А пока лето и недобитый коронавирус, ransomware продолжает торжественное шествие по всему миру.
Вчера
очередь дошла до известного производителя навигационного оборудования и носимых устройств Garmin.Судя по информации, которую собрали журналисты из ZeroDay,
внутренняя сеть Garmin была скомпрометирована оператором появившегося в мае этого года ransomware WastedLocker.В результате атаки
Garmin был вынужден отключить ряд сервисов - официальный
web-сайт, колл-центры, службу синхронизации пользовательских данных Garmin Connect, некоторые производственные линии в Азии. Также
ушли в шатдаун службы flyGarmin и Garmin Pilot, предназначенных для загрузки навигационных баз в самолетное оборудование и планирования полета, соответственно.
Официально Garmin никаких разъяснений не дает, кроме дежурного "у нас тут небольшой сбой, сорян, мы разбираемся". Между тем, судя по информации в соцсетях
все гораздо хуже, чем пытается представить Garmin. По крайней мере, появились данные о том, что
тайваньские фабрики производителя встают на паузу на техобслуживание 24 и 25 июля.Оператором вымогателя WastedLocker
называют русскоязычную хакерскую группу Evil Corp. Несмотря на то, что семейство ransomware появилось совсем недавно, они уже успели провести несколько атак, в процессе которых встречались требования о выкупе в сумме более 10 млн. долларов. Вместе с тем,
WastedLocker не включает в себя функций кражи данных, в отличие от более продвинутых ransomware типа Maze или Sodinokibi.
Garmin services and production go down after ransomware attack