In einer am 28. Oktober 2023 veröffentlichten Mitteilung behauptete die russischsprachige Hackergruppe Lockbit, eine gewaltige Menge an Daten erbeutet zu haben.
Die Gruppe drohte, die Daten am Donnerstag den 2. Oktober 2023 zu veröffentlichen, sollte Boeing sich nicht bei der Gruppe melden.
Zwar gab Boeing kein offizielles Statement zum Angriff ab, man überprüfe aber die Behauptungen der Gruppe. Lockbit hielt sich bezüglich der Natur der Daten und der Höhe der Lösegeldsumme bedeckt.
Nachtrag vom 2. November 2023:
Boeing gab nach einer Presseanfrage einer US-Zeitung bekannt, dass dem Unternehmen ein Sicherheitvorfall bewusst sei und Betroffene informiert werden würden. Das Unternehmen gibt an, dass sich der Angriff auf das Ersatzteile- und Vertriebssystem beschränkt und die Flugsicherheit nicht bedroht wäre.
Nachtrag vom 3. November 2023:
Eine Webseite, über die Boeing regulär Ersatzteile verkauft, ist am 2. November 2023 offline gegangen. Der Ausfall der Webseite hängt wahrscheinlich mit dem Angriff auf den Flugzeugbauer zusammen.
Nachtrag vom 9. November 2023:
Nachdem Verhandlungen mit Boeing anscheinend gescheitert sind, listete die Gruppe das Unternehmen als Opfer und droht damit, am 14. November Daten zu veröffentlichen, sollte das Unternehmen Lösegeldzahlungen nicht nachkommen. Die Cyberkriminellen geben an, unter anderem Informationen über interne Verwaltungsdaten sowie Telefonie-Systemen zu haben.
Nachtrag vom 14. November 2023:
Lockbit hat am 13. November 2023 eine 43 Gigabyte große Datenbank hochgeladen. Die jüngsten Dateien aus dieser Datenbank haben einen Zeitstempel vom 22. Oktober 2023.
Nachtrag vom 3. März 2024:
Die Täter veröffentlichten am 2. März 2024 weitere Daten von Boeing. Die Zeitstempel der Dateien datieren auf den November, lediglich der Dump des Webservers boeing.com ist jüngeren Datums.
Nachtrag vom 13.05.2024:
Wie nun bekannt geworden ist, betrug LockBits ursprüngliche Lösegeldforderung 200 Mio. USD. Gezahlt hat Boeing vermutlich nicht, da die Daten veröffentlicht wurden.