Cybercrime02.11.2023

Boeing getroffen door een ransomware hack


De veiligheid van toestellen, op de grond en in de lucht, is niet in gevaar

Van alle bedrijven die getroffen worden door een ransomware hack is een fabrikant van vliegtuigen misschien wel een van de meest angstaanjagende. Toch is dat precies waar de Amerikaanse vliegtuigbouwer Boeing op dit moment mee te maken heeft. Eind vorige maand, zo bleek, zijn een aantal interne systemen gehackt door een bende van cybercriminelen die zicht Lockbit noemt.

Losgeld geeist

Met de hack wisten deze criminelen in bezit te komen van een grote hoeveelheid gevoelige data van Boeing. Het bedrijf heeft vervolgens tot vandaag (2 november) de tijd gekregen om het gevraagde losgeld te betalen. Doet Boeing dat niet, dan dreigt Lockbit de data openbaar te maken.

Intussen is een deel van de website van Boeing wel offline. Op een aantal webpagina’s van de Global Services divisie staat een placeholder met de mededeling dat het bedrijf kampt met een technische storing.

Vliegveiligheid is niet in gevaar

In een verklaring zegt Boeing vandaag dat het bedrijf inderdaad getroffen is door een ransomware hack en dat daar ook gevoelige data gestolen is. Echter, Boeing benadrukt ook dat de veiligheid van haar vliegtuigen, zowel op de grond als in de lucht, niet in gevaar is. Dat is op z’n minst een geruststellende gedachte. Intussen heeft Lockbit de informatie, en een aftelklok, over de hack bij Boeing wel van haar website gehaald. Of dit betekent dat Boeing het losgeld betaald heeft, is niet duidelijk.

Het enige dat de vliegtuigfabrikant daarover kwijt wil is dat het de zaak onderzoekt en dat de veiligheid van haar vliegtuigen dus nooit in gevaar geweest is, of is. “We onderzoeken het incident en werken samen met justitie en regelgevende instanties. Ook informeren wij onze klanten en leveranciers”, aldus Boeing tegenover Reuters.

Grote, bekende, bedrijven zijn geliefde doelwitten voor cybercriminelen. Hoewel ZZP’ers volgens een onderzoek het vaakst getroffen worden, zijn het natuurlijk de grote bedrijven die de meeste aandacht krijgen als ze aangevallen worden. In Nederland liggen de ransoware hack bij de KNVB en de Universiteit van Maastricht nog vers in ons geheugen. Begin dit jaar was sportautofabrikant Ferrari aan de beurt.

Cybercrime bende met Russische connecties

Lockbit is een bende van cybercriminelen die aan Rusland gelinkt worden. Die link wordt volgens het Amerikaanse ministerie van Justitie bevestigd door het feit dat de ransomwarevariant LockBit 3.0 overeenkomsten met twee andere aan Rusland gelinkte ransomware hacks vertoont, te weten BlackMatter en BlackCat (ALPHV/BlackCat).

Lockbit dook voor het eerst op tegen het einde van 2019, vlak voor de coronapandemie. Sindsdien claimt de bende wereldwijd meer dan 1400 aanvallen te hebben uitgevoerd tegen bedrijven en andere slachtoffers. Dat zou ze, naar eigen zeggen, al tientallen miljoenen dollars, in Bitcoins, opgeleverd hebben.

Ron Smeets

Ron verdiende zijn sporen in de Telecom als Mobile Cowboy. Na bijna 15 jaar was hij toe aan een nieuwe uitdaging als zelfstandig freelance journalist, blogger en tekstschrijver. Het bloed kruipt echter waar het niet gaan kan. De Mobile Cowboys is back! Met lasso en zweep in de aanslag om de ingeslapen telecommarkt weer eens goed wakker te schudden en met scherp te schieten!

Verder lezen over Hacken

Phishingslachtoffers Bunq krijgen nu wel hun geld terug

Het blijft een dilemma: als je slachtoffer wordt van phishing, dan heb je zelf je geld weggegeven: of is dat niet zo eenvoudig te stellen?

Cybercrime21.06.2024

Phishingslachtoffers Bunq krijgen nu wel hun geld terug

Zo voorkom je dat je te maken krijgt met vakantiefraude

De kans is groot dat je op het punt staat om een reis te boeken. Een goed idee, maar pas wel op voor vakantiefraude. Dit is wat dat inhoudt.

Cybercrime05.06.2024

Zo voorkom je dat je te maken krijgt met vakantiefraude

Mogelijk hack bij Ticketmaster: honderden miljoenen gegevens buitgemaakt

Ticketmaster heeft als grootste ticketbedrijf enorm veel invloed, maar ook enorm veel klantgegevens. En die schijnen nu op straat te liggen.

Cybercrime30.05.2024

Mogelijk hack bij Ticketmaster: honderden miljoenen gegevens buitgemaakt

Cybercriminelen maken sneller misbruik van nieuwe kwetsbaarheden

Fortinet heeft een nieuwe editie van het Global Threat Landscape Report uitgebracht. In deze nieuwe editie van dit halfjaarlijkse rapport zien we de trends uit de periode van juli tot en met december 2023.

Cybercrime08.05.2024

Cybercriminelen maken sneller misbruik van nieuwe kwetsbaarheden

Zo blijkt uit nieuw Global Threat Landscape Report van Fortinet
​Zo wapen je je tegen ransomware

Het wordt een steeds groter probleem: ransomware. Het ene na het andere bedrijf krijgt te maken met ‘gekidnapte’ bestanden, die daarnaast ook nog vaak alsnog worden gelekt. Het gebeurde laatst nog bij de gamestudio a...

Cybercrime19.01.2024

​Zo wapen je je tegen ransomware

Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks

Van de manipulatie van grote taalmodellen tot vishing met AI-gebaseerde chatbots, kunstmatige intelligentie drukt in 2024 een steeds grotere stempel op het cybersecuritylandschap. Zo voorspelt het WatchGuard Threat Lab v...

Cybercrime04.12.2023

Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks

Cybercrime in 2024: AI en CaaS maken het leven van cybercriminelen makkelijker

Fortinet maakt de voorspellingen voor de cybergevaren van 2024 bekend. In het 2024 Threat Predictions Report (PDF) richt het onderzoeksteam FortiGuard Labs zijn blik op een nieuw tijdperk van geavanceerde cyberbedreiging...

Cybercrime13.11.2023

Cybercrime in 2024: AI en CaaS maken het leven van cybercriminelen makkelijker

Convenant cybersecurity sector voor de strijd tegen ransomware

Op de ONE Conference in Den Haag hebben een aantal private cybersecurity bedrijven, waaronder NFIR, Deloitte en Fox-IT, samen met het Openbaar Ministerie, de politie, het Nationaal Cyber Security Centrum (NCSC) en Cyberv...

Cybercrime05.10.2023

Convenant cybersecurity sector voor de strijd tegen ransomware