Johnson Control เผชิญกับข้อเรียกร้อง 51 ล้านดอลลาร์จาก Ransomware Group

Johnson Control เผชิญกับข้อเรียกร้อง 51 ล้านดอลลาร์จาก Ransomware Group

ไทเลอร์ ครอส ไทเลอร์ ครอส
เผยแพร่เมื่อ: September 29, 2023
Johnson Control เผชิญกับข้อเรียกร้อง 51 ล้านดอลลาร์จาก Ransomware Group

เมื่อเร็วๆ นี้ Johnson Controls ประสบกับการโจมตีทางไซเบอร์ครั้งใหญ่ในระบบของพวกเขาจากกลุ่มแรนซัมแวร์ที่เรียกตัวเองว่ากลุ่มแรนซัมแวร์ The Dark Angel

“ขณะนี้เรากำลังประสบปัญหาด้านไอทีขัดข้องซึ่งอาจจำกัดการใช้งานของลูกค้าบางส่วน” เว็บไซต์ Simplex เขียน

“(สิ่งนี้) ก่อให้เกิดและคาดว่าจะยังคงก่อให้เกิดการหยุดชะงักในการดำเนินธุรกิจบางส่วนของบริษัท” จอห์นสัน คอนโทรลส์ กล่าว อย่างไรก็ตาม พวกเขายังชี้แจงด้วยว่า “จนถึงปัจจุบัน แอปพลิเคชันจำนวนมากของบริษัทส่วนใหญ่ไม่ได้รับผลกระทบและยังคงดำเนินงานอยู่”

บริษัท ซึ่งเป็นกลุ่มบริษัทข้ามชาติที่จัดหาอุปกรณ์ความปลอดภัยจากอัคคีภัย เครื่องปรับอากาศ อุปกรณ์รักษาความปลอดภัย และระบบควบคุมอุตสาหกรรม ขณะนี้ถูกเรียกค่าไถ่เป็นเงิน 51 ล้านดอลลาร์สหรัฐ แฮกเกอร์อ้างว่าได้ขโมยข้อมูลมูลค่า 27 TB

ในช่วงสุดสัปดาห์ที่ผ่านมา ระบบของบริษัทได้รับการเข้ารหัสโดยแก๊งชื่อดัง ส่งผลให้ Johnson Controls ยื่นรายงานต่อ SEC ทันที

แม้ว่าจะไม่มีรายละเอียดสาธารณะมากนัก แต่ความรุนแรงของการแฮ็กทำให้ Johnson Controls พบกับผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ การทำงานร่วมกับประกันภัย และการติดต่อเจ้าหน้าที่

“เรากำลังบรรเทาผลกระทบที่อาจเกิดขึ้นกับบริการของเราอย่างแข็งขัน และจะยังคงสื่อสารกับลูกค้าต่อไปเมื่อการหยุดทำงานเหล่านี้ได้รับการแก้ไข” พวกเขากล่าว

กลุ่มแฮ็กเกอร์ Dark Angel ดำเนินงานตั้งแต่เดือนพฤษภาคม 2022 โดยใช้เครื่องมือถอดรหัสที่กลุ่ม Ragnar Locker ใช้ครั้งแรกในปี 2021 อย่างไรก็ตาม นี่เป็นครั้งแรกของกลุ่มที่กำหนดเป้าหมายไปที่กลุ่มบริษัทขนาดใหญ่เช่นนี้

ในกรณีนี้ พวกเขาขู่ว่าจะเปิดเผยข้อมูลในฟอรัมแฮ็กเกอร์ที่พวกเขาสร้างขึ้นซึ่งมีชื่อว่า Dunghill Leaks

เนื่องจากการละเมิดการถ่ายโอนไฟล์ MOVEit ยังคงเขย่าโลก หน่วยงานรัฐบาลหลายแห่ง รวมถึง FBI และ CISA จึงมีแนวโน้มที่จะเข้ามาเกี่ยวข้อง ซึ่งหมายความว่าการสืบสวนอย่างเข้มข้นจะเข้ามาในกลุ่ม Dark Angel

อย่างไรก็ตาม ในเวลานี้แฮกเกอร์ยังคงมีจำนวนมาก — อันที่จริง พวกเขากำลังข่มขู่ Johnson Controls ว่าจะไม่ให้เจ้าหน้าที่เข้ามาเกี่ยวข้อง

ประทับเวลา:

เพิ่มเติมจาก นักสืบความปลอดภัย