DHS: Fizična varnost je zaskrbljujoča pri Johnson Controls Cyberattack

DHS: Fizična varnost je zaskrbljujoča pri Johnson Controls Cyberattack

DHS: Physical Security a Concern in Johnson Controls Cyberattack PlatoBlockchain Data Intelligence. Vertical Search. Ai.

V najnovejšem razvoju okoli kibernetski napad, ki je prizadel Johnson Controls International (JIC), so uradniki na Ministrstvu za domovinsko varnost (DHS) zdaj domnevno zaskrbljeni, da je napad morda vplival na občutljive fizične varnostne podatke.

Johnson Controls deluje kot vladni izvajalec, ki zagotavlja storitve avtomatizacije stavb za objekte, kot so HVAC, požarna in varnostna oprema. Zaradi narave teh storitev uradniki DHS izražajo pomisleke glede ogroženih informacij, kot so tlorisi DHS. Po navedbah poročanje medijev, uradniki podrobno v internem dopisu da ima Johnson Controls "zaupne/občutljive pogodbe za DHS, ki prikazujejo fizično varnost številnih objektov DHS."

Še vedno ni jasno, do katerih informacij je prišlo pri vdoru, za katerega se domneva, da je šlo za napad z izsiljevalsko programsko opremo, vendar je v memorandumu navedeno, da »do nadaljnjega predpostavljamo, da [izvajalec] shranjuje tlorise DHS in varnostne informacije, povezane z pogodbe na njihovih strežnikih."

Zaskrbljenost je še večja zaradi morebitno zaprtje vlade, ki bi se lahko začela prihajajočo nedeljo, zaradi česar incident ni le varnostno vprašanje, ampak tudi časovno občutljivo. Več kot 80 % delovne sile Agencije za kibernetsko varnost in varnost infrastrukture (CISA) bo odpuščenih, če bo ta zaustavitev stopila v veljavo, kibernetski napadi v dobavni verigi programske opreme v državi pa bi ogrozili kritično infrastrukturo.

»Pri napadih z izsiljevalsko programsko opremo se pojavlja absolutni trend, pri katerem kibernetski kriminalci gredo globlje v sisteme svojih žrtev, da bi zadali bolj hromeč udarec,« je v izjavi po e-pošti poudaril John Gunn, izvršni direktor pri Tokenu, ki je poudaril, kako stroge ravni so kibernetski kriminalci pripravljeni iti. v svojih napadih, vključno z napadi na vladne agencije.

Ta dogodek poudarja izvršni ukaz, ki ga je predsednik Biden izdal leta 2021 za zvezne agencije, da okrepijo svoje zaščitne ukrepe za kibernetsko varnost, in postavlja pod vprašaj varnost neodvisni dobavitelji in izvajalci. 

Spremljajte najnovejše grožnje kibernetske varnosti, na novo odkrite ranljivosti, informacije o kršitvah podatkov in nastajajoče trende. Dostavljeno dnevno ali tedensko neposredno v vaš e-poštni nabiralnik.

Časovni žig:

Več od Temno branje