Johnson Control enfrenta demandas de 51 millones de dólares por parte de Ransomware Group

Johnson Control enfrenta demandas de 51 millones de dólares por parte de Ransomware Group

tyler cruz tyler cruz
Publicado el: 29 de septiembre de 2023
Johnson Control enfrenta demandas de 51 millones de dólares por parte de Ransomware Group

Johnson Controls sufrió recientemente un ciberataque a gran escala en sus sistemas por parte de un grupo de ransomware que se hace llamar The Dark Angel ransomware group.

"Actualmente estamos experimentando cortes de TI que pueden limitar algunas aplicaciones de los clientes", escribe el sitio web de Simplex.

"(Esto) ha causado, y se espera que siga causando, interrupciones en partes de las operaciones comerciales de la empresa", afirma Johnson Controls. Sin embargo, también aclaran que “hasta la fecha, muchas de las aplicaciones de la Compañía no se han visto afectadas en gran medida y permanecen operativas”.

La empresa, que es un conglomerado multinacional que protege equipos de seguridad contra incendios, aires acondicionados, equipos de seguridad y sistemas de control industrial, ahora debe pagar un rescate de 51 millones de dólares. Los piratas informáticos afirman haber robado 27 TB de datos.

Durante el fin de semana, sus sistemas fueron encriptados por la famosa pandilla, lo que llevó a Johnson Controls a presentar inmediatamente un informe a la SEC.

Si bien no hay muchos detalles públicos, la gravedad del ataque ha llevado a Johnson Controls a reunirse con expertos en ciberseguridad, trabajar con seguros y contactar a las autoridades.

"Estamos mitigando activamente cualquier impacto potencial en nuestros servicios y permaneceremos en comunicación con los clientes a medida que se resuelvan estas interrupciones", dijeron.

El grupo de hackers Dark Angel ha estado operando desde mayo de 2022, utilizando herramientas de descifrado utilizadas por primera vez por el grupo Ragnar Locker en 2021. Sin embargo, esta es la primera vez que el grupo se dirige a un conglomerado de tan gran escala.

En este caso, amenazaron con revelar la información en un foro de hackers que crearon y conocido como Dunghill Leaks.

Dado que la violación de la transferencia de archivos de MOVEit sigue sacudiendo al mundo, lo más probable es que se involucren múltiples autoridades gubernamentales, incluidos el FBI y CISA. Esto significa que se realizarán intensas investigaciones sobre el grupo Dark Angel.

Sin embargo, en este momento los piratas informáticos siguen prófugos; de hecho, estaban amenazando a Johnson Controls para que no involucrara a las autoridades.

Sello de tiempo:

Mas de Detectives de seguridad