Garmin potvrdio napad ransomwarea, servisi kompanije ponovo dostupni

Vesti, 29.07.2020, 09:30 AM

Garmin potvrdio napad ransomwarea, servisi kompanije ponovo dostupni

Garmin je najzad potvrdio da je nedavni prekid rada njegovih servisa rezultat hakerskog napada koji je blokirao pristup nekim njegovim sistemima.

Napad se dogodio 23. jula, a pristup nekim Garminovim servisima vraćen je nakon pet dana. Napad je uticao na veb sajt kompanije, korisničku podršku, komunikacije kompanije, Garmin Connect, Strava, inReach i flyGarmin navigacijske i fitnes servise.

Brojni izvori potvrdili su da je u napadu korišćen ransomware WastedLocker, koji je primorao kompaniju da isključi sve svoje uređaje kako bi sprečio enkripciju. U dugo očekivanom saopštenju koje je objavio Garmin, potvrđen je napad ransomwarea, ali kompanija nije rekla koji je ransomware u pitanju, što je uobičajena praksa u ovakvim slučajevima dok traje istraga.

Garmin ipak nije imenovao krivca za napad, ali nezvanično iza napada stoji ruska hakerska grupa Evil Corp.

Iz kompanije kažu da nije pristupano podacima korisnika, što važi i za informacije o plaćanjima iz Garmin Paya. Funkcionalnost Garminovih proizvoda nije bila ugrožena, samo se nije moglo pristupiti online servisima kompanije. To znači da ste i dalje mogli da koristite svoj Garmin pametni sat, ali niste mogli da se povežete sa Garminovim serverima za sinhronizaciju.

Garmin i dalje radi na otklanjanju posledica napada, a njegove usluge su jedna po jedna ponovo dostupne. Kompanija ne očekuje da će osetiti finansijske posledice napada.

„Dok se naši pogođeni sistemi obnavljaju, očekujemo određena kašnjenja dok se zaostale informacije obrađuju. Zahvalni smo na strpljenju i razumevanju naših kupaca tokom ovog incidenta i radujemo se pružanju izvanredne korisničke usluge i podrške koja je bila naš zaštitni znak i tradicija.“

Prema izveštajima koji nisu potvrđeni, hakerska grupa koja je kompromitovala Garminove servere tražila je otkup od 10 miliona dolara. WastedLocker se povezuje sa kriminalnom grupom EvilCorp koja je prepoznatljiva po tome što u napadima koristi bankarskog trojanca Dridex. Nakon što su SAD podigle optužnicu protiv članova grupe Evil Corp, grupa je promenila svoje taktike i tehnike i uvela u igru WastedLocker koji koristi za iznudu novca od kompanija koje napadne.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni „besplatni“ Claude Opus 5 krije malver koji krade lozinke i kripto novčanike

Lažni „besplatni“ Claude Opus 5 krije malver koji krade lozinke i kripto novčanike

Istraživači kompanije Morphisec otkrili su novi Windows infostealer RevStealer, koji se širi kao lažna desktop aplikacija koja korisnicima obećav... Dalje

Anthropic upozorava: Hakeri kradu Claude sesije i koriste tuđe AI naloge

Anthropic upozorava: Hakeri kradu Claude sesije i koriste tuđe AI naloge

Anthropic je upozorio deo korisnika Claudea da su napadači koristili njihove ukradene sesije za pristup nalozima i trošenje raspoloživih limita. Pr... Dalje

Microsoft: Ignorišite upozorenje da je antivirus isključen

Microsoft: Ignorišite upozorenje da je antivirus isključen

Microsoft je potvrdio problem zbog kojeg Windows korisnicima prikazuje upozorenje da je Microsoft Defender isključen, iako antivirus zapravo radi nor... Dalje

OpenAI: Incident sa 700 AI agenata koji su napali Hugging Face je upozorenje

OpenAI: Incident sa 700 AI agenata koji su napali Hugging Face je upozorenje

Više od 700 AI agenata kompanije OpenAI učestvovalo je u napadu na Hugging Face nakon što su agenti, koji je trebalo da rade izolovano jedni od dru... Dalje

Hakeri prevarili veštačku inteligenciju da im pomogne u napadima na kompanije

Hakeri prevarili veštačku inteligenciju da im pomogne u napadima na kompanije

Ruska ransomware grupa Aur0ra koristila je AI agenta Cursor tokom napada na najmanje sedam kompanija, a njegove bezbednosne mehanizme zaobilazila je t... Dalje