Garmin potvrdio napad ransomwarea, servisi kompanije ponovo dostupni

Vesti, 29.07.2020, 09:30 AM

Garmin potvrdio napad ransomwarea, servisi kompanije ponovo dostupni

Garmin je najzad potvrdio da je nedavni prekid rada njegovih servisa rezultat hakerskog napada koji je blokirao pristup nekim njegovim sistemima.

Napad se dogodio 23. jula, a pristup nekim Garminovim servisima vraćen je nakon pet dana. Napad je uticao na veb sajt kompanije, korisničku podršku, komunikacije kompanije, Garmin Connect, Strava, inReach i flyGarmin navigacijske i fitnes servise.

Brojni izvori potvrdili su da je u napadu korišćen ransomware WastedLocker, koji je primorao kompaniju da isključi sve svoje uređaje kako bi sprečio enkripciju. U dugo očekivanom saopštenju koje je objavio Garmin, potvrđen je napad ransomwarea, ali kompanija nije rekla koji je ransomware u pitanju, što je uobičajena praksa u ovakvim slučajevima dok traje istraga.

Garmin ipak nije imenovao krivca za napad, ali nezvanično iza napada stoji ruska hakerska grupa Evil Corp.

Iz kompanije kažu da nije pristupano podacima korisnika, što važi i za informacije o plaćanjima iz Garmin Paya. Funkcionalnost Garminovih proizvoda nije bila ugrožena, samo se nije moglo pristupiti online servisima kompanije. To znači da ste i dalje mogli da koristite svoj Garmin pametni sat, ali niste mogli da se povežete sa Garminovim serverima za sinhronizaciju.

Garmin i dalje radi na otklanjanju posledica napada, a njegove usluge su jedna po jedna ponovo dostupne. Kompanija ne očekuje da će osetiti finansijske posledice napada.

„Dok se naši pogođeni sistemi obnavljaju, očekujemo određena kašnjenja dok se zaostale informacije obrađuju. Zahvalni smo na strpljenju i razumevanju naših kupaca tokom ovog incidenta i radujemo se pružanju izvanredne korisničke usluge i podrške koja je bila naš zaštitni znak i tradicija.“

Prema izveštajima koji nisu potvrđeni, hakerska grupa koja je kompromitovala Garminove servere tražila je otkup od 10 miliona dolara. WastedLocker se povezuje sa kriminalnom grupom EvilCorp koja je prepoznatljiva po tome što u napadima koristi bankarskog trojanca Dridex. Nakon što su SAD podigle optužnicu protiv članova grupe Evil Corp, grupa je promenila svoje taktike i tehnike i uvela u igru WastedLocker koji koristi za iznudu novca od kompanija koje napadne.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google oglasi za Facebook vode do sajtova prevaranata

Google oglasi za Facebook vode do sajtova prevaranata

Google ima problem sa oglasima u pretrazi, upozorio je programer Džastin Poliačik, a njegove reči potvrdili su i istraživači kompanije Malwarebyt... Dalje

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Sajber kriminalci iz ransomware grupe ranije poznate kao HelloKitty objavili su da se naziv grupe menja u „HelloGookie“. Oni su objavili n... Dalje

Piramidalna šema prevare na Telegramu

Piramidalna šema prevare na Telegramu

Istraživači kompanije Kasperski upozorili su na prevarante koji koriste sofisticiranu taktiku da ukradu Toncoine (TON) od korisnika Telegrama širom... Dalje

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Da posao sa ransomwareom cveta pokazuju i podaci o ransomware grupi Akira koja je za manje od godinu dana rada iznudila milione od na stotine pogođen... Dalje

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje