A Johnson Controls zsarolóvírus-kálváriája: 27 TB adat esett zsákmányul

A Johnson Controls zsarolóvírus-kálváriája: 27 TB adat esett zsákmányul
2023 szeptemberében óriási zsarolóvírus-támadás bénította meg a világ egyik legnagyobb ipari szolgáltatóját, a Johnson Controlst. Az 150 országban jelenlévő, több mint 100 000 dolgozót foglalkoztató vállalat többek között ipari vezérlőrendszereket, biztonságtechnikai és tűzvédelmi eszközöket, valamint HVAC-rendszereket gyárt. A cég 2024-ben 10 000 milliárd forintos bevételt jelentett.

Titkos támadás, hónapokig észrevétlenül

A hackerek először 2023 februárjában fértek hozzá a Johnson Controls ázsiai irodáinak rendszereihez, majd hónapokon keresztül észrevétlenül mozogtak a vállalati hálózaton. Októberre világossá vált: illetéktelen szereplők 2023. február 1. és szeptember 30. között rendszeresen loptak adatokat különféle rendszerekből. Az, hogy pontosan milyen adatokat szereztek meg, a hivatalos közlésekből nem derül ki.

Leállás, zsarolás, milliárdos követelés

A támadók bejutása után a cég kénytelen volt számos IT-rendszerét leállítani, miután a vírus már ügyfélszolgálati és vállalati gépeket is titkosított. Nyomozók és külsős kibervédelmi szakértők próbáltak kármenteni – miközben a támadók több mint 27 TB céges dokumentumot loptak el, és 18,3 milliárd forintnyi váltságdíjat követeltek a visszaállításért és a törlésért cserébe.

Kik állhatnak mögötte?

A támadás mögött nagy valószínűséggel a Dark Angels nevű, duplán zsaroló csoport áll: a hackerek nemcsak lekódolják a gépeket, de a megszerzett adatokat is az interneten fenyegetik közzétenni a Dunghill Leaks sötétwebes oldalon keresztül. A támadáshoz használt eszközök forráskódja a hírhedt Babuk zsarolóvírusból (Babuk) származik, a Linux gépeken pedig a Ragnar Locker banda régi titkosítóit is bevetették.


Hosszú távú károk

A Johnson Controls folyamatosan növekvő kiadásokkal szembesült az incidens utáni helyreállítás és nyomozás során, a pontos károkról és a veszélyeztetett adatok köréről azonban a mai napig kevés információ érhető el. A cég a hatóságok mellett több érintettet is közvetlenül értesített az adatvesztésről.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Az OpenAI is saját MI-chipet fejleszt, vajon aggódik már az Nvidia

vasárnap 23:51

Az OpenAI is saját MI-chipet fejleszt, vajon aggódik már az Nvidia

Az OpenAI a hírek szerint intenzíven fejleszt saját MI-gyorsítót, méghozzá a Broadcom támogatásával. Ezzel az amerikai vállalat célja, hogy függetlenedjen az Nvidiától, és olcsóbbá tegye a GPT modelljeihez...

Az óriás jégtömb, amely végül feladja a harcot

vasárnap 23:26

Az óriás jégtömb, amely végül feladja a harcot

A negyven éve úszó A23a, a „jégtömbök királynője”, elvesztette trónját: a valaha rekordméretű antarktiszi jéghegy mostanra drámaian összezsugorodott, miután az elmúlt hónapokban jelentős darabokat veszített. Még májusban is...

Alfahímek, valódi vezetők vagy csak tévhitek terjednek róluk

vasárnap 22:52

Alfahímek, valódi vezetők vagy csak tévhitek terjednek róluk

🐶 A hetvenes években jelent meg először az alfahím fogalma a farkasok viselkedésének leírására. Megalkotója, egy kutatóbiológus, úgy vélte, nem egyedüli, autokrata vezért kell értenünk alatta, hanem sokkal inkább...

Az Ollama hibája miatt támadók is hozzáférhetnek a helyi csevegéseidhez

vasárnap 22:26

Az Ollama hibája miatt támadók is hozzáférhetnek a helyi csevegéseidhez

A népszerű Ollama nevű MI-futtató platform súlyos biztonsági hibájára derült fény, amely lehetővé tette rosszindulatú weboldalak számára, hogy távolról hozzáférjenek a felhasználók személyes számítógépéhez, kémkedjenek a helyi csevegések...

Az Android is kapott színes hívókártyákat, de nem örülhetsz túl sokáig

vasárnap 22:01

Az Android is kapott színes hívókártyákat, de nem örülhetsz túl sokáig

📞 A Google Telefon alkalmazása jelentős frissítést kapott: mostantól a hívó fél adatlapját te szabhatod személyre. Az új hívókártyák segítségével Androidon összesen három dolgot módosíthatsz: képet, színt és betűtípust...

Rejtett napfoltok, új irányt vehet a földönkívüli élet kutatása

vasárnap 21:51

Rejtett napfoltok, új irányt vehet a földönkívüli élet kutatása

Az űrtávcsövek, mint például a NASA TESS műholdja, évek óta segítik annak vizsgálatát, hogyan kereshetünk életet más bolygókon. Egy új, StarryStarryProcess nevű modell most forradalmasítja a csillagok sötét...

A jéghideg felfrissülés a Fülöp-szigeteken is megérkezett

vasárnap 21:26

A jéghideg felfrissülés a Fülöp-szigeteken is megérkezett

🍦 A Fülöp-szigeteken kevés dolog okoz akkora meglepetést, mint a jégverés. Az ország trópusi klímája miatt a lakosok sokkal inkább hozzászoktak a perzselő naphoz, mint a lehulló jéghez, mégis,...

Megérkezett az első robotkutya, aki verhet bennünket tollaslabdában

vasárnap 21:02

Megérkezett az első robotkutya, aki verhet bennünket tollaslabdában

A világ most először láthatja, ahogy egy négylábú robot sikeresen játszik tollaslabdát egy ember ellen. Az 50 kilogrammos, fél méter magas, kutyaszerű ANYmal robot nemcsak ugrál, hanem a...

Friss arcok a Meta Superintelligence Labsnál, íme az igazság

vasárnap 20:27

Friss arcok a Meta Superintelligence Labsnál, íme az igazság

💬 Mark Zuckerberg az elmúlt hónapokban elképesztő összegeket költött MI-tehetségek megszerzésére, a cél világos: a Meta a globális MI-verseny élvonalába akar tartozni. Ennek érdekében a cég új, Superintelligence Labs...