消息人士:Garmin遭勒索軟體攻擊導致網絡癱瘓 黑客勒索1000萬美元

2020-12-09 站長之家

消息人士:Garmin遭勒索軟體攻擊導致網絡癱瘓 黑客勒索1000萬美元

站長之家(ChinaZ.com) 7月27日 消息:據兩名直接了解該事件的消息人士稱,運動和健身科技巨頭Garmin的全球服務中斷是由勒索軟體攻擊引起的。

該事件起始於上周三晚上,並持續到了周末,這導致該公司數百萬用戶的在線服務中斷,其中包括將用戶活動和數據同步到雲端和其他設備的Garmin Connect。此次攻擊還導致其航空導航和航線規劃服務flyGarmin癱瘓。

截至目前,Garmin官方仍未作出詳細的解釋,不過官網寫道:

「我們正經歷著一次宕機,Garmin Connect 也受到影響,目前 Garmin Connect 的網站和移動應用均已下線。本次宕機還影響了我們的呼叫中心,目前我們無法接聽任何電話、電子郵件或者在線聊天服務。」

在周六的簡短更新中,Garmin表示「沒有跡象表明這次宕機影響了用戶的數據,包括活動、支付或其他個人信息。」

這兩名消息人士向TechCrunch透露,在勒索軟體攻擊之後,Garmin正試圖恢復其網絡的正常運行。其中一個消息來源證實,「 WastedLocker」勒索軟體是這次宕機的罪魁禍首。

WastedLocker是一種新型勒索軟體,根據Malwarebytes的安全研究人員在 5 月份詳細介紹,這是由一個名為Evil Corp.的黑客組織運營。和其他文件加密惡意軟體一樣,WastedLocker會感染電腦,鎖定用戶的文件,以勒索加密貨幣贖金。

Malwarebytes表示,與其他更新的傳輸軟體不同,在加密受害者的文件之前,WastedLocker似乎還沒有能力竊取或侵入數據。這意味著有備份的公司可能可以避免支付贖金。但沒有備份的公司面臨高達 1000 萬美元的贖金要求。

據報導,Garmin被要求支付 1000 萬美元贖金。至於接下來Garmin會採取怎麼樣的措施還有待觀察。

相關焦點

  • 佳明遭遇勒索軟體重創,業務癱瘓,被勒索1000萬美元贖金
    健身追蹤器、智能手錶和GPS產品製造商Garmin上周末遭受了WastedLocker勒索軟體的全面攻擊,主要產品服務和網站均癱瘓,攻擊者向Garmin索要高達1000萬美元贖金以恢復數據和業務。
  • 富士康遭黑客攻擊被勒索約 2.2 億元
    打開APP 富士康遭黑客攻擊被勒索約 2.2 億元 林子 發表於 2020-12-09 15:51:15 11月7日,外媒BleepingComputer報導稱,鴻海在墨西哥的一間工廠遭到DoppelPaymer勒索軟體的攻擊,並被黑客偷走了未加密檔案。 據悉此次遭駭的鴻海墨西哥華雷斯城(Ciudad Juarez)廠設立於2005年,為一電子設備組裝廠。 在遭黑客攻擊後,已導致部分檔案被竊、毀壞,鴻海墨西哥華雷斯城廠的官網內容也被下架而無法瀏覽。
  • 富士康回應墨西哥工廠計算機系統遭勒索軟體攻擊:已恢復正常
    首頁 > 見聞 > 關鍵詞 > 富士康最新資訊 > 正文 富士康回應墨西哥工廠計算機系統遭勒索軟體攻擊:已恢復正常
  • 臺灣筆記本電腦製造商仁寶遭勒索軟體襲擊,贖金高達1700萬美元
    臺灣筆記本電腦製造商仁寶遭勒索軟體襲擊,贖金高達1700萬美元 臺灣筆記本電腦電子製造商仁寶在上周末遭受了DoppelPaymer勒索軟體攻擊,攻擊者要求將近1700萬美元的贖金。
  • 佳明黑客勒索事件全過程回顧
    國外知名信息安全媒體BleepingComputer公布了勒索軟體攻擊電腦後的文件列表屏幕照片,屏幕上列出了遭加密的文件,文件名變更為GARMINWASTED。據悉,這種命名方式是該勒索軟體的習慣特徵,被攻擊對象公司的文件中會加上WASTED為文件名,還會有一個附檔名為「_info」的說明文件。
  • Garmin佳明確認遭到黑客網絡攻擊
    7月28日晚間,知名GPS導航設備及運動穿戴設備製造商佳明(Garmin)官方發布了公告,確認公司伺服器在7月23日遭到了黑客網絡攻擊。目前受影響的服務已經陸續恢復。俄羅斯黑客組織Evil Corp宣布對該事件負責,這款名為WastedLocker的勒索軟體導致了這次全球性的伺服器癱瘓。據稱,Evil Corp要求佳明公司向其支付1000萬美金的「贖金」,否則將刪除伺服器上的所有數據。公告指出,目前沒有任何跡象顯示任何用戶數據(包括Garmin Pay的付款資料)被非法訪問、丟失或被盜用。
  • 全球第二大筆記本代工廠仁寶電腦遭勒索軟體攻擊
    原標題:全球第二大筆記本代工廠仁寶電腦遭勒索軟體攻擊   上周末,全球第二大
  • 蘋果筆記本電腦組裝廠商仁寶遭勒索軟體攻擊
    一場勒索軟體攻擊已經影響到了蘋果組裝合作夥伴仁寶公司,導致其企業網絡出現問題,並可能導致部分客戶的生產出現短期延誤。周一,仁寶公司證實其在周日遭到了勒索軟體的攻擊。據悉,此次攻擊對其計算機系統造成了嚴重破壞,但由於被發現得早,只癱瘓了整個網絡的30%左右。
  • 英國最大整形醫院遭勒索, 黑客聲稱已有 900G 的病人照片洩露在...
    這意味著黑客不僅針對的是這家醫院,還有顧客(畢竟來做整形手術都不是一筆小數目)。尤其是這個勒索軟體可不好惹。REvil (Sodinokibi) 不好惹沒錯,攻擊這家整形醫院的就是 REvil (Sodinokibi) 。
  • 勒索軟體:改寫網安格局,進入突變元年
    所有有權訪問網絡和敏感數據的員工和用戶都可能由於惡意意圖和特權濫用而造成無法彌補的損失。特斯拉險被攻擊的事件提醒了內部人員的風險。 社交網絡:勒索軟體攻擊者採用的另一種欺騙手段是在社交帳戶上給受害者發信息。攻擊者發送帶有文件附件的消息。一旦附件被打開,勒索軟體就可以獲得控制權,並鎖定受感染設備所連接的網絡。此外,勒索軟體還以社交網絡中的圖片或者其他惡意文件為載體來傳播。
  • 思科SD-WAN軟體root漏洞曝光 美國特百惠網站遭黑客攻擊
    ,猶他州衛生大學遭網絡釣魚攻擊,黑客可利用漏洞在未經授權的情況下訪問電子郵件帳戶。圖片來源Pexels二、惡意軟體1.金融科技公司Finastra遭勒索軟體攻擊,眾多伺服器脫機>據外媒報導,研究人員近日披露,金融科技公司Finastra遭勒索軟體攻擊,導致眾多伺服器脫機。
  • 佳明伺服器遭黑客攻擊,跑友已4天無法同步跑步數據
    智能穿戴裝置品牌Garmin遭黑客攻擊!7月23日晚上,有Garmin用戶表示,目前智能手錶與程式Garmin Connect不能同步(sync),即其運動App無法同步取得更新資料,部分存放在內的運動記錄亦消失,擔心個人私隱外洩。
  • 2020年安全業界頭疼的勒索軟體
    SamSamSamSam勒索軟體攻擊始於2015年末,但其真正激增出現在後面幾年,科羅拉多運輸部、亞特蘭大市和多家醫療保健機構都淪為了SamSam的受害者。該勒索軟體攻擊完美展現了攻擊者組織技能的重要性,充分證明組織協同能力對網絡攻擊者而言堪比代碼編程技藝。
  • 心靈捕手:勒索軟體是如何運用心理戰術達到攻擊目的?
    對於用戶來說,勒索軟體是網絡攻擊者使用的最可怕的一種武器。據估計,僅在美國,因勒索軟體造成的損失就達到了75億美元,而在加拿大,因勒索軟體造成的損失就也達到了23億美元,毫無疑問,全球都能感受到勒索軟體的存在,而造成的損失更是難以估量。
  • 【安全圈】佳明伺服器遭黑客攻擊,跑友已4天無法同步跑步數據
    智能穿戴裝置品牌Garmin遭黑客攻擊!7月23日晚上,有Garmin用戶表示,目前智能手錶與程式Garmin Connect不能同步(sync),即其運動App無法同步取得更新資料,部分存放在內的運動記錄亦消失,擔心個人私隱外洩。Garmin回應指,現時正努力修復問題,就事件造成的不便致歉。
  • 英國最大整形醫院遭勒索,黑客聲稱已有 900G 的病人照片洩露在暗網...
    也就是說,黑客雖然沒有明確聲明要勒索多少錢,但事實上,他們看中是更大的買賣。這意味著黑客不僅針對的是這家醫院,還有顧客(畢竟來做整形手術都不是一筆小數目)。尤其是這個勒索軟體可不好惹。REvil(Sodinokibi)以勒索軟體即服務(RaaS)的形式運行,將其勒索軟體病毒出租給其他犯罪集團。這些被稱為 REvil Affaliates 的組織,只負責通過自己的渠道向受害者分發勒索軟體,然後根據在目標企業網絡上感染的電腦數量索要贖金。
  • B站百大UP主黨妹被黑客勒索!
    4月27日,嗶哩嗶哩視頻網站的UP主「機智的黨妹」發布消息稱,自己被黑客勒索了。她的視頻表示:「事發突然,我被勒索了,你也有可能繼續被詐騙!這種詐騙的頁面是由病毒程序自動生成並留在那裡的。」根據她的介紹是因為自己的視頻素材被黑客盜取,對方要求支付「贖金」才願意將素材還回來。
  • 知名律所遭勒索3億,涉麥當娜、Gaga……
    黑客訛到川普的頭上REvil(Sodinokibi)勒索軟體背後的犯罪集團正在勒索一家紐約律師事務所,威脅要將該公司名人客戶的敏感文件對外披露,除非該公司支付高達4200萬美元的贖金。勒索行為是Grubman Shire Meiselas&Sacks(GSMS,一家為名人服務的律所)遭受勒索軟體感染的結果。5月7日,REvil運營商在一個黑暗的門戶網站上向GSMS工作人員發布了一條消息,威脅要發布有關其客戶的文件,並在加密文件之前將REvil團夥從律師事務所的內部網絡中竊取。
  • 利用暗網勒索軟體,我輕鬆入侵了老闆的電腦(上)
    本文分上、下兩篇,上篇主要回顧黑客攻擊發展歷史,以及探討黑客入侵前兩個環節:找勒索軟體準備黑客攻擊以及找到攻擊目標,下篇主要介紹黑客攻擊的最後一環節—勒索收款。原文作者Drake Bennett,原文標題「I Used Dark Web Ransomware to Sabotage My Boss」。
  • 2020上半年十大典型勒索軟體出爐,你中招了嗎?
    如今勒索軟體攻擊目標多元化、攻擊手段複雜化、解密數據難度大、危害影響難估量等,被稱為安全業界最頭疼的軟體,也成為政府、企業、個人最為關注的安全風險之一,它幾乎成為與APT齊名的攻擊類型。破財消災,幾乎成了多數被勒索者不得已而為之的選擇。根據COVEWARE公司的報告,2020年一季度,企業平均贖金支付增加至111,605美元,比2019年第四季度增長了33%。