Web Analytics
More
    Reklāma

    Garmin esot urķiem samaksājis 10 miljonu izpirkumu

    Jaunākie raksti

    Viens no lielākajiem sporta pulksteņu ražotājiem pasaulē pagājušajās divās nedēļā iekūlās nepatikšanās ar Garmin ekosistēmas darbību un stabilitāti. Tika pieļauts, ka Garmin cieš no WastedLocker šifrējošā vīrusa, bet pats uzņēmums šo nav apstiprinājis, tāpēc informācija uzskatāma par baumām. Garmin ir apstiprinājis, ka bijis šifrējoša vīrusa uzbrukums, bet lietotāju dati neesot nozagti.

    Tiek uzskatīts, ka Garmin nācies samaksāt šifrējošā vīrusa radītājiem aptuveni 10 miljonus dolāru, lai iegūtu atslēgu vīrusa nedarbu neitralizēšanai. Nauda urķiem nodota ar Ņujorkā bāzēta kiberdrošības uzņēmuma Arete IR starpniecību. Iespējams, ka samaksātā summa ir bijusi mazāka, bet neviena no pusēm nekādus konkrētus datus par šo neatklāj.

    Reklāma

    Tāpat tiek uzskatīts, ka Garmin iepriekš jau viens starpnieks atteica palīdzību darījuma veikšanā, jo šoreiz darīšana esot bijusi ar Evil Corp, kas ir Krievijā bāzēts kibernoziedznieku grupējums. Evil Corp jau iepriekš radījis zaudējumus 100 miljonu dolāru apmērā ar Dridex ļaunatūru. Pagājušā gada nogalē ASV bāzētiem uzņēmumiem tika liegts veikt jebkādus darījumus ar Evil Corp. Tai skaitā izpirkuma maksu veikšanas.

    Neviena iesaistītā puse neko sīkāk par Garmin nedienām nav komentējusi.

    Reklāma
    Paziņot par jaunumiem
    Paziņot par
    10 komentāri
    Inline Feedbacks
    View all comments
    KKTK
    05.08.2020 08:32

    Interesanti, kas tad TĀDS būtu pazudis, ja nemaksātu? Es tusnītis šodien nogāju 1.1km un dabūju virtuālo medālīti? :D Sportistiem Garmin jau tāpat pārsvarā ir tikai starpliktuve citiem aktivitāšu uzskaites servisiem.

    Run Lola Run
    05.08.2020 09:56
    Reply to  KKTK

    Garmin iekārtas ir arī kuģos un lidmašīnās. Tiešām, kas gan TĀDS varētu notikt, ja lidmašīnām gaisā un kuģiem okeānā sāktu atteikt navigācijas iekārtas…

    Aigi
    05.08.2020 08:57

    Idioti! Līdz ar to šādi uzbrukumi turpināsies citiem servisiem un ar katru reizi tie var kļūt nopietnāki.

    Piu
    05.08.2020 09:16
    Reply to  Aigi

    Katram savi klienti un reputācija svarīgi. Datu zudums / nonākšana citās rokās ir nopietns incidents, kurš liek aizdomāties par konkrētā servisa drošību. Attiecīgi arī par to vai to turpināt lietot vai iet pie konkurentiem. Arī jauna gadžeta izvēlē šis varētu būt svarīgs faktors.

    05.08.2020 09:32
    Reply to  Piu

    visi, kas šo notikumu zin, jau ir aizdomājušies. klusēšana un maksāšana noziedzniekiem ir lielāks reputācijas grāvējs. tas, ka kompānija incidentu mēģina noklusēt un izlikties, ka nekas nav noticis, ir lielisks pamats baumām un neuzticībai. kā tu tagad vari būt pārliecināts, ka tavi dati jau nav vairākkārt nozagti? tev vienkārši par to nestāstīja, tāpat kā šoreiz.

    Robs
    05.08.2020 10:48
    Reply to  digitalk

    Interesants posts par šo pašu tēmu: https://twitter.com/jc_stubbs/status/1289199296328298497

    Pēc 10M samaksāšanas urķi visticamāk norādīja Garminam vājos punktus viņu datu drošības sistēmā. Garminam sanāca 10M vēra konsultācija par datu drošību :)

    05.08.2020 11:57
    Reply to  Robs

    tās nebija norādes par konkrētiem caurumiem, bet vispārējas rekomendācijas :-/

    Čiekurs
    05.08.2020 11:47
    Reply to  digitalk

    Indeed, mani kā senu Garmin lietotāju šitā partizānu klusēšana aizskar jūtas un liek apdomāt lojalitāti. No urķiem neviens nav pasargāts, bet lietotājam būtu jābūt informētam, kas notiek ar viņa datiem un produktu kopumā.
    Nevarēju saprast, kāpēc TIK ilgi viņi šo feilu risināja (kādas 4-5dienas šķiet stabili nebija sinhro), laikam tāpēc, ka bankas 6dienās 7dienās nestrādā, huehuehue!

    Krotow
    05.08.2020 10:50

    Kā tur Trampam palika ar nacionālās drošības aizsardzību? Būtu par šādiem jokiem Krievijai apbūvējis apkārt mūri un aizlējis ar betonu.

    Maxal
    05.08.2020 11:34

    Ja godīgi, tad te Garmin var sanākt nākošās nopietnās ziepes.
    Jo Evil Corp patiešām ir OFAC sarakstā. Un par šo sankciju pārkāpšanu nākties ‘atpūsties valsts maizē’ līdz 30 gadiem.

    Par informāciju – ja šifrēti bija tikai lietotāju aktivitāšu dati – tas ir viens, ja bija šifrēta korporatīvā infrastruktūra, tad ir ‘nedaudz’ savādāk.

    Reklāma