Garmin遭勒索一千万美元虚拟货币,服务中断五天后部分重新上线

知名智能穿戴装置的国际大厂Garmin,近日惊传遭黑客攻击,Garmin 先前仅发布公告表示:系统维护中,部分服务暂时停止。但在服务中断数天后,官方终于在推特承认遭受勒索软件攻击,声称已恢复部分功能,未来将持续抢救。

服务中断长达五天

Garmin先是在本月23日于官网发布部分服务暂停的公告,对用户造成的影响包括旗下App,用于追踪用户健康概况以及运动数据的「Garmin Connect」无法连线,以及其它App如Garmin Express、 Launcher、Garmin Pilot以及flyGarmin皆暂停服务。


App 服务中断(Source : @MrX50217106)

除了App 无法连线外,连Garmin 客服中心也遭受牵连,无法接听用户电话、E-mail,线上文字客服的服务也持续中断。

Garmin 一开始对于事件原因只字未提,最终纸包不住火,于推特承认整起勒索软件攻击事件,声称Garmin Connect 已经恢复连线功能,其它某些应用仍有些限制。


Garmin 凌晨宣布遭骇客攻击(Source : @Garmin)

Garmin也在官网公告中表示,自己是加密勒索软件攻击下的受害者,强调用户个人隐私资料,包括透过Garmin Pay所进行的支付数据皆完好无损,并没有丢失、失窃的情况发生。

勒索软件WastedLocker

Garmin在公告中并未指名勒索软件,而根据外媒techcrunch的报导,而来自Garmin内部员工的消息指出,这次事件正是来自于WastedLocker的攻击。该名员工表示:

23 日时我们发现遭到攻击,勒索软件试图加密所有资料,我们的IT 部门想以远端操作的方式关闭所有电脑,操作失败后,员工们被告知立即关闭所有我们能访问的连网电脑。


被加上.garminwasted 副档名(Source : BleepingComputer)

据了解,WastedLocker是由俄罗斯网络犯罪集团Evil Corp一手打造的勒索软件,网络安全公司Fox-IT的报告指出,此恶意软件自今年五月开始积极对多家美国企业发动攻击,并一贯要求各家受害企业以加密货币的形式来支付高达1,000万美元赎金。

对于Garmin 来说,困境在于先前美国曾宣布对与Evil Corp 有往来的七家企业,以及集团成员发起制裁,也因此交付赎金将被视为资助犯罪集团,假设被勒索软件加密的资料完全没备份,将陷入两难。

而Garmin 除了一开始对于服务中断原因只字未提、交代不清外,更因客服无法连线而造成广大用户不满。

本文链接地址:https://www.wwsww.cn/jzb/5634.html
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。