Der kanadische Flugzeughersteller Bombardier ist Oper eines Angriffs mit der Ransomware Cl0p geworden. Berichten zufolge haben die Angreifer begonnen, beim Abgriff abgeschöpfte Daten zu leaken, nachdem das Unternehmen sich geweigert hatte, ihren Lösegeldforderungen nachzukommen. So sollen detaillierte Informationen zu einem von Bombardier entwickelten Spionageflugzeug auf der Dark-Web-Präsenz der Hacker-Gruppe veröffentlicht worden sein. Darüber hinaus geht aus einer von Bombardier in Auftrag gegebenen forensischen Analyse hervor, dass bei dem Vorfall auch die Daten von Angestellten, Kunden und Zulieferern kompromittiert wurden.
Für den Angriff nutzten die Hacker eine Zero-Day-Sicherheitslücke im Datentransferservice FTA des Anbieters Accellion. Aufgrund der gleichen Sicherheitslücke war es in jüngster Vergangenheit bereits bei mehreren anderen Unternehmen und Institutionen zu Datenpannen gekommen.