Boeing investiga suposto vazamento de dados em incidente cibernético

Companhia de construção aeroespacial informou as autoridades policiais e regulatórias no fim da última semana sobre o incidente contra elementos dos negócios de peças e distribuição. Nota veiculada posteriormente aponta continuidade da investigação sobre o ocorrido. Grupo cibercriminoso teria divulgado em seu fórum de vazamentos um alerta sobre exfiltração

Compartilhar:

A Boeing Co. informou o mercado e as autoridades competentes que está investigando os rumores sobre um possível vazamento de parte de seus dados sensíveis pelo grupo de ransomware LockBit no fim da semana passada. Segundo informou a Agência Reuters, a organização ainda está em analisando a veracidade dessas ameaças.

A gangue LockBit teria publicado em seu fórum clandestino na Deep Web que uma “enorme quantidade” de dados essenciais da Boeing acabaram recolhidos, sem informar exatamente quantos ou quais dados foram exfiltrados. Junto do alerta, o LockBit disponibilizou um cronômetro para a companhia pagar pelo resgate das informações.

“Por enquanto não divulgaremos mais informações ou amostras dos dados como forma de proteger a companhia. Mas não devemos manter essa situação da mesma forma se o prazo estabelecido não for cumprido”, segue a mensagem disponibilizada pelo LockBit.

A Reuters informou ainda que a gangue de ransomware foi o grupo mais ativo globalmente no último ano, considerando o número de vítimas atingidas por suas operações e listadas em seu blog de vazamento. Seus ataques foram registrados pela primeira vez em janeiro de 2020 e, desde então, já causaram 1.700 ataques apenas em empresas dos Estados Unidos. Os dados são da Agência de Cibersegurança e Segurança de Infraestrutura norte americana (CISA).

Essa não é a primeira vez que o mercado de aviação foi atingido por um ciberataque. Em junho deste mesmo ano, a companhia American Airlines teve dados internos expostos depois de uma prestadora de serviços terceirizada ser atingida por um ciberataque. À época, a empresa fornecedora era responsável por administrar portais de recrutamento de diversas companhias aéreas expôs dados pessoais de diversos candidatos dos programas de recrutamento de pilotos e cadetes da linha aérea.


A Security Report entrou em contato com a assessoria de imprensa da Boeing para confirmar a veracidade das ameaças e os próximos passos da organização a respeito do tema. O posicionamento da organização segue abaixo, na íntegra.


“Estamos cientes de um incidente cibernético que afeta elementos do nosso negócio de peças e distribuição. Esse problema não afeta a segurança dos voos. Estamos investigando ativamente o incidente e coordenando com as autoridades policiais e regulatórias. Ao mesmo tempo, estamos informando nossos clientes e fornecedores.”


*Com Informações da Agência Reuters


Conteúdos Relacionados

Security Report | Destaques

Cisco emite esclarecimento sobre suposto vazamento de dados

Publicações apontando um possível vazamento de dados anunciado em um fórum na Dark Web circularam durante essa semana. Em nota,...
Security Report | Destaques

Regulação da IA: CISOs e operadores do direito analisam Projeto de Lei

O Senado Federal aprovou a lei em plenário neste mês de dezembro, avançando com a possibilidade de estabelecer normas mais...
Security Report | Destaques

CISO no Board: o desafio de comunicar a linguagem da SI ao negócio

Como líderes de Cibersegurança podem ajustar seu discurso para estabelecer uma ponte efetiva com os conselheiros e influenciar decisões estratégicas
Security Report | Destaques

Unidas Aluguel de Carros identifica tentativa de invasão aos sistemas

Registros de que a companhia havia sido atacada por um ransomware começaram a circular nesta semana, quando grupos de monitoramento...