Garmin potvrdio napad ransomwarea, servisi kompanije ponovo dostupni

Vesti, 29.07.2020, 09:30 AM

Garmin potvrdio napad ransomwarea, servisi kompanije ponovo dostupni

Garmin je najzad potvrdio da je nedavni prekid rada njegovih servisa rezultat hakerskog napada koji je blokirao pristup nekim njegovim sistemima.

Napad se dogodio 23. jula, a pristup nekim Garminovim servisima vraćen je nakon pet dana. Napad je uticao na veb sajt kompanije, korisničku podršku, komunikacije kompanije, Garmin Connect, Strava, inReach i flyGarmin navigacijske i fitnes servise.

Brojni izvori potvrdili su da je u napadu korišćen ransomware WastedLocker, koji je primorao kompaniju da isključi sve svoje uređaje kako bi sprečio enkripciju. U dugo očekivanom saopštenju koje je objavio Garmin, potvrđen je napad ransomwarea, ali kompanija nije rekla koji je ransomware u pitanju, što je uobičajena praksa u ovakvim slučajevima dok traje istraga.

Garmin ipak nije imenovao krivca za napad, ali nezvanično iza napada stoji ruska hakerska grupa Evil Corp.

Iz kompanije kažu da nije pristupano podacima korisnika, što važi i za informacije o plaćanjima iz Garmin Paya. Funkcionalnost Garminovih proizvoda nije bila ugrožena, samo se nije moglo pristupiti online servisima kompanije. To znači da ste i dalje mogli da koristite svoj Garmin pametni sat, ali niste mogli da se povežete sa Garminovim serverima za sinhronizaciju.

Garmin i dalje radi na otklanjanju posledica napada, a njegove usluge su jedna po jedna ponovo dostupne. Kompanija ne očekuje da će osetiti finansijske posledice napada.

„Dok se naši pogođeni sistemi obnavljaju, očekujemo određena kašnjenja dok se zaostale informacije obrađuju. Zahvalni smo na strpljenju i razumevanju naših kupaca tokom ovog incidenta i radujemo se pružanju izvanredne korisničke usluge i podrške koja je bila naš zaštitni znak i tradicija.“

Prema izveštajima koji nisu potvrđeni, hakerska grupa koja je kompromitovala Garminove servere tražila je otkup od 10 miliona dolara. WastedLocker se povezuje sa kriminalnom grupom EvilCorp koja je prepoznatljiva po tome što u napadima koristi bankarskog trojanca Dridex. Nakon što su SAD podigle optužnicu protiv članova grupe Evil Corp, grupa je promenila svoje taktike i tehnike i uvela u igru WastedLocker koji koristi za iznudu novca od kompanija koje napadne.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga

Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga

Istraživači kompanije Malwarebytes upozorili su na novu fišing kampanju koja cilja programere Chrome ekstenzija koristeći lažna obaveštenja o na... Dalje

WordPress malver krije komande u komentarima Steam profila

WordPress malver krije komande u komentarima Steam profila

Istraživači kompanije GoDaddy otkrili su novu WordPress malver kampanju koja koristi Steam Community profile za skrivanje komandi namenjenih komprom... Dalje

Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga

Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga

Kritična greška u Metinom AI sistemu za korisničku podršku na Instagramu omogućila je napadačima da zaobiđu dvofaktorsku autentifikaciju jednos... Dalje

InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera

InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera

Istraživači kompanije Push Security upozorili su na novu kampanju u kojoj napadači koriste legitimne ChatGPT stranice kako bi naveli korisnike da p... Dalje

Google uvodi zaštitu od krađe kolačića sesija za sve korisnike

Google uvodi zaštitu od krađe kolačića sesija za sve korisnike

Google je saopštio da je bezbednosna funkcija Device Bound Session Credentials (DBSC) sada dostupna svim korisnicima i da se postepeno uvodi za Googl... Dalje