{"id":2175,"url":"\/distributions\/2175\/click?bit=1&hash=803b6e1bcbd9dfc4ba9456fda887a878c80d24df8d3a575913b14876e18923a5","title":"TJ \u0437\u0430\u043a\u0440\u043e\u0435\u0442\u0441\u044f 10 \u0441\u0435\u043d\u0442\u044f\u0431\u0440\u044f \u2014\u00a0\u043f\u0440\u043e\u0447\u0438\u0442\u0430\u0439\u0442\u0435 \u0430\u043d\u043e\u043d\u0441 \u0441 \u0434\u0435\u0442\u0430\u043b\u044f\u043c\u0438","buttonText":"\u0427\u0438\u0442\u0430\u0442\u044c","imageUuid":"d1d355d8-93a3-5140-aeae-14b03046b760","isPaidAndBannersEnabled":false}

ZDNet: сервисы и производство Garmin перестали работать из-за атаки вируса-вымогателя от русских хакеров Evil Corp Статьи редакции

Устройства компании популярны среди профессиональных спортсменов, которые теперь рискуют потерять все свои данные.

Уведомление на сайте Garmin Скриншот ZDNet

Производитель «умных» часов и носимой электроники Garmin стал жертвой нового вируса-вымогателя WastedLocker, созданного российской хакерской группировкой Evil Corp. Вирус полность парализовал работу компании: перестали работать внутренние сервисы, колл-центр, сайт и производство. Об этом сообщило ZDNet со ссылкой на сотрудников Garmin.

Помимо прочего атака затронула Garmin Connect — сервис компании, с помощью которого спортсменты синхронизируют данные о забегах или велозаездах. Теперь атлеты рискуют потерять всю уже выгруженную статистику, если не пользовались сторонними сервисами.

На сайте Garmin также говорится, что атака поразила колл-центр компании. Из-за этого пользователи не могут связаться с компанией по телефону, в чате и даже по электронной почте.

По данным ZDNet, WastedLocker зашифровал внутреннюю сеть компании и некоторые производственные системы — это стало причиной отключения всех внешних сервисов. Для исправления последствий атаки компания планирует провести многодневные работы, в том числе отправить сотрудников на производства в Азию.

В разговоре с журналистами представитель Garmin отказался публично признать, что проблему вызвала хакерская атака. Как выяснили в ZDNet, после этого несколько сотрудников компании в соцсетях всё же рассказали про атаку с вымогательством. Некоторые даже назвали конкретный вирус — WastedLocker, однако издание не смогло подтвердить это со слов сотрудников.

Про тот же вирус рассказал один из пользователей Reddit. Он не привёл никаких доказательств, но рассказал, что получил информацию от сотрудника Garmin.

О WastedLocker в начале июля 2020 года впервые сообщила компания по кибербезопасности MalwareBytes. По данным экспертов, целью вируса являются конкретные организации: во время первой попытки внедрения он сканирует сеть на предмет методов активной защиты, а во второй раз обходит их. При этом для каждой компании создают отдельную компиляцию вируса.

Название WastedLocker связано с особенностью работы вируса. После заражения сети он создаёт шифрованные файлы с названием организации-жертвы и припиской «потрачено» (wasted). В качестве выкупа хакеры требуют от 500 тысяч долларов до 10 миллионов.

В MalwareBytes считают, что за вирусом стоит российская хакерская группировка Evil Corp, которую в Великобритании считают «самыми опасными киберпреступниками в мире». По данным британских спецслужб, группой руководит хакер Максим Якубец, который ведёт роскошный образ жизни: ездит на Lamborghini и тратит на свадьбы по 20 миллионов рублей.

Согласно расследованию «Медузы», хакер связан с ФСБ и выполняет поручения ведомства по выводу денег с заблокированных счетов в иностранных банках. Он не просто сотрудничает с силовиками, а является зятем одного из влиятельных спецназовцев ФСБ.

0
55 комментариев
Написать комментарий...
Пожилой Мартингал
Для исправления последствий атаки компания планирует провести многодневные работы, в том числе отправить сотрудников на производства в Азию.

Зачем?

Ответить
Развернуть ветку
Полуэкт Полуэктович

А как же бурная деятельность???
Ну и блин, бюджеты сами себя не освоят.
Это, увы, не только к госам применимо, а к любой мало-мальски крупной компании.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
2 комментария
Ваша Закладко

это новая пиарщица. 100 проц 👩‍🔧

Ответить
Развернуть ветку
Бармаглот
является зятем одного из влиятельных спецназовцев ФСБ.

Влиятельный спецназовец...
Чето, фраза как из Джеймса Бонда

Ответить
Развернуть ветку
Дамир Камалетдинов
Автор
После заражения сети он создаёт шифрованные файлы с названием организации-жертвы и припиской «потрачено» (wasted).

Странно, что никто не оценил креатив ещё 

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
1 комментарий
Dmitry Yashin

Навигатор работает

Ответить
Развернуть ветку
испанский смех

игрового мира?

Ответить
Развернуть ветку
11 комментариев
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Валентин Жетонофф

если у них рили не работает сервис, то какая джинса? 

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Alexander the Nth

В который раз вместо нормального общения с клиентами большая компания выбирает отмалчиваться. Никак не научатся, что такие методы только создают поводы для сплетен и домыслов, а заодно и подрывают репутацию самой компании.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
1 комментарий
Наим

У нас вся авионика завязана на GARMIN

Ответить
Развернуть ветку
LC
У нас

У вас? Очень точный адрес.

вся авионика завязана на GARMIN

Пульс меряется у самолётов\вертолётов...

Ответить
Развернуть ветку
1 комментарий
Алексей Акулов

Evil Corp? Серьёзно?

Ответить
Развернуть ветку
Дмитрий Григорьев

Думаю, что там не особо одарённые челы, с креативом туго. Вся их магия в господдержке, доступе к крыше и чувствительной инфе при помощи "влиятельных спецназовцев", которые ещё более лучше одарены. Понятно, что на рынке труда это были б ну может неплохие погромисты, да и то, не факт. А тут ламборгини и прочий "московский шик", хе-хе. Шутки соответствующие. Кибергопники.

Ответить
Развернуть ветку
1 комментарий
Секноватая зозювка

Сегодня вечером всё было ОК.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
11 комментариев
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
3 комментария
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
ЦарЪ
Ответить
Развернуть ветку
Читать все 55 комментариев
null