Johnson Controls, ein multinationaler Mischkonzern, der industrielle Kontrollsysteme, Sicherheitsausrüstung, Klimaanlagen und Brandschutzausrüstung entwickelt und herstellt, wurde Ende September 2023 Opfer einer Ransomware-Attacke. Der Angriff, der über IT-Infrastruktur in Asien durchgeführt wurde, breitete sich weltweit aus und führte zu zahlreichen Ausfällen in verschiedenen Standorten des Unternehmens. So waren beispielsweise die Webseiten von den Geschäftsstellen in York, Simplex und Ruskin kurz nach dem Cyberangriff offline.
Am 28. September veröffentlichte ein Sicherheitsforscher die Mitteilung der Dark Angels Ransomware-Gruppe, die sich im internen System von Johnson Controls zu dem Vorfall bekannt hat, jedoch bisher nicht an die Öffentlichkeit getreten ist.
Laut Medienberichten geben die Cyberkriminellen gegenüber Johnson Controls an, Daten im Umfang von 27 TB zu haben und die Löschung als auch einen Schlüssel für sämtliche verschlüsselte Daten für 51 Mio. USD verkaufen zu wollen.
Nachtrag vom 2. Oktober 2023:
Wie CNN mitteilte wurden bei der Ransomware-Attacke Grundrisse und Informatonen über Sicherheitskonzepte von Einrichtungen der Homeland Security kompromittiert.