Johnson Controls International, Eylül 2023 fidye yazılımı saldırısının şirkete 27 milyon dolara mal olduğunu ve bilgisayar korsanlarının kurumsal verileri çaldıktan sonra veri ihlaline yol açtığını doğruladı.
Johnson Controls, endüstriyel kontrol sistemleri, güvenlik ekipmanları, klimalar ve yangın güvenliği ekipmanları geliştiren ve üreten çok uluslu bir holdingdir.
BleepingComputer tarafından ilk olarak bildirildiği gibi, Johnson Controls, firmanın Asya ofisleri başlangıçta ihlal edildikten ve saldırganlar ağlarına yayıldıktan sonra Eylül ayında fidye yazılımı saldırısı yaşadı. Saldırı, firmayı müşteriye dönük sistemleri etkileyen BT altyapısının büyük bölümlerini kapatmaya zorladı.
Dark Angels fidye çetesi saldırının arkasındaydı ve Johnson Controls'tan 27 TB'tan fazla gizli veri çaldığını iddia etti. Tehdit aktörleri daha sonra verileri silmek ve bir dosya şifrelemesi sağlamak için 51 milyon dolarlık bir fidye istedi.
Dark Angels, Mayıs 2022'de şu anda yok olan Babuk ve Ragnar soyunma operasyonlarının sızdırılmış kaynak koduna dayanan şifrelemeler kullanılarak başlatılan bir fidye yazılımı çetesidir.
Şirket bir hizmet aksamasını kabul etti ve daha sonra nedenini "siber güvenlik olayına" bağladı, ancak saldırının türü veya bir veri ihlaline neden olma olasılığı hakkında ayrıntılar sağlamadı.
Dün ABD Menkul Kıymetler ve Borsa Komisyonu (SEC) ile yapılan üç aylık bir raporda Johnson Controls, 23 Eylül 2023'te yaşadıkları siber saldırının aslında verilerin hırsızlığına neden olan bir fidye yazılımı saldırısı olduğunu doğruladı.
Johnson Controls, "Siber güvenlik olayı, yetkisiz erişim, veri açığa çıkması ve fidye yazılımlarının üçüncü bir taraf tarafından şirketin iç BT altyapısının bir kısmına dağıtılmasından oluşuyordu."
Ayrıca firma, siber saldırıya yanıt vermek ve iyileştirme ile ilgili masrafların 27.000.000 dolar olduğunu söylüyor.
"31 Aralık 2023'te sona eren üç aylık net gelir üzerindeki etkisi, mali 2023'ün sonunda ertelenen ve 2024 mali yılının ilk çeyreğinde tanınan gelirler netliği ve çeyrek boyunca giderler yaklaşık 27 $ idi. Milyon, "SEC dosyalamasını okur
Diyerek şöyle devam etti: "Bu etkiler öncelikle olaya verilen ve sigorta geri kazanımlarına verilen yanıt ve iyileştirme ile ilişkili masraflara atfedilebilirdi."
Johnson Controls, hangi verilerin çalındığını belirlemeye ve dış siber güvenlik adli tıp ve iyileştirme uzmanlarıyla çalışmaya devam ettikleri için bu maliyetin artmasını bekliyor.
Bugüne kadar olan bilgilere dayanarak, Johnson Controls yetkisiz etkinliğin tamamen içerdiğinden ve OpenBlue ve Metasys dahil olmak üzere dijital ürün ve hizmetlerinin mevcut olduğundan emindir.
Fidelity National Financial: Hackerlar 1,3 milyon kişinin verilerini çaldı
Xerox, fidye yazılımı çetesi sızıntıları verilerinden sonra iştiraki XBS ABD'nin ihlal ettiğini söylüyor
Integris Health Hastaları Siber Saldırıdan Sonra Gazetme E -postaları Alın
FTC, Blackbaud'u büyük veri ihlalinden sonra güvenliği artırmak için sipariş eder
KOBİ'ler siber saldırılar ve veri ihlalleri risklerini nasıl azaltabilir?
Kaynak: Bleeping Computer