波音:“网络事件”打击零部件业务

波音公司(Boeing)是全球最大的国防和航天承包商之一。该公司周三表示,正在调查一起影响其零部件和分销业务的网络事件,并配合执法部门对此事件的调查。

波音公司承认了这一事件,此前几天,Lockbit网络犯罪团伙周五表示,他们从波音公司窃取了“大量”敏感数据,如果波音公司不在11月2日之前支付赎金,他们将把这些数据放到网上。

截至本周三,Lockbit威胁已不再出现在该团伙的网站上,该团伙也没有立即回应置评请求。波音公司拒绝评论Lockbit是否是其披露的网络事件的幕后黑手。

波音公司发言人表示:“这个问题不会影响飞行安全。我们正在积极调查这起事件,并与执法部门和监管部门协调。我们正在通知我们的客户和供应商。”

波音公司的2022年年度报告显示,该公司的零部件和分销业务隶属于其全球服务部门,为客户提供材料和物流支持。周三,该公司官方网站上一些包含全球服务部门信息的网页宕机,并显示出技术问题。

“我们预计网站很快就会恢复,”页面上写道。

根据美国网络安全和基础设施安全局(CISA)的数据,从受害者数量来看,Lockbit是去年最活跃的全球勒索软件组织,自2020年以来,它已经袭击了1700家美国组织。

黑客组织通常会在受害企业的系统上部署勒索软件,将其锁定,并窃取敏感数据进行勒索。

目前还不清楚Lockbit可能从该公司窃取了哪些数据。网络安全公司Emsisoft的勒索软件专家和威胁分析师Brett Callow表示,虽然企业可能会在收到网络犯罪团伙的赎金要求时支付赎金,但这并不能保证数据不会泄露。

Callow说:“支付赎金只会让LockBit做出一个小小的承诺,即他们将销毁他们获得的所有数据。然而,没有办法确定他们是否真的有这么做。”

他补充说,军事相关信息的丢失将是“极其严重的问题”。波音公司没有评论是否有任何国防相关数据在这次网络事件中受到影响。

CISA没有立即回应就波音声明置评的请求。