Johnson Control deve far fronte a richieste da 51 milioni di dollari da parte del gruppo Ransomware

Johnson Control deve far fronte a richieste da 51 milioni di dollari da parte del gruppo Ransomware

Tyler Croce Tyler Croce
Pubblicato il: 29 settembre 2023
Johnson Control deve far fronte a richieste da 51 milioni di dollari da parte del gruppo Ransomware

Johnson Controls ha recentemente subito un attacco informatico su larga scala sui propri sistemi da parte di un gruppo di ransomware che si fa chiamare gruppo ransomware The Dark Angel.

"Attualmente stiamo riscontrando interruzioni IT che potrebbero limitare alcune applicazioni dei clienti", scrive il sito Simplex.

"(Ciò) ha causato, e si prevede continuerà a causare, interruzioni in alcune parti delle operazioni commerciali della società", afferma Johnson Controls. Tuttavia, chiariscono anche che "ad oggi, molte delle applicazioni della Società sono in gran parte inalterate e rimangono operative".

La società, che è un conglomerato multinazionale che protegge attrezzature antincendio, condizionatori d'aria, apparecchiature di sicurezza e sistemi di controllo industriale, è ora tenuta sotto riscatto per un importo di 51 milioni di dollari. Gli hacker affermano di aver rubato 27 TB di dati.

Durante il fine settimana i suoi sistemi sono stati crittografati dalla famigerata banda, portando Johnson Controls a presentare immediatamente un rapporto alla SEC.

Anche se non ci sono molti dettagli pubblici, la gravità dell’hacking ha portato Johnson Controls a incontrare esperti di sicurezza informatica, a collaborare con le assicurazioni e a contattare le autorità.

"Stiamo mitigando attivamente qualsiasi potenziale impatto sui nostri servizi e rimarremo in comunicazione con i clienti man mano che queste interruzioni verranno risolte", hanno affermato.

Il gruppo di hacker Dark Angel è operativo dal maggio 2022, utilizzando strumenti di decrittazione utilizzati per la prima volta dal gruppo Ragnar Locker nel 2021. Tuttavia, questa è la prima volta che il gruppo prende di mira un conglomerato su così larga scala.

In questo caso, hanno minacciato di rilasciare le informazioni su un forum di hacker da loro creato, noto come Dunghill Leaks.

Con la violazione del trasferimento di file MOVEit che continua a scuotere il mondo, molto probabilmente verranno coinvolte diverse autorità governative, tra cui l’FBI e la CISA. Ciò significa che verranno avviate intense indagini sul gruppo Dark Angel.

Tuttavia, al momento gli hacker sono ancora latitanti e minacciano infatti la Johnson Controls di non coinvolgere le autorità.

Timestamp:

Di più da Detective della sicurezza