Cybercrime02.11.2023

Boeing getroffen door een ransomware hack


De veiligheid van toestellen, op de grond en in de lucht, is niet in gevaar

Van alle bedrijven die getroffen worden door een ransomware hack is een fabrikant van vliegtuigen misschien wel een van de meest angstaanjagende. Toch is dat precies waar de Amerikaanse vliegtuigbouwer Boeing op dit moment mee te maken heeft. Eind vorige maand, zo bleek, zijn een aantal interne systemen gehackt door een bende van cybercriminelen die zicht Lockbit noemt.

Losgeld geeist

Met de hack wisten deze criminelen in bezit te komen van een grote hoeveelheid gevoelige data van Boeing. Het bedrijf heeft vervolgens tot vandaag (2 november) de tijd gekregen om het gevraagde losgeld te betalen. Doet Boeing dat niet, dan dreigt Lockbit de data openbaar te maken.

Intussen is een deel van de website van Boeing wel offline. Op een aantal webpagina’s van de Global Services divisie staat een placeholder met de mededeling dat het bedrijf kampt met een technische storing.

Vliegveiligheid is niet in gevaar

In een verklaring zegt Boeing vandaag dat het bedrijf inderdaad getroffen is door een ransomware hack en dat daar ook gevoelige data gestolen is. Echter, Boeing benadrukt ook dat de veiligheid van haar vliegtuigen, zowel op de grond als in de lucht, niet in gevaar is. Dat is op z’n minst een geruststellende gedachte. Intussen heeft Lockbit de informatie, en een aftelklok, over de hack bij Boeing wel van haar website gehaald. Of dit betekent dat Boeing het losgeld betaald heeft, is niet duidelijk.

Het enige dat de vliegtuigfabrikant daarover kwijt wil is dat het de zaak onderzoekt en dat de veiligheid van haar vliegtuigen dus nooit in gevaar geweest is, of is. “We onderzoeken het incident en werken samen met justitie en regelgevende instanties. Ook informeren wij onze klanten en leveranciers”, aldus Boeing tegenover Reuters.

Grote, bekende, bedrijven zijn geliefde doelwitten voor cybercriminelen. Hoewel ZZP’ers volgens een onderzoek het vaakst getroffen worden, zijn het natuurlijk de grote bedrijven die de meeste aandacht krijgen als ze aangevallen worden. In Nederland liggen de ransoware hack bij de KNVB en de Universiteit van Maastricht nog vers in ons geheugen. Begin dit jaar was sportautofabrikant Ferrari aan de beurt.

Cybercrime bende met Russische connecties

Lockbit is een bende van cybercriminelen die aan Rusland gelinkt worden. Die link wordt volgens het Amerikaanse ministerie van Justitie bevestigd door het feit dat de ransomwarevariant LockBit 3.0 overeenkomsten met twee andere aan Rusland gelinkte ransomware hacks vertoont, te weten BlackMatter en BlackCat (ALPHV/BlackCat).

Lockbit dook voor het eerst op tegen het einde van 2019, vlak voor de coronapandemie. Sindsdien claimt de bende wereldwijd meer dan 1400 aanvallen te hebben uitgevoerd tegen bedrijven en andere slachtoffers. Dat zou ze, naar eigen zeggen, al tientallen miljoenen dollars, in Bitcoins, opgeleverd hebben.

Ron Smeets

Ron verdiende zijn sporen in de Telecom als Mobile Cowboy. Na bijna 15 jaar was hij toe aan een nieuwe uitdaging als zelfstandig freelance journalist, blogger en tekstschrijver. Het bloed kruipt echter waar het niet gaan kan. De Mobile Cowboys is back! Met lasso en zweep in de aanslag om de ingeslapen telecommarkt weer eens goed wakker te schudden en met scherp te schieten!

...

Verder lezen over Hacken

25% van de Nederlandse bedrijven is niet goed voorbereid op cyberdreiging

Helemaal in de gezondheidszorg blijken grote zorgen te zijn: daar zou 40 procent onvoldoende zijn voorbereid.

Cybercrime29.10.2024

25% van de Nederlandse bedrijven is niet goed voorbereid op cyberdreiging

Pas op: er is een groot beveiligingslek in WordPress-plugin Jetpack

Het zit al sinds 2016 in Jetpack en het zorgt dat gebruikers die ingelogd zijn kunnen lezen wat er in ingediende formulieren staat.

Cybercrime15.10.2024

Pas op: er is een groot beveiligingslek in WordPress-plugin Jetpack

Nee, LEGO raadt je niet aan de LEGO Coin te kopen

In ieder geval doet LEGO geen uitspraken over hoe dit is gebeurd. Het zegt alleen: “Op 5 oktober 2024 verscheen er kort een ongeautoriseerde banner op LEGO.com.'

Cybercrime07.10.2024

Nee, LEGO raadt je niet aan de LEGO Coin te kopen

Ben jij online op te lichten? Doe de gratis cursus Digitale Weerbaarheid

De gratis cursus is bedoeld om je bewuster te maken van wat er allemaal alarmbellen moet doen rinkelen in de toekomst.

Cybercrime02.10.2024

Ben jij online op te lichten? Doe de gratis cursus Digitale Weerbaarheid

Grote storing legt DigiD en Eindhoven Airport plat

Een grote storing treft momenteel allerlei overheidssystemen, waardoor Eindhoven airport platligt, DigiD niet werkt en meer. Er zou geen cybercrime bij komen kijken.

Cybercrime28.08.2024

Grote storing legt DigiD en Eindhoven Airport plat

Google Play bevat al jarenlang malware genaamd Mandrake

Wist je dat er al jaren malware in de Play Store van Google staat? Het is zelfs 'bekende' malware, genaamd Mandrake.

Cybercrime31.07.2024

Google Play bevat al jarenlang malware genaamd Mandrake

Phishingslachtoffers Bunq krijgen nu wel hun geld terug

Het blijft een dilemma: als je slachtoffer wordt van phishing, dan heb je zelf je geld weggegeven: of is dat niet zo eenvoudig te stellen?

Cybercrime21.06.2024

Phishingslachtoffers Bunq krijgen nu wel hun geld terug

Zo voorkom je dat je te maken krijgt met vakantiefraude

De kans is groot dat je op het punt staat om een reis te boeken. Een goed idee, maar pas wel op voor vakantiefraude. Dit is wat dat inhoudt.

Cybercrime05.06.2024

Zo voorkom je dat je te maken krijgt met vakantiefraude