Johnson Control ma 51 milionów dolarów żądań od Ransomware Group

Johnson Control ma 51 milionów dolarów żądań od Ransomware Group

Tylera Crossa Tylera Crossa
Opublikowany: 29 września 2023 r.
Johnson Control ma 51 milionów dolarów żądań od Ransomware Group

Firma Johnson Controls doznała niedawno zakrojonego na szeroką skalę cyberataku na swoje systemy ze strony grupy zajmującej się oprogramowaniem ransomware nazywającej się grupą The Dark Angel.

„Obecnie doświadczamy przestojów IT, które mogą ograniczyć działanie niektórych aplikacji klientów” – czytamy w witrynie Simplex.

„(To) spowodowało i oczekuje się, że nadal będzie powodować zakłócenia w części działalności biznesowej firmy” – stwierdza Johnson Controls. Wyjaśniają jednak również, że „jak dotąd wiele aplikacji Spółki pozostaje w dużej mierze niezmiennych i nadal działa”.

Od firmy będącej międzynarodowym konglomeratem zajmującym się zabezpieczaniem sprzętu przeciwpożarowego, klimatyzatorów, sprzętu bezpieczeństwa i przemysłowych systemów sterowania żądany jest okup w wysokości 51 milionów dolarów. Hakerzy twierdzą, że ukradli dane o wartości 27 TB.

W weekend jego systemy zostały zaszyfrowane przez cieszący się złą sławą gang, co doprowadziło do tego, że Johnson Controls natychmiast złożyło raport SEC.

Chociaż nie podano zbyt wielu szczegółów, powaga włamania skłoniła firmę Johnson Controls do spotkania się z ekspertami ds. cyberbezpieczeństwa, współpracy z ubezpieczycielami i skontaktowania się z władzami.

„Aktywnie łagodzimy wszelkie potencjalne skutki dla naszych usług i pozostaniemy w kontakcie z klientami, gdy awarie zostaną usunięte” – stwierdzili.

Grupa hakerska Dark Angel działa od maja 2022 r., korzystając z narzędzi deszyfrujących zastosowanych po raz pierwszy przez grupę Ragnar Locker w 2021 r. Jest to jednak pierwszy raz, gdy grupa atakuje konglomerat na tak dużą skalę.

W tym przypadku zagrozili ujawnieniem informacji na utworzonym przez siebie forum hakerskim, znanym jako Dunghill Leaks.

Ponieważ naruszenie transferu plików MOVEit wciąż wstrząsa światem, najprawdopodobniej w sprawę zaangażuje się wiele organów rządowych, w tym FBI i CISA. Oznacza to, że w grupie Dark Angel prowadzone będą intensywne dochodzenia.

Jednak w tej chwili hakerzy pozostają na wolności — w rzeczywistości grozili firmie Johnson Controls, aby nie angażowała w to władz.

Znak czasu:

Więcej z Detektywi bezpieczeństwa