Рубрика развивается при поддержке HP logo intel logo Advertisement

ZDNet: сервисы и производство Garmin перестали работать из-за атаки вируса-вымогателя от русских хакеров Evil Corp Статьи редакции

Устройства компании популярны среди профессиональных спортсменов, которые теперь рискуют потерять все свои данные.

Уведомление на сайте Garmin Скриншот ZDNet

Производитель «умных» часов и носимой электроники Garmin стал жертвой нового вируса-вымогателя WastedLocker, созданного российской хакерской группировкой Evil Corp. Вирус полность парализовал работу компании: перестали работать внутренние сервисы, колл-центр, сайт и производство. Об этом сообщило ZDNet со ссылкой на сотрудников Garmin.

Помимо прочего атака затронула Garmin Connect — сервис компании, с помощью которого спортсменты синхронизируют данные о забегах или велозаездах. Теперь атлеты рискуют потерять всю уже выгруженную статистику, если не пользовались сторонними сервисами.

На сайте Garmin также говорится, что атака поразила колл-центр компании. Из-за этого пользователи не могут связаться с компанией по телефону, в чате и даже по электронной почте.

По данным ZDNet, WastedLocker зашифровал внутреннюю сеть компании и некоторые производственные системы — это стало причиной отключения всех внешних сервисов. Для исправления последствий атаки компания планирует провести многодневные работы, в том числе отправить сотрудников на производства в Азию.

В разговоре с журналистами представитель Garmin отказался публично признать, что проблему вызвала хакерская атака. Как выяснили в ZDNet, после этого несколько сотрудников компании в соцсетях всё же рассказали про атаку с вымогательством. Некоторые даже назвали конкретный вирус — WastedLocker, однако издание не смогло подтвердить это со слов сотрудников.

Про тот же вирус рассказал один из пользователей Reddit. Он не привёл никаких доказательств, но рассказал, что получил информацию от сотрудника Garmin.

О WastedLocker в начале июля 2020 года впервые сообщила компания по кибербезопасности MalwareBytes. По данным экспертов, целью вируса являются конкретные организации: во время первой попытки внедрения он сканирует сеть на предмет методов активной защиты, а во второй раз обходит их. При этом для каждой компании создают отдельную компиляцию вируса.

Название WastedLocker связано с особенностью работы вируса. После заражения сети он создаёт шифрованные файлы с названием организации-жертвы и припиской «потрачено» (wasted). В качестве выкупа хакеры требуют от 500 тысяч долларов до 10 миллионов.

В MalwareBytes считают, что за вирусом стоит российская хакерская группировка Evil Corp, которую в Великобритании считают «самыми опасными киберпреступниками в мире». По данным британских спецслужб, группой руководит хакер Максим Якубец, который ведёт роскошный образ жизни: ездит на Lamborghini и тратит на свадьбы по 20 миллионов рублей.

Согласно расследованию «Медузы», хакер связан с ФСБ и выполняет поручения ведомства по выводу денег с заблокированных счетов в иностранных банках. Он не просто сотрудничает с силовиками, а является зятем одного из влиятельных спецназовцев ФСБ.

{ "author_name": "Дамир Камалетдинов", "author_type": "editor", "tags": ["\u0445\u0430\u043a\u0435\u0440\u044b","\u043d\u043e\u0432\u043e\u0441\u0442\u0438","\u0432\u0437\u043b\u043e\u043c\u044b"], "comments": 55, "likes": 36, "favorites": 9, "is_advertisement": false, "subsite_label": "tech", "id": 190863, "is_wide": true, "is_ugc": false, "date": "Thu, 23 Jul 2020 23:19:01 +0300", "is_special": false }
Advertisement
0
55 комментариев
Популярные
По порядку
Написать комментарий...

Европейский волк

13

Для исправления последствий атаки компания планирует провести многодневные работы, в том числе отправить сотрудников на производства в Азию.

Зачем?

Ответить

Забавный череп

Европейский
8

А как же бурная деятельность???
Ну и блин, бюджеты сами себя не освоят.
Это, увы, не только к госам применимо, а к любой мало-мальски крупной компании.

Ответить
5

Возможно физический вайп жёстких дисков и восстановление с ленточных бэкапов. Когда у Марса тоже пол прода зашифровалось, чуваки из России три месяца во Франции жили

Ответить
0

ай ти негры ? 👩‍💻

Ответить
1

Ну во Францию съездить не грех нахаляву. В азию уже маловероятно. Хотя командировочные повышают привлекательность таких поездок тоже

Ответить
1

это новая пиарщица. 100 проц 👩‍🔧

Ответить

Политический Никита

10

является зятем одного из влиятельных спецназовцев ФСБ.

Влиятельный спецназовец...
Чето, фраза как из Джеймса Бонда

Ответить
7

После заражения сети он создаёт шифрованные файлы с названием организации-жертвы и припиской «потрачено» (wasted).

Странно, что никто не оценил креатив ещё 

Ответить
2

Потому что ассоциации первого уровня - дурной тон. А тут сѣдят дѣстойные гѣспода

Ответить
7

Почему вы ятькаете?

Ответить
1

Навигатор работает

Ответить
14

игрового мира?

Ответить
3

Гарминовский) Я чот давно не играл ни во что, кстати...

Ответить

Густой

Dmitry
5

Это журнал.

Ответить
7

вот и выросло поколение

Ответить
5

Мне 35, казёл)) Я играми никогда сильно не увлекался, но сейчас его вспомнил - из чтива в сортире, да)

Ответить
1

Компьютеррррра. 
Кстати думаю забарыжить подшивку Хакера 

Ответить
0

хакер какие года?

Ответить
0

2009 есть, почти в масле)))

Ответить
1

всего лишь? у меня подшивка всех 2000-2006

Ответить
0

Поздно приобщился)) Там ещё Игромания есть)

Ответить
0

это уже лишнее

Ответить
0

возможно 07 или 08. у меня где-то микс Хулиганов, Хакеров и Синков отдельный лежит, надо вообще посмотреть что там точно 😂

Ответить
3

Комментарий удален по просьбе пользователя

Ответить
1

если у них рили не работает сервис, то какая джинса? 

Ответить

Генеральный ключ

Евгений
0

Комментарий удален по просьбе пользователя

Ответить
0

В который раз вместо нормального общения с клиентами большая компания выбирает отмалчиваться. Никак не научатся, что такие методы только создают поводы для сплетен и домыслов, а заодно и подрывают репутацию самой компании.

Ответить
3

Спешить некуда, напишут нормальный прессрелиз скорей всего. В крупных компаниях нельзя просто так взять и написать что-то без согласований.

Ответить
1

Уже сутки всё лежит, под угрозой куча данных пользователей. А официально было только сказано, что проводятся технические работы.

Мне кажется, это не лучший способ общения со своими клиентами в данной ситуации. Учитывая, что уже появились статьи с описанием причин произошедшего, можно было бы хотя бы подтвердить или опровергнуть эту информацию.

Ответить

Распространенный хичхакер

1

У нас вся авионика завязана на GARMIN

Ответить
1

У нас

У вас? Очень точный адрес.

вся авионика завязана на GARMIN

Пульс меряется у самолётов\вертолётов...

Ответить
2

Очень смешно. Гармин в основном на авионике и на оборудовании для морских судов зарабатывает.

Ответить
1

Evil Corp? Серьёзно?

Ответить
2

Думаю, что там не особо одарённые челы, с креативом туго. Вся их магия в господдержке, доступе к крыше и чувствительной инфе при помощи "влиятельных спецназовцев", которые ещё более лучше одарены. Понятно, что на рынке труда это были б ну может неплохие погромисты, да и то, не факт. А тут ламборгини и прочий "московский шик", хе-хе. Шутки соответствующие. Кибергопники.

Ответить

Политический Никита

Дмитрий
0

Да ланно... Нормальная шутка. Даже олдовая.

Ответить

Лесной корабль

1

Сегодня вечером всё было ОК.

Ответить

Генеральный ключ

Лесной
1

Комментарий удален по просьбе пользователя

Ответить

Лесной корабль

Генеральный
0

Но тут непонятно, само устройство писать трек может или нет или только сохранение на сервере невозможно.

Ответить
6

Выгрузить нельзя, записать данные можно 

Ответить

Лесной корабль

Дамир
1

Ну тогда ерунда, а не проблема, это можно сделать когда починят.

Ответить
2

Все синхронизированные тренировки и тренировочные планы могут быть не восстановлены. Не ерунда

Ответить
0

спорт контрол фрик ? ⛹️

Ответить
1

Ну или профессиональный / полупрофессиональный спортсмен, например? Или тренер. Конечно, складывать все яйца в одну корзину и не делать бэкап неправильно, но покажи мне, кто не ошибался.
Ну а представляешь, если там у них ВООБЩЕ ВСЕ аккаунты пользователей зашифровались. Вот сейчас Тур Де Франс проходит - эти данные тоже частично пропадут.

Ответить
0

прощай тур де франс , пздц карьере (с)

Ответить
0

у меня ваха, мне пофег.

Ответить
0

40k ?

Ответить
0

и такая тоже.

Ответить

Генеральный ключ

Лесной
4

Комментарий удален по просьбе пользователя

Ответить
0

Там все девайсы без интернета работают спокойно, только выгрузка не работает.
Ещё нехватало чтобы интернет нужен был для всего.

Ответить
0

Правда? А то что авионике надо каждый день обновляться с данными по аэропортам и т.п.? Garmin - это не только фитнес-часики, это ещё невероятное количество приблуд для лётчиков и моряков.

Ответить
0

Там совсем другие протоколы, ало. Ты ещё скажи что GPS по интернету работает.

Ответить
0

Так ты почитай что пишут, ало.
1. У них проблемы глобальные, включая некоторые производственные линии.
2. Базы данных обновляются через интернет, сюрприз-сюрприз. Протоколы внутри авионики не завязаны на интернет, а вот обновление баз данных - очень даже.

Ответить
1

Комментарий удален по просьбе пользователя

Ответить

Жилой ключ

0

Всё так

Ответить
0
Ответить
Читать все 55 комментариев
Обсуждаемое
Новости
В США разрешат указывать в паспортах «гендер X»
Американцы также смогут выбрать пол по своему усмотрению без предоставления медицинских документов.
Новости
Суд отказался избавить Бритни Спирс от опеки отца
Джеймс Спирс контролирует жизнь певицы уже 13 лет.
Новости
Путин подписал закон о запрете демонстрировать изображения нацистов — такие материалы приравняли к экстремистским
И запретил распространять нацистскую атрибутику.
Популярное за три дня
Интернет
Кот Степан печально смотрит на алкоголь под хиты прошлого. В соцсетях его считают символом каждой грустной вечеринки
Поговорили с хозяйкой кота, чтобы убедиться: Степан не грустит — он просто засыпает.
Интернет
Физик проспорил учёному-любителю 10 тысяч долларов: он не верил, что машина может двигаться по ветру быстрее ветра
Блогер сделал уменьшенную копию транспортного средства и убедил учёного в своей правоте.
Технологии
Летающая машина AirCar совершила первый межгородской перелёт — она превращается из автомобиля в самолёт за две минуты
Перед стартом крылья выдвигаются, а спойлер превращается в хвост.
null