Garmin potvrdio napad ransomwarea, servisi kompanije ponovo dostupni

Vesti, 29.07.2020, 09:30 AM

Garmin potvrdio napad ransomwarea, servisi kompanije ponovo dostupni

Garmin je najzad potvrdio da je nedavni prekid rada njegovih servisa rezultat hakerskog napada koji je blokirao pristup nekim njegovim sistemima.

Napad se dogodio 23. jula, a pristup nekim Garminovim servisima vraćen je nakon pet dana. Napad je uticao na veb sajt kompanije, korisničku podršku, komunikacije kompanije, Garmin Connect, Strava, inReach i flyGarmin navigacijske i fitnes servise.

Brojni izvori potvrdili su da je u napadu korišćen ransomware WastedLocker, koji je primorao kompaniju da isključi sve svoje uređaje kako bi sprečio enkripciju. U dugo očekivanom saopštenju koje je objavio Garmin, potvrđen je napad ransomwarea, ali kompanija nije rekla koji je ransomware u pitanju, što je uobičajena praksa u ovakvim slučajevima dok traje istraga.

Garmin ipak nije imenovao krivca za napad, ali nezvanično iza napada stoji ruska hakerska grupa Evil Corp.

Iz kompanije kažu da nije pristupano podacima korisnika, što važi i za informacije o plaćanjima iz Garmin Paya. Funkcionalnost Garminovih proizvoda nije bila ugrožena, samo se nije moglo pristupiti online servisima kompanije. To znači da ste i dalje mogli da koristite svoj Garmin pametni sat, ali niste mogli da se povežete sa Garminovim serverima za sinhronizaciju.

Garmin i dalje radi na otklanjanju posledica napada, a njegove usluge su jedna po jedna ponovo dostupne. Kompanija ne očekuje da će osetiti finansijske posledice napada.

„Dok se naši pogođeni sistemi obnavljaju, očekujemo određena kašnjenja dok se zaostale informacije obrađuju. Zahvalni smo na strpljenju i razumevanju naših kupaca tokom ovog incidenta i radujemo se pružanju izvanredne korisničke usluge i podrške koja je bila naš zaštitni znak i tradicija.“

Prema izveštajima koji nisu potvrđeni, hakerska grupa koja je kompromitovala Garminove servere tražila je otkup od 10 miliona dolara. WastedLocker se povezuje sa kriminalnom grupom EvilCorp koja je prepoznatljiva po tome što u napadima koristi bankarskog trojanca Dridex. Nakon što su SAD podigle optužnicu protiv članova grupe Evil Corp, grupa je promenila svoje taktike i tehnike i uvela u igru WastedLocker koji koristi za iznudu novca od kompanija koje napadne.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Otkriven lažni Chrome dodatak za blokiranje oglasa koji instalira malver

Otkriven lažni Chrome dodatak za blokiranje oglasa koji instalira malver

Istraživači iz kompanije Huntress otkrili su novu kampanju u kojoj napadači koriste lažni ad blocker (blokator oglasa) kako bi kompromitovali posl... Dalje

LastPass upozorava na phishing kampanju koja cilja master lozinke

LastPass upozorava na phishing kampanju koja cilja master lozinke

Kompanija LastPass upozorava korisnike na novu phishing kampanju koja navodi žrtve da otkriju svoje master lozinke. Kampanja je počela oko 19. janua... Dalje

WhisperPair: Bluetooth propust omogućava prisluškivanje preko bežičnih slušalica

WhisperPair: Bluetooth propust omogućava prisluškivanje preko bežičnih slušalica

Bezbednosni istraživači su otkrili ozbiljnu Bluetooth ranjivost koja omogućava hakerima da neprimetno preuzmu kontrolu nad bežičnim slušalicama,... Dalje

VoidLink: veštačka inteligencija menja način na koji nastaje malver

VoidLink: veštačka inteligencija menja način na koji nastaje malver

Istraživači iz kompanije Check Point upozorili su na pojavu VoidLink-a, jednog od prvih poznatih primera naprednog malvera koji je u velikoj meri ra... Dalje

Nova runda GhostPoster kampanje: još 17 zlonamernih ekstenzija zarazilo 840.000 pregledača

Nova runda GhostPoster kampanje: još 17 zlonamernih ekstenzija zarazilo 840.000 pregledača

Bezbednosni istraživači otkrili su još 17 zlonamernih ekstenzija povezanih sa kampanjom GhostPoster, koje su se širile kroz prodavnice dodataka za... Dalje