Logotipo de Zephyrnet

Desentrañando el ataque de Johnson Controls Ransomware: Dark Angels quiere 51 millones de dólares

Fecha:

El ataque de ransomware a Johnson Controls es el tema del día. Johnson Controls, líder mundial en sistemas de control industrial, está luchando contra los famosos piratas informáticos Dark Angels. Los intrusos digitales han bloqueado los datos de la empresa y exigen la asombrosa cantidad de 51 millones de dólares para su liberación.

Este enfrentamiento cibernético de alto riesgo ha dejado a Johnson Controls tambaleándose, interrumpiendo sus operaciones diarias. Peor aún, puede estar en juego información confidencial del Departamento de Seguridad Nacional (DHS), lo que genera preocupaciones de seguridad nacional. Johnson Controls tiene casi cien mil empleados entre sus diversas divisiones y filiales (como ADT, Tyco, York, SimplexGrinnell y Ruskin).

En este artículo, analizaremos lo que sucedió, el impacto en Johnson Controls y la seguridad nacional, y el sombrío mundo de Dark Angels, un grupo de piratas informáticos que traspasa los límites de la guerra cibernética.

Conozca más sobre el ataque de ransomware de Johnson Controls, una crisis cibernética con una demanda de 51 millones de dólares, preocupaciones del DHS y repercusiones continuas
El ataque de ransomware a Johnson Controls conmocionó al mundo de la ciberseguridad (Crédito de la imagen)

El ataque de ransomware a Johnson Controls puede costar 51 millones de dólares

En un presentación En una reunión con la SEC el miércoles, Johnson Controls International reveló que la empresa está lidiando con las consecuencias de un evento cibernético que afectó partes de su infraestructura y aplicaciones de TI internas.

El ataque de ransomware Johnson Controls es un incidente cibernético en el que el destacado fabricante de sistemas de control industrial, Johnson Controls, fue víctima de un ataque de ransomware dirigido por un grupo conocido como Dark Angels. Durante el ataque, los piratas informáticos se infiltraron en los sistemas de TI de Johnson Controls, cifraron sus datos y exigieron un considerable rescate de 51 millones de dólares por la clave de descifrado y la promesa de eliminar los datos robados.

Los detalles específicos de los datos robados durante el ataque de ransomware de Johnson Controls no se han revelado públicamente con gran detalle. Sin embargo, se informó que los piratas informáticos afirmaron haber accedido a aproximadamente 27 terabytes de datos. De particular preocupación fue la posibilidad de que los datos robados pudieran incluir información confidencial relacionada con el Departamento de Seguridad Nacional (DHS).

Conozca más sobre el ataque de ransomware de Johnson Controls, una crisis cibernética con una demanda de 51 millones de dólares, preocupaciones del DHS y repercusiones continuas
Dark Angels, un notorio equipo de hackers, orquestó el ataque de ransomware Johnson Controls (Crédito de la imagen)

Los informes sugirieron que los datos robados podrían abarcar información de seguridad vinculada a contratos de terceros y planos de ciertas instalaciones de la agencia. Sin embargo, es importante tener en cuenta que es posible que la extensión total de los datos robados y su contenido no se hayan revelado completamente al público, y algunos detalles pueden permanecer confidenciales debido a la investigación en curso y la naturaleza sensible de la información involucrada.

En los ataques de ransomware, los ciberdelincuentes suelen robar datos de los sistemas de la víctima antes de cifrarlos y pueden amenazar con revelarlos si no se cumplen sus demandas de rescate. Esta táctica de “doble extorsión” tiene como objetivo aumentar la presión sobre la víctima para que pague el rescate, y los Ángeles Oscuros utilizan esta táctica en gran medida.

Ángeles Oscuros revelados

Los Ángeles Oscuros irrumpieron en escena en mayo de 2022 y apuntaron a organizaciones de todo el mundo. Su modus operandi implica violar redes corporativas, robar datos e implementar ransomware. Han ganado notoriedad por su uso de tácticas de doble extorsión, amenazando con filtrar datos robados si no se pagan los rescates.

Si bien Dark Angels inicialmente empleó cifradores de Windows y VMware ESXi, el cifrado de Linux utilizado en el ataque de Johnson Controls se remonta al ransomware Ragnar Locker, que ha estado activo desde 2021.

En abril de 2023, Dark Angels presentó 'Dunghill Leaks', un sitio de fuga de datos diseñado para ejercer mayor presión sobre sus víctimas al exponer información confidencial si los rescates siguen sin pagarse.

Johnson Controls

Con sede en Cork, Irlanda, Johnson Controls International es una empresa mundial que fabrica sistemas contra incendios, ventilación y seguridad para propiedades comerciales y residenciales. A mediados de 105,000 tenía 2019 empleados repartidos en unas 2,000 sedes en seis continentes.

Conozca más sobre el ataque de ransomware de Johnson Controls, una crisis cibernética con una demanda de 51 millones de dólares, preocupaciones del DHS y repercusiones continuas
Durante el ataque de ransomware a Johnson Controls, los piratas informáticos exigieron la asombrosa cantidad de 51 millones de dólares de rescate (Crédito de la imagen)

Conclusión

A raíz del ataque de ransomware a Johnson Controls, nos encontramos en una encrucijada entre la guerra cibernética y la resiliencia corporativa. La audacia del asedio digital de los Ángeles Oscuros nos recuerda que incluso los titanes de la industria pueden caer de rodillas ante la implacable evolución de las amenazas cibernéticas.

La asombrosa demanda de rescate de 51 millones de dólares se cierne como una sombra sobre Johnson Controls, mientras la compañía lidia no sólo con las consecuencias inmediatas del ataque sino también con las posibles repercusiones a largo plazo. La posibilidad muy real de que datos confidenciales del Departamento de Seguridad Nacional caigan en manos equivocadas añade un nivel de urgencia a una situación ya compleja.

Mientras la comunidad de ciberseguridad observa de cerca, es importante considerar las posibles ramificaciones más allá de las claves de descifrado y la pérdida de datos. En caso de una violación de datos que involucre información gubernamental confidencial, podrían producirse fuertes multas y repercusiones legales. El Departamento de Seguridad Nacional, al igual que otras entidades gubernamentales, se toma en serio las violaciones de datos y las consecuencias de un incidente de este tipo podrían ser importantes.

Al final, el ataque de ransomware de Johnson Controls sirve como un claro recordatorio de que ninguna entidad es inmune a las tácticas cambiantes de los ciberadversarios. Subraya la importancia crítica de medidas sólidas de ciberseguridad y estrategias de respuesta rápida en nuestro mundo interconectado.

Mientras navegamos por estas aguas digitales, una cosa sigue clara: la batalla contra las amenazas cibernéticas es una lucha continua y en constante adaptación, donde la vigilancia, la preparación y la resiliencia son las claves para salir ilesos de las sombras proyectadas por quienes buscan explotar nuestras vidas. vulnerabilidades digitales.

Crédito de imagen destacada: Michael Geiger/Unsplash

punto_img

Información más reciente

punto_img