Garmin je navodno hakerima platio milionsku otkupninu za kriptovane podatke

Prije desetak dana Garmin je bio žrtvom prilično ozbiljnog sigurnosnog incidenta, kada su hakeri uspjeli provaliti u njihove sisteme i tamo pokrenuti ucjenjivački malware. Tada se doznalo kako je riječ bila o ransomwareu WastedLocker, koji je moguće prilagoditi, te koji je u stanju zaobići i neke uobičajene zaštite od ove vrste napada.

Nakon nekoliko se dana pojavila i informacija o otkupnini od 10 miliona dolara koje su napadači tražili za dekripcijski ključ. Nakon napada, koji se dogodio 23. jula, Garmin danima nije uspijevao oporaviti svoje sisteme, a potom je 27. jula primijećeno da se dijelovi sistema polako vraćaju u funkciju.

Plati pa otključaj

Portal Bleeping Computer, koji je prvi doznao da o kojem je malwareu riječ i donio informaciju o višemilionskoj traženoj otkupnini, sada je doznao i da je Garmin u konačnici dobio ključ za dekripciju svojih podataka. Iz kompanije poznate po svojim sportskim satovima i GPS navigacionim sistemima službenih informacija nema, no vrlo je izvjesno kako su za taj ključ ipak hakerima platili traženi iznos, ili barem njegov dio – na drugi način bilo bi gotovo nemoguće doći do istoga.

Skripta za dekriptovanje koje su se domogli u Bleeping Computeru pokazuje da je radila već 25. jula, što bi značilo da je Garmin samo dan ili dva nakon napada postigao dogovor o otkupnini. Informaciju o plaćenoj otkupnini u visini od nekoliko miliona dolara potvrdili su i drugi nezavisni izvori.ž

Izvor: bug.hr

Komentari