Garmin drabbat av ransomware

Från sajten:
image

Tillverkaren Garmin som bland annat gör bärbar teknologi har sedan torsdag 23/7 varit utsatta för ett ransomware.

Garmins kunder har sedan dess inte kunnat logga sina fitness-sessioner och enligt uppgifter från anställda hos Garmin så har Garmin blivit pressade på att betala 10 miljoner dollar för att åter få tillgång till datan.

Garmin har varit tysta gällande det hela. Allt som kommit från Garmin är ett ett twittermeddelande om att de arbetar med att lösa problemet.

We want to extend our sincerest apology for the inconvenience the outage has caused for our customers. We hope this FAQ answers some of the questions you have: https://t.co/e3lgtpZ1Ci

— Garmin (@Garmin) July 25, 2020

Men det kan också bero på att Garmins supportsystem med chat och telefon även blivit drabbat i attacken.

Att folks träningssessioner inte går att ladda upp kanske inte hör till det mest kritiska, däremot så har Garmin Aviation system också blivit drabbat. Garmins flygsystem används av piloter för att ladda ner en databas till deras flygplanssystem, vilket är ett krav från FAA, Federal Aviation Administration.

Garmin har flertal olika tjänster och till de drabbade hör Garmin Connect, Garmin Explore, Garmin inReach och flyGarmin.

Garmin Connect

Det är Garminanställda som har berättar för BleepingComputer att när personalen kom till arbetet så blev de medvetna om att det rörde sig om en attack mot Garmin och att IT-avdelningen försökt begränsa attacken genom att stänga ner alla datorer från distans. Även datorerna som användes personal hemma via VPN försöktes stängas av. Det lyckades inte fullt ut och alla anställda blev beordrade att stänga av alla datorer som var uppkopplade till Garmins nätverk för att begränsa spridningen av attacken.

BleepingComputer har fått en bild på hur datorerna som blivit infekterade av ransomware ser ut. Alla filer har fått en ändelse med .garminwasted och en anteckning till varje fil där det står instruktion om hur personen kan kontakta “kidnapparna” för att få reda på hur mycket som behövs betalas för att släppa filerna fria igen.

garmin wastedlocker

IThome har även rapporterat om ett internt meddelande inom Garmin där det står att Garmin blivit drabbat av ett Virus som påverkar IT servrarna och databaserna och att det här även påverkar fabrikerna i Taiwan.

Bleepingcomputer

Forbes

iThome