🔴 French Days en direct 🔴 French Days en direct

Boeing : les données hackées dévoilées, les passagers peuvent dormir tranquille, pas l'entreprise !

20 novembre 2023 à 17h36
2
 Le gang LockBit a encore frappé © Shoval Zonnis / Pexels
Le gang LockBit a encore frappé © Shoval Zonnis / Pexels

Le géant de l'aéronautique vient de faire les frais du redoutable LockBit, le gang et son ransomware éponyme. Des données sensibles de l'entreprise ont été volées, mais celles des passagers demeurent intactes.

LockBit est la définition même de la plaie. Créé en 2019, il est l'un des ransomwares les plus actifs au monde avec plus de 1 700 attaques répertoriées depuis 2020. Très virulent, celui-ci s'est attaqué à de grosses entités comme TSMC (fournisseur taïwannais de semi-conducteurs) cet été ou le géant français Thales au début du mois de novembre. Des fichiers de chiffrement de LockBit ont même été détectés sur MacOS plus tôt dans l'année. Cette fois-ci, c'est l'entreprise Boeing qui a été visée, qui après avoir refusé de payer une rançon exigée par le groupe de cybercriminels, a vu plus de 43 Go de données sensibles la concernant être divulguées.

Fuite de données et implications

C'est à la fin du mois d'octobre que les données ont été subtilisées par LockBit. Le groupe a ensuite menacé Boeing de divulguer un simple extrait de « seulement » 4 Go de la totalité de leur larcin si l'entreprise ne payait pas de rançon. Boeing a ignoré l'avertissement. Ce sont donc 43 Go de données qui ont été dévoilées sur le site de leak de LockBit le 10 novembre. Dans ces données, pas de renseignements personnels sur les passagers, mais des sauvegardes de divers systèmes internes, des journaux de surveillances ou des détails sur les logiciels de gestion informatique utilisés par la société.

Boeing a bel et bien confirmé l'attaque, sans donner plus de détails sur le modus operandi qui a permis l'intrusion du réseau. En plus des éléments citées précédemment, des informations confidentielles sur les fournisseurs du constructeur, des données marketing et financières sont également concernées par le vol. Un constat très alarmant pour l'entreprise.

 Le message d'avertissement à Boeing sur le site de LockBit © BleepingComputer
Le message d'avertissement à Boeing sur le site de LockBit © BleepingComputer

LockBit et sa puissance de frappe

En quelques années seulement, LockBit est devenu la bête noire de la cybercriminalité. Ses cibles sont variées et se comptent à l'échelle internationale. Sa dernière version, LockBit 3.0, est considérée comme la plus insaisissable. Parmi sa liste de victimes, on peut nommer Royal Mail, Continental, la ville d'Oakland et même un hôpital pour enfants de Toronto. Dans le cas de ce dernier, le groupe s'est excusé en expliquant que cette attaque violait leur « code d'honneur » et avait été lancé par un de leurs anciens partenaires.

Avec un tel palmarès, on peut réellement se demander quelle entité est à l'abri de LockBit. Même si les passagers de Boeing ne sont pas affectés par cette attaque, les risques pour l'entreprise en termes de sécurité sont réels. Sa réputation pourrait également en prendre un sacré coup. L'incident révèle parfaitement qu'aucune organisation ou entreprise n'est invulnérable sur le terrain virtuel, aussi puissante soit elle.

Camille Coirault

Une fois réveillé dans le bateau arrivé en Morrowind, j’avais mis le doigt dans l'engrenage. Un autre de mes doigts fut lui aussi coincé entre les pages des livres d’auteurs classiques : Charles Baud...

Lire d'autres articles

Une fois réveillé dans le bateau arrivé en Morrowind, j’avais mis le doigt dans l'engrenage. Un autre de mes doigts fut lui aussi coincé entre les pages des livres d’auteurs classiques : Charles Baudelaire, Émile Zola, Choderlos de Laclos ou Victor Hugo pour ne citer qu’eux. Vingt ans après, quelques milliers d'heures à jouer, à lire, et me voilà ! Mon coeur balance toujours entre ma passion de la tech, des jeux vidéo et mon amour incommensurable pour les Lettres. Spoiler : je n’ai pas choisi et cela ne risque pas d’arriver de sitôt.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (2)

Biggs
Ça n’enlève aucun crédit à l’article mais juste pour info, « Éponyme » signifie « qui donne son nom à ». Donc en fait c’est le gang qui est éponyme du ransomware, pas l’inverse (et le ransomware LockBit est juste homonyme du nom du gang).
F4FEnder
Cela n’enlève rien au risques et conséquences mais 43go cela reste assez faible, à moins que cela soit uniquement des données ultra sensibles.
Nmut
Cela n’est peut-être qu’un « petit » extrait, un échantillon, pour déstabiliser Boeing et prouver leur exploit, les données plus « négociables » étant réservées à la vente…
Voir tous les messages sur le forum
Haut de page

Sur le même sujet