Den Kansas-baserte teknologigiganten Garmin har hatt et strømbrudd i forrige uke som forårsaket alvorlige forstyrrelser for sine daglige funksjoner og tjenester. Mens selskapet har kalt hendelsen et strømbrudd, har det blitt avslørt at selskapet har blitt angrepet av WastedLocker ransomware. Selskapet er kjent for sin GPS-teknologi for bil-, luftfarts-, marine-, utendørs- og sportsaktiviteter, og er en konkurrent for smartklokkeutviklere som Fitbit og Apple. WastedLocker ransomware is reportedly behind Garmin outage

«Vi opplever for tiden et strømbrudd som påvirker Garmin Connect, og som et resultat Garmin er Connect-nettstedet og mobilappen nede på dette Garmin tidspunktet,» ‘s offisielle Twitter account avslørte strømbruddet på juli 23.

Ikke mye informasjon har blitt avslørt om hendelsen så langt, som Garmin bare avslørt at de opplever et strømbrudd som påvirker Garmin .com og Garmin Connect, samt deres telefonsentre, som hindrer selskapet i å motta samtaler, e-post og online-samtaler.

Garmin strømbrudd var forårsaket av en WastedLocker ransomware angrep

Imidlertid avslørte datamaskinhjelp og cybersecurity nyhetsnettsted BleepingComputer at det var et offer for Garmin WastedLocker ransomware. En kilde med informasjon om hendelsen fortalte BleepingComputer at etter å ha lagt merke til angrepet, Garmin ‘s IT-avdeling prøvde å eksternt slå av alle datamaskiner på nettverket for å hindre filkryptering, men var mislykket. Ansatte ble deretter bedt om å manuelt slå av alle datamaskiner de hadde tilgang til. Angivelig ble enheter som ligger i et datasenter, slått av for å hindre at de også ble kryptert. Den utbredte nedstengningen av enheter er tilsynelatende det som forårsaket strømbruddet.

BleepingComputer avslørte at krypterte filer hadde . Garmin bortkastet forlengelse lagt til dem, og løsepenger notatet hadde tittelen Garmin wasted_info. Nyhetsnettstedet for cybersikkerhet var også i stand til å få tak i løsepenger notatet, som ikke nevne hvor stor av løsepenger Garmin er bedt om å betale. Selskapet ble bedt om å kontakte ransomware operatører via e-post for å finne ut løsepengesummen. Det er rapporter om at WastedLocker krever $ 10 millioner, men denne informasjonen er ennå ikke offisielt bekreftet.

WastedLocker er angivelig utplassert av den russiske datakriminalitetsgjengen Evil Corp, alternativt kjent som Dridex-gjengen. Evil Corp er en kjent datakriminalitetsgjeng, angivelig drevet av Maksim Yakubets. Yakubets ble tiltalt av det amerikanske justisdepartementet i fjor for sin rolle i forbrytelsene Evil Corp har begått det siste tiåret. Han er på frifot med USAs transnasjonale kriminalitetsbelønningsprogram som tilbyr en belønning på opptil $ 5 millioner for informasjon som fører til arrestasjonen.

Videre har finansdepartementet også innført sanksjoner mot Evil Corp, noe som betyr at selskaper basert i USA ville ha en vanskelig tid å betale løsepenger selv om de ønsket å fordi å engasjere seg i en transaksjon med Evil Corp er forbudt.

Ingen brukerdata ble påvirket

I en kort statement kort , har sagt at det ikke fant noen Garmin indikasjoner på at strømbruddet har påvirket kundedata, inkludert aktivitet, betaling eller annen personlig informasjon. Teknologigiganten er i ferd med å gjenopprette sine systemer så raskt som mulig, selv om Garmin Connect fortsatt ikke er fullt funksjonell i skrivende stund.

Legg igjen en kommentar