Garmin je najnovija žrtva napada ransomwareom

Hakerski napad onemogućio je normalan rad u Garminu, srušio im web stranice te usluge povezivanja njihovih uređaja i sinkronizacije podataka

Sandro Vrbanus petak, 24. srpnja 2020. u 13:30

Mnogi trkači i rekreativci ovoga su četvrtka iskusili nemogućnost povezivanja s važnim im Garminovim servisima za praćenje fizičke aktivnosti. U pozadini svega bila je kritična situacija u samom Garminu, koji je bio primoran privremeno zatvoriti sve svoje centre, web stranicu kao i većinu online usluga – a sve kao posljedica hakerskog napada ransomwareom.

Napadači su, naime, uspjeli u njihove sustave infiltrirati kriptografski program koji se potom proširio po kompanijskoj mreži. Razmjeri napada bili su prilično veliki jer je Garmin, primjerice, morao ugasiti i telefonske linije, chat i email usluge za podršku korisnicima.

Pao Garmin Connect

Ono što je naveći broj ljudi vjerojatno primijetio bila je nedostupnost usluge Garmin Connect na koju se sinkroniziraju pametni satovi i putem koje razmjenjuju podatke o obavljenim vježbama, otrčanim kilometrima ili odrađenim biciklističkim turama.

Iz Garmina su putem društvenih mreža jučer potvrdili nedostupnost svojih servisa i najavili, kako je to uobičajeno u takvim situacijama, da užurbano rade na otklanjanju problema. U trenutku nastanka ovog teksta poteškoće u sinkronizaciji na Garmin Connect i dalje nisu otklonjene u potpunosti.

Prema dostupnim podacima napad je prilično uzdrmao cijelu kompaniju i njihovo poslovanje, pa je za predstojeći vikend radnicima u proizvodnji već najavljeno da će se dva dana u tvornicama "raditi na održavanju", odnosno da normalnog funkcioniranja sustava neće biti.

Napad je navodno izvršen novim, ciljanim i posebno prilagođenim rannsomwareom WastedLocker koji je u stanju zaobići i neke uobičajene zaštite. Tražene otkupnine za otključavanje podataka u slučaju ovakvih napada do sada su bile na razinama od pola milijuna pa sve do 10 milijuna dolara.