تاثیر حوادث سایبری بر تجارت توزیع قطعات بوئینگ
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، بوئینگ اعلام کرد که در حال بررسی حادثهای است که در پی آن و در هفته گذشته، یک گروه باجافزاری این شرکت را به فهرست قربانیان خود اضافه کرد.
یکی از سخنگویان این شرکت گفت:
ما از یک حادثه سایبری که بر قطعات و تجارت توزیع ما تأثیر می گذارد آگاه هستیم. این موضوع بر ایمنی پرواز تأثیر نخواهد گذاشت. ما به طور فعال در حال بررسی این حادثه و هماهنگی با پلیس و مقامات نظارتی هستیم. ما به مشتریان و تامین کنندگان خود درباره اخبار جدید پیرامون این حادثه، اطلاع رسانی خواهیم کرد.
این شرکت از پاسخ به سؤال در مورد اینکه آیا باج را پرداخت خواهد کرد یا خیر، خودداری کرد.
از اوایل صبح پنجشنبه، حداقل یکی از دامنههای وب مرتبط با کسبوکار، پیامی را نشان میدهد که میگوید «بهدلیل مشکلات فنی، وبسایت پایین است».
مشخص نیست که آیا این قطع با حمله سایبری مرتبط است یا خیر؛ اما به نظر می رسد سایر قطعات و سایت های توزیع به طور عادی مشغول به کار هستند.
در 27 اکتبر، گروه باجافزاری لاکبیت (LockBit)، بوئینگ را به لیست قربانیان خود اضافه کرد و کمتر از شش روز به شرکت فرصت داد تا به این تهدیدات پاسخ دهد.
این گروه نگفت که چه مقدار داده به سرقت رفته است و از ارائه نمونه خودداری کرد.
نام بوئینگ روز دوشنبه از سایت افشای باج افزار حذف شد و محققان پلتفرم بدافزار وی اکس-آندرگراند (vx-underground) ادعا کردند که با اعضای لاکبیت صحبت کرده و گفتند مذاکرات با این شرکت در حال انجام است.
هنگامی که هفته گذشته ادعاهای اولیه مطرح شد، سخنگوی بوئینگ گفت:
ما در حال ارزیابی این ادعا هستیم.
بوئینگ یک شرکت چند ملیتی است که در سال گذشته بیش از 66 میلیارد دلار درآمد از طریق فروش تجهیزات هواپیما، موشک، ماهواره و غیره داشته است و در سالهای اخیر با چندین حادثه امنیتی برخورد کرده است.
یک گروه هکری طرفدار روسیه، چندین حمله منع خدمات توزیع شده (DDoS) را علیه این شرکت در دسامبر 2022 انجام داد.
جپسن (Jeppesen)، یک شرکت تابعه کاملاً متعلق به بوئینگ که ابزارهای ناوبری و برنامه ریزی پرواز را ارائه می دهد، در نوامبر 2022 تأیید کرد که با یک حادثه امنیت سایبری که باعث اختلال در پرواز شده بود، برخورد کرده است.
بوئینگ همچنین در سال 2018 تحت تأثیر ویروس گسترده واناکرای (WannaCry) قرار گرفت اما توانست به سرعت بهبود یابد.
یکی از سخنگویان این شرکت به سیاتل تایمز گفت:
این آسیبپذیری به چند دستگاه محدود بود. ما وصله های نرم افزاری را منتشر کردیم. هیچ وقفه ای در برنامه جت 777 یا هیچ یک از برنامه های ما وجود نداشت.
صنعت هوانوردی مرتبا هدف حملات سایبری قرار می گیرد.
ایر کانادا و ایر اروپا هر دو در ماه گذشته با حملات سایبری مقابله کرده اند.
روز دوشنبه، فرودگاه بین المللی کوئرتارو (Querétaro) تایید کرد که با حمله سایبری رو به رو شده است؛ و باز هم هکرهای باجافزار لاکبیت ادعا میکردند که فرودگاه را هدف قرار دادهاند.