve dados ilegalmente de uma fonte não especificada. Posteriormente, o grupo emitiu uma exigência para que a Boeing fizesse um pagamento em troca da retenção da liberação de apenas 4 gigabytes das informações roubadas. Apesar de não receber resposta da Boeing, a LockBit publicou aproximadamente 43 GB de dados em seu próprio site no dia 10 de novembro. Felizmente, nenhum material vazado continha qualquer informação pessoalmente identificável sobre passageiros de companhias aéreas; no entanto, incluía backups de sistema, imagens de segurança e outros documentos internos confidenciais relacionados à infraestrutura de TI da empresa.

A Boeing reconheceu o ataque cibernético ocorrido, mas não divulgou nenhuma informação adicional sobre o método utilizado na violação. Este incidente é particularmente preocupante porque vai além da perda de dados relatada anteriormente, afetando informações confidenciais relacionadas aos fornecedores, estratégias de marketing e finanças da empresa.

/images/d58745f72b111ada2c2ebb1634ea3e80ee8c149640a0a58001a29b9adde38a80.jpg A mensagem de aviso para a Boeing no site da LockBit © BleepingComputer

LockBit e seu poder impressionante

O LockBit ascendeu rapidamente para se tornar um adversário formidável no domínio do crime cibernético, com o seu impacto abrangendo fronteiras internacionais. A última iteração, LockBit 3.0, destaca-se como particularmente evasiva. Notavelmente, a sua lista de entidades vitimadas abrange uma gama diversificada de organizações como o Royal Mail, a Continental, a cidade de Oakland, entre outras. Além disso, deve-se notar que, no caso da cidade de Oakland, os perpetradores emitiram um pedido de desculpas, reconhecendo que a violação transgrediu o seu “código de honra”, revelando ainda que o ataque foi orquestrado por um dos seus anteriores associados.

Dado o seu desempenho incontestável até à data, não podemos deixar de questionar se alguma entidade permanece imune à ameaça representada pelo LockBit. Embora a situação actual não afecte directamente a clientela da Boeing, as potenciais repercussões de segurança para a empresa são inegavelmente genuínas e podem manchar significativamente a sua posição na indústria. Este incidente serve como um lembrete comovente de que nenhuma instituição, independentemente do seu poder, pode considerar-se completamente segura no cenário digital.

Fontes: Bleeping Computer, Cybernews

*️⃣ Link da fonte:

[Bleeping Computer](https://www.bleepingcomputer.com/news/security/lockbit-ransomware-leaks-gigabytes-of-boeing-data/# google_vignette) , Cybernews ,