En ny 3DCS ransomware-attack har väckt uppmärksamhet inom flyg- och tillverkningssektorn. Hackarna bakom intrånget påstår sig ha stulit 11 GB data från Dimensional Control Systems (3DCS), en viktig mjukvaruleverantör till Boeing, Siemens, Samsung och andra globala företag.

Vad hackarna stal

Angriparna, som kallar sig J Group, listade 3DCS på sin dark web-sajt. De hävdar att de fått tillgång till ett brett utbud av känsligt material, inklusive:

  • Proprietär mjukvaruarkitektur och integrationsfiler för CAE-, HPC- och PLM-system
  • Kundmetadata och granskningsloggar
  • Interna juridiska och försäkringsdokument
  • Backupkonfigurationer och säkerhetspolicys

För att styrka sina påståenden publicerade gruppen en .txt-fil med en katalog över stulna dokument och en komprimerad mapp med filer kopplade till 3DCS:s moderbolag, Sandvik.

Varför attacken är viktig

3DCS tillhandahåller specialiserad mjukvara som integreras med system inom flyg-, fordons- och industriell tillverkning. Om den stulna datan är äkta kan det:

  • Avslöja hur 3DCS-system kopplas till Boeing och Siemens, vilket kan skapa möjligheter för fler intrång
  • Blotta interna säkerhetsåtgärder och göra det enklare för angripare att kringgå försvar
  • Utsätta anställdas personuppgifter för risker som identitetsstöld och riktade nätfiskeattacker

Även om gruppen insisterar på att intrånget är nyligt, varnar säkerhetsforskare för att vissa ransomware-gäng återanvänder äldre data för att framstå som aktiva.

Vem är J Group?

J Group är en relativt ny ransomware-aktör. Gruppen dök upp 2025 och har redan tagit på sig ansvaret för flera högprofilerade attacker, bland annat mot en tysk charteroperatör. Deras strategi bygger på att offentligt lista offer och hota med att auktionera ut stulna data om lösensummor inte betalas.

Slutsats

3DCS ransomware-attacken belyser de leverantörsrisker som flyg- och industrijättar står inför. Genom att rikta in sig på en central mjukvaruleverantör kan hackare indirekt få åtkomst till känsliga verksamheter hos större kunder. Oavsett om de stulna filerna är nya eller återanvända understryker incidenten behovet av starkare leverantörskontroll, proaktiva säkerhetsgranskningar och transparent kommunikation när intrång sker.


0 svar till ”3DCS ransomware-attack avslöjar data från Boeing-leverantör”