Làm sáng tỏ vụ tấn công ransomware Johnson Controls: Dark Angels muốn 51 triệu USD

Làm sáng tỏ vụ tấn công ransomware Johnson Controls: Dark Angels muốn 51 triệu USD

Nút nguồn: 2909446

Cuộc tấn công ransomware Johnson Controls là chủ đề trong ngày. Johnson Controls, công ty dẫn đầu về hệ thống kiểm soát công nghiệp toàn cầu, đang chiến đấu với các hacker khét tiếng của Thiên thần bóng tối. Những kẻ xâm nhập kỹ thuật số đã khóa dữ liệu của công ty và đòi số tiền đáng kinh ngạc là 51 triệu USD để phát hành.

Cuộc đối đầu trên mạng có mức độ rủi ro cao này đã khiến Johnson Controls quay cuồng, làm gián đoạn hoạt động hàng ngày của công ty. Tệ hơn nữa, thông tin nhạy cảm của Bộ An ninh Nội địa (DHS) có thể được đưa lên mạng, gây lo ngại về an ninh quốc gia. Johnson Controls có gần một trăm nghìn nhân viên trong số nhiều bộ phận và chi nhánh của mình (chẳng hạn như ADT, Tyco, York, SimplexGrinnell và Ruskin).

Trong bài viết này, chúng tôi sẽ phân tích những gì đã xảy ra, tác động đến Johnson Controls và an ninh quốc gia cũng như thế giới đen tối của Dark Angels, một nhóm hack vượt qua ranh giới của chiến tranh mạng.

Tìm hiểu về cuộc tấn công ransomware Johnson Controls, cuộc khủng hoảng mạng với nhu cầu 51 triệu USD, những lo ngại của DHS và những hậu quả đang diễn ra
Cuộc tấn công ransomware Johnson Controls đã gây chấn động khắp thế giới an ninh mạng (Tín dụng hình ảnh)

Cuộc tấn công ransomware Johnson Controls có thể gây thiệt hại 51 triệu USD

Trong một nộp hồ sơ với SEC vào thứ Tư, Johnson Controls International tiết lộ rằng doanh nghiệp đang giải quyết hậu quả từ một sự kiện mạng ảnh hưởng đến các bộ phận của cơ sở hạ tầng và ứng dụng CNTT nội bộ của họ.

Cuộc tấn công ransomware Johnson Controls là một sự cố mạng trong đó nhà sản xuất hệ thống điều khiển công nghiệp nổi tiếng Johnson Controls trở thành nạn nhân của một cuộc tấn công ransomware do một nhóm có tên Dark Angels chỉ đạo. Trong cuộc tấn công, tin tặc đã xâm nhập vào hệ thống CNTT của Johnson Controls, mã hóa dữ liệu của họ và yêu cầu khoản tiền chuộc khổng lồ lên tới 51 triệu USD cho khóa giải mã và lời hứa xóa dữ liệu bị đánh cắp.

Chi tiết cụ thể về dữ liệu bị đánh cắp trong cuộc tấn công ransomware Johnson Controls chưa được tiết lộ chi tiết công khai. Tuy nhiên, có thông tin cho rằng tin tặc tuyên bố đã truy cập được khoảng 27 terabyte dữ liệu. Điều đặc biệt quan tâm là khả năng dữ liệu bị đánh cắp có thể bao gồm thông tin nhạy cảm liên quan đến Bộ An ninh Nội địa (DHS).

Tìm hiểu về cuộc tấn công ransomware Johnson Controls, cuộc khủng hoảng mạng với nhu cầu 51 triệu USD, những lo ngại của DHS và những hậu quả đang diễn ra
Dark Angels, một nhóm hack khét tiếng, đã dàn dựng cuộc tấn công ransomware Johnson Controls (Tín dụng hình ảnh)

Các báo cáo cho rằng dữ liệu bị đánh cắp có thể bao gồm thông tin bảo mật gắn liền với hợp đồng của bên thứ ba và sơ đồ mặt bằng của một số cơ sở đại lý. Tuy nhiên, điều quan trọng cần lưu ý là toàn bộ dữ liệu bị đánh cắp và nội dung của nó có thể chưa được tiết lộ đầy đủ cho công chúng và một số chi tiết có thể được giữ bí mật do cuộc điều tra đang diễn ra và tính chất nhạy cảm của thông tin liên quan.

Trong các cuộc tấn công bằng ransomware, tội phạm mạng thường đánh cắp dữ liệu từ hệ thống của nạn nhân trước khi mã hóa dữ liệu đó và chúng có thể đe dọa tiết lộ dữ liệu này nếu yêu cầu tiền chuộc của chúng không được đáp ứng. Chiến thuật “tống tiền kép” này nhằm mục đích tăng áp lực buộc nạn nhân phải trả tiền chuộc và Dark Angels sử dụng rất nhiều chiến thuật này.

Thiên thần bóng tối ra mắt

Dark Angels bùng nổ vào tháng 2022 năm XNUMX, nhắm mục tiêu vào các tổ chức trên toàn thế giới. Phương thức hoạt động của họ liên quan đến việc xâm nhập mạng công ty, đánh cắp dữ liệu và triển khai phần mềm ransomware. Họ nổi tiếng vì sử dụng chiến thuật tống tiền kép, đe dọa rò rỉ dữ liệu bị đánh cắp nếu không trả tiền chuộc.

Trong khi Dark Angels ban đầu sử dụng bộ mã hóa Windows và VMware ESXi, thì bộ mã hóa Linux được sử dụng trong cuộc tấn công Johnson Controls đã được truy nguyên từ phần mềm ransomware Ragnar Locker, hoạt động từ năm 2021.

Vào tháng 2023 năm XNUMX, Dark Angels tiết lộ 'Dunghill Leaks', một trang web rò rỉ dữ liệu được thiết kế để gây thêm áp lực lên nạn nhân của họ bằng cách tiết lộ thông tin nhạy cảm nếu tiền chuộc vẫn chưa được trả.

Johnson Controls

Có trụ sở chính tại Cork, Ireland, Johnson Controls International là một doanh nghiệp trên toàn thế giới chuyên sản xuất hệ thống cứu hỏa, thông gió và an ninh cho các tài sản thương mại và dân cư. Nó có 105,000 nhân viên vào giữa năm 2019 trải rộng trên khoảng 2,000 địa điểm trên sáu lục địa.

Tìm hiểu về cuộc tấn công ransomware Johnson Controls, cuộc khủng hoảng mạng với nhu cầu 51 triệu USD, những lo ngại của DHS và những hậu quả đang diễn ra
Trong cuộc tấn công ransomware Johnson Controls, tin tặc đã yêu cầu một khoản tiền chuộc đáng kinh ngạc là 51 triệu đô la (Tín dụng hình ảnh)

Kết luận

Sau cuộc tấn công bằng ransomware của Johnson Controls, chúng ta thấy mình đang ở ngã ba đường giữa chiến tranh mạng và khả năng phục hồi của doanh nghiệp. Sự táo bạo trong cuộc vây hãm kỹ thuật số của Dark Angels nhắc nhở chúng ta rằng ngay cả những gã khổng lồ trong ngành cũng có thể bị khuất phục trước sự phát triển không ngừng của các mối đe dọa mạng.

Yêu cầu tiền chuộc đáng kinh ngạc trị giá 51 triệu USD hiện ra như một cái bóng đối với Johnson Controls, khi công ty không chỉ phải vật lộn với những hậu quả trước mắt của cuộc tấn công mà còn cả những hậu quả lâu dài tiềm ẩn. Viễn cảnh rất thực tế là dữ liệu nhạy cảm của Bộ An ninh Nội địa rơi vào tay kẻ xấu làm tăng thêm mức độ khẩn cấp cho một tình huống vốn đã phức tạp.

Khi cộng đồng an ninh mạng theo dõi chặt chẽ, điều quan trọng là phải xem xét các hậu quả tiềm ẩn ngoài khóa giải mã và mất dữ liệu. Trong trường hợp vi phạm dữ liệu liên quan đến thông tin nhạy cảm của chính phủ, có thể bị phạt nặng và hậu quả pháp lý. Bộ An ninh Nội địa, giống như các cơ quan chính phủ khác, rất coi trọng việc vi phạm dữ liệu và hậu quả từ sự cố như vậy có thể rất rộng lớn.

Cuối cùng, cuộc tấn công bằng ransomware của Johnson Controls đóng vai trò như một lời nhắc nhở rõ ràng rằng không có thực thể nào có thể tránh khỏi các chiến thuật ngày càng phát triển của các đối thủ mạng. Nó nhấn mạnh tầm quan trọng đặc biệt của các biện pháp an ninh mạng mạnh mẽ và chiến lược phản ứng nhanh trong thế giới kết nối của chúng ta.

Khi chúng ta điều hướng các vùng nước kỹ thuật số này, có một điều vẫn rõ ràng: cuộc chiến chống lại các mối đe dọa trên mạng là một cuộc đấu tranh đang diễn ra và luôn thích ứng, trong đó sự cảnh giác, chuẩn bị và khả năng phục hồi là chìa khóa để thoát khỏi bóng tối do những kẻ tìm cách lợi dụng chúng ta tạo ra. lỗ hổng kỹ thuật số.

Tín dụng hình ảnh nổi bật: Michael Geiger / Bapt

Dấu thời gian:

Thêm từ kinh tế dữ liệu