A Boeing confirmou que recebeu uma demanda por um valor maciço de $200 milhões após um ataque de ransomware pelo notório grupo de hackers LockBit em outubro de 2023.
A empresa confirmou sua ligação com a acusação de Dmitry Yuryevich Khoroshev, que foi identificado esta semana pelo Departamento de Justiça dos EUA como a verdadeira identidade do LockBitSupp, o líder da gangue LockBit.
A acusação detalha as supostas atividades criminosas de Khoroshev e faz referência a “uma corporação aeroespacial e de defesa multinacional com sede na Virgínia” que recebeu uma demanda de resgate equivalente a aproximadamente $200 milhões.
Embora não mencionada na acusação (a empresa é referida como “Vítima-15”), a Boeing confirmou ao Cyberscoop que era a organização que estava sendo descrita.
Se o valor de $200 milhões for preciso, seria uma das demandas de resgate mais altas já feitas por ciberextorsionistas.
No final de outubro de 2023, o site de vazamento da LockBit anunciou que havia extraído uma “quantidade tremenda de dados sensíveis” da Boeing e ameaçou publicá-los se o pagamento não fosse feito até 2 de novembro de 2023.
Na época, a Boeing disse que os atacantes haviam impactado seu negócio de peças e distribuição, mas que não houve comprometimento das aeronaves ou da segurança de voo.
No final, a LockBit publicou cerca de 43 GB de dados que afirmavam terem sido roubados da Boeing, alegando que as negociações com a Boeing para o pagamento do resgate haviam fracassado.
A Boeing merece crédito por não ceder à pressão de seus atacantes da LockBit. Parece que os extorsionistas morderam mais do que podiam engolir ao pedir um resgate astronômico. A demanda excessivamente otimista provavelmente falhou porque os hackers superestimaram o valor das informações roubadas.
No início desta semana, as agências internacionais de aplicação da lei anunciaram que sanções foram impostas a Khoroshev pelas autoridades dos Estados Unidos, Reino Unido e Austrália.
Enquanto isso, o LockBitSupp postou negações de que sua verdadeira identidade seja Dmitry Yuryevich Khoroshev e diz que as agências de aplicação da lei têm a pessoa errada em vista.