DHS: Fysieke beveiliging een probleem bij de cyberaanval van Johnson Controls

DHS: Fysieke beveiliging een probleem bij de cyberaanval van Johnson Controls

DHS: Fysieke beveiliging een zorg bij Johnson Controls Cyberaanval PlatoBlockchain Data Intelligence. Verticaal zoeken. Ai.

In de nieuwste ontwikkeling rond de cyberaanval die gevolgen heeft voor Johnson Controls International (JIC)Ambtenaren van het Department of Homeland Security (DHS) zijn nu naar verluidt bezorgd dat de aanval mogelijk gevoelige fysieke beveiligingsinformatie heeft aangetast.

Johnson Controls fungeert als overheidsaannemer en levert gebouwautomatiseringsdiensten voor faciliteiten, zoals HVAC-, brand- en beveiligingsapparatuur. Vanwege de aard van deze diensten uiten ambtenaren van het DHS hun bezorgdheid over gecompromitteerde informatie, zoals DHS-plattegronden. Volgens berichten in de media, functionarissen gedetailleerd in een interne memo dat Johnson Controls “geheime/gevoelige contracten voor het DHS heeft die de fysieke veiligheid van veel DHS-faciliteiten weergeven.”

Het is nog steeds onduidelijk tot welke informatie toegang is verkregen bij de inbreuk, waarvan wordt aangenomen dat het een ransomware-aanval is, maar in de memo staat dat “we tot nader order moeten aannemen dat [de aannemer] DHS-plattegronden en beveiligingsinformatie opslaat die verband houdt met contracten op hun servers.”

De zorgen zijn groter vanwege een mogelijke overheidsshutdown, die komende zondag zou kunnen beginnen, waardoor het incident niet alleen een veiligheidsprobleem is, maar ook een tijdgevoelig probleem. Meer dan 80% van het personeelsbestand van de Cybersecurity and Infrastructure Security Agency (CISA) zal ontslagen worden als deze sluiting van kracht wordt, en cyberaanvallen in de hele softwaretoeleveringsketen van het land zouden de kritieke infrastructuur in gevaar brengen.

“Er is absoluut een trend aan het ontstaan ​​bij ransomware-aanvallen waarbij cybercriminelen dieper in de systemen van hun slachtoffers duiken om een ​​nog verlammendere klap uit te delen”, aldus John Gunn, CEO van Token, in een verklaring per e-mail, waarmee hij de harde niveaus onderstreepte die cybercriminelen bereid zijn te gaan. in hun aanvallen, inclusief die tegen overheidsinstanties.

Dit incident benadrukt de uitvoerend bevel dat president Biden in 2021 uitvaardigde voor federale agentschappen om hun cyberbeveiligingswaarborgen te versterken, en brengt de veiligheid van deze landen in twijfel externe leveranciers en aannemers. 

Blijf op de hoogte van de nieuwste cyberbeveiligingsbedreigingen, nieuw ontdekte kwetsbaarheden, informatie over datalekken en opkomende trends. Dagelijks of wekelijks rechtstreeks in uw e-mailinbox bezorgd.

Tijdstempel:

Meer van Donkere lezing