DHS: Fysisk säkerhet är ett problem i Johnson kontrollerar cyberattack

DHS: Fysisk säkerhet är ett problem i Johnson kontrollerar cyberattack

DHS: Physical Security a Concern in Johnson kontrollerar Cyberattack PlatoBlockchain Data Intelligence. Vertikal sökning. Ai.

I den senaste utvecklingen kring cyberattack som påverkar Johnson Controls International (JIC), är tjänstemän vid Department of Homeland Security (DHS) nu enligt uppgift oroliga för att attacken kan ha påverkat känslig fysisk säkerhetsinformation.

Johnson Controls fungerar som en statlig entreprenör och tillhandahåller byggnadsautomationstjänster till anläggningar, såsom VVS-, brand- och säkerhetsutrustning. På grund av dessa tjänsters natur uttrycker tjänstemän på DHS oro för komprometterad information som DHS planritningar. Enligt medierapporter, tjänstemän som beskrivs i ett internt memo att Johnson Controls har "klassificerade/känsliga kontrakt för DHS som skildrar den fysiska säkerheten för många DHS-anläggningar."

Det är fortfarande oklart vilken information som kom åt i intrånget, som tros vara en ransomware-attack, men i memoet stod det att "tills vidare bör vi anta att [entreprenören] lagrar DHS planritningar och säkerhetsinformation kopplad till kontrakt på sina servrar.”

Oron är mer förhöjd pga en potentiell regeringsnedläggning, som kan börja nästa söndag, vilket gör incidenten inte bara till en säkerhetsfråga, utan även en tidskänslig. Mer än 80 % av arbetsstyrkan hos Cybersecurity and Infrastructure Security Agency (CISA) kommer att sägas upp om denna avstängning träder i kraft, och cyberattacker över hela landets mjukvaruförsörjningskedja skulle utsätta kritisk infrastruktur för risker.

"Det finns absolut en trend som växer fram i ransomware-attacker med cyberbrottslingar som går djupare in i sina offers system för att utsätta sig för ett mer förödande slag", konstaterade John Gunn, VD på Token, i ett uttalande via e-post, som understryker de hårda nivåerna cyberbrottslingar är villiga att gå till. i sina attacker, inklusive de mot statliga myndigheter.

Denna incident belyser verkställande order som president Biden utfärdade 2021 för federala myndigheter att stärka sina cybersäkerhetsgarantier och ifrågasätter säkerheten för tredjepartsleverantörer och entreprenörer. 

Håll dig uppdaterad om de senaste hoten mot cybersäkerhet, nyupptäckta sårbarheter, dataintrång och nya trender. Levereras dagligen eller veckovis direkt till din inkorg.

Tidsstämpel:

Mer från Mörk läsning