Boeing bevestigt dat hackers een cyberaanval hebben uitgevoerd. Deze aanval heeft geen impact op de vliegveiligheid. Verder zegt het Amerikaanse lucht- en ruimtevaartbedrijf dat het onderzoek naar het cyberincident nog in volle gang is.
Dat vertelt een woordvoerder van Boeing tegenover persbureau Reuters.
Onderzoek naar ‘cyberincident’ nog in volle gang
Eind vorige week vertelde ransomwaregroep LockBit dat ze een grote hoeveelheid aan gevoelige en vertrouwelijk gegevens had gestolen van Boeing. Op haar portaal op het dark web dreigde de groep deze informatie openbaar te maken als het lucht- en ruimtevaartbedrijf niet vóór donderdag 2 november contact zou opnemen. Het enige dat Boeing op dat moment kwijt wilde, is dat de bewering van de hackers werd onderzocht.
Een woordvoerder van het bedrijf bevestigt vandaag tegenover persbureau Reuters dat Boeing het doelwit is van een ‘cyberincident’. “Dit probleem heeft geen invloed op de vliegveiligheid. We onderzoeken het incident en werken nauw samen met handhavings- en opsporingsinstanties. Onze klanten en leveranciers zijn op de hoogte van de laatste ontwikkelingen”, aldus de woordvoerder.
Tot slot bevestigt hij dat enkele webpagina’s van de divisie Global Services sinds woensdag uit de lucht zijn. “We verwachten dat de site snel weer beschikbaar is”, zo vertelt de woordvoerder.
Onbekend of Boeing losgeld heeft betaald
Begin deze week meldde FalconFeeds.io op X dat Boeing niet langer op de slachtofferlijst van LockBit stond. Op internet werd er gesuggereerd dat het lucht- en ruimtevaartbedrijf was gezwicht voor het dreigement van de aanvallers en losgeld heeft betaald. Of dat inderdaad het geval is, wil Boeing niet bevestigen.
Het is eveneens onduidelijk welke gegevens LockBit heeft buitgemaakt van Boeing. Brett Callow, beveiligingsspecialist bij cybersecuritybureau Emsisoft, benadrukt dat het betalen van losgeld geen garantie is dat gestolen data niet op een later moment alsnog openbaar gemaakt worden.
“Het betalen van het losgeld zou LockBit simpelweg beloven dat ze alle gegevens die ze hebben verkregen zullen vernietigen. Er is echter geen enkele manier om zeker te weten dat ze die ook daadwerkelijk hadden”, aldus Callow tegenover Reuters.
LockBit is meest actieve hackersgroep ter wereld
Volgens het Cybersecurity and Infrastructure Security Agency (CISA) is LockBit de meest actieve ransomwaregroep ter wereld. Sinds januari 2020, het moment dat beveiligingsonderzoekers voor het eerst kennismaakten met LockBit, heeft de groep al meer dan 1.700 cyberaanvallen uitgevoerd.
LockBit heeft ook in ons land meerdere slachtoffers gemaakt. De Brabantse zorginstelling Joris Zorg en de KNVB zijn eerder dit jaar door de ransomwaregroep aangevallen. De groep zegt tevens verantwoordelijk te zijn voor de aanval op welnessresort Thermae2000.
