{"id":2175,"url":"\/distributions\/2175\/click?bit=1&hash=803b6e1bcbd9dfc4ba9456fda887a878c80d24df8d3a575913b14876e18923a5","title":"TJ \u0437\u0430\u043a\u0440\u043e\u0435\u0442\u0441\u044f 10 \u0441\u0435\u043d\u0442\u044f\u0431\u0440\u044f \u2014\u00a0\u043f\u0440\u043e\u0447\u0438\u0442\u0430\u0439\u0442\u0435 \u0430\u043d\u043e\u043d\u0441 \u0441 \u0434\u0435\u0442\u0430\u043b\u044f\u043c\u0438","buttonText":"\u0427\u0438\u0442\u0430\u0442\u044c","imageUuid":"d1d355d8-93a3-5140-aeae-14b03046b760","isPaidAndBannersEnabled":false}

СМИ: Garmin заплатила многомиллионный выкуп за возобновление работы своих сервисов после атаки вируса-вымогателя Статьи редакции

Компания получила ключи для расшифровки файлов и теперь её продукты работают в обычном режиме.

«Умные» часы Garmin Forerunner 245 Music Фото Эндрю Мартоника для AndroidCentral

Производитель «умных» часов и навигационного оборудования Garmin заплатил многомиллионный выкуп за возобновление работы своих сервисов. Платёж провели через стороннюю фирму Arete IR, которая занимается решением подобных ситуаций. Об этом сообщил Sky News со ссылкой на источники, близкие к ситуации.

В Garmin подтвердили, что 23 июля стали жертвой атаки вируса, но не раскрыли деталей. По данным издания, Garmin получила ключ для расшифровки своих файлов после оплаты выкупа. Однако компания не стала проводить платёж напрямую из-за опасения санкций со стороны властей США.

Как сообщали источники ZDNet, Garmin стала жертвой атаки вирусом WastedLocker, который шифрует файлы во внутренней сети компаний и парализует работу до выкупа. Его авторами считают членов российской группировки Evil Corp, на 17 членов и семь юрлиц которой американские власти наложили санкции.

По законам США в этом случае американские граждане и компании не могут переводить деньги лицам в санкционном списке. Как предположили в Sky News, Garmin обратилась к Arete IR для выплаты выкупа из-за опасений возможных проблем с властями США.

В Arete IR настаивают на том, что вирус WastedLocker не связан с Evil Corp, и не является продуктом группировки. В Garmin и Arete IR не стали отрицать или подтверждать, что заплатили выкуп.

Сервисы Garmin не работали больше недели. Из-за этого многие профессиональные спортсмены и любители не могли синхронизировать данные и получить доступ к статистике прошлых тренировок.

Как писала «Медуза» в декабре 2019 года, группировка Evil Corp связана с ФСБ России. По данным издания, главарь хакеров Максим Якубец женат на дочери высокопоставленного спецназовца спецслужбы и имеет допуск к гостайне.

0
99 комментариев
Написать комментарий...
Sergey Klimin

новость для тех кто сэкономил на эплвотч и жрал в макдаках вместо доширака

Ответить
Развернуть ветку
Дамир Камалетдинов
Автор

У них часы стоят даже дороже Apple Watch, ты о чём?)

Ответить
Развернуть ветку
24 комментария
Пук Среньков

Эплвотч это ебаная игрушка по сравнению с большей частью гарминов.

Ответить
Развернуть ветку
9 комментариев
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
10 комментариев
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
8 комментариев
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
7 комментариев
Секноватая зозювка

Уйди. Нет ничего лучше фениксов от гармин.

Ответить
Развернуть ветку
Mikhail Lukup

Структуры, связанные с ФСБ, занимаются бандитизмом.

Ответить
Развернуть ветку
Роман Андронов

Об этом ещё Литвиненко рассказывал, в году 1996 или 1998. Тогда солнцеликий как раз стал главарём ФСБ.

Ответить
Развернуть ветку
Sergey Klimin

я бы сказал что наоборот всё: одноклассник, закончивший всего 8 классов, сын вора в законе, в конце 90х внезапно стал майором ФСБ

Ответить
Развернуть ветку
Ваша Закладко

пруф пик ?

Ответить
Развернуть ветку
2 комментария
T:ema

Блин, ну там же не только часы не могли синхронизироваться.. У Гармина огромный бизнес по навигационному оборудованию для моряков и пилотов. Пилоты не могли загрузить обновления карт - это тоже довольно массово сообщалось

Ответить
Развернуть ветку
Alex Blake

Какое то честные хакеры попались. Обычно мошенники получают деньги и просто сливаются. 

Ответить
Развернуть ветку
Justified Stallion

А смысл? Это вирус-шифратор, значит сами хакеры никаких данных, которые они могли бы продать куда-то ещё, не получили. То есть изначально всё, что у них есть - это ключ, который годен только для однократной продажи тому, кто может расшифровать зашифрованное.

А если ты один раз кого-то так наебёшь, то потом никто тебе выкуп не заплатит.

Ответить
Развернуть ветку
2 комментария
mrmilashka

Так они потом опять могут прийти, смысл сейчас репутацию терять?

Ответить
Развернуть ветку
5 комментариев
KSA

У них не было бекапов? Как можно быть такими беспечными дево-псами?

Ответить
Развернуть ветку
Justified Stallion

Скорее всего вопрос был в экономии времени. На реддите было дохуя тредов на эту тему, в том числе с спецами по безопасности и восстановлению данных. Общий консенсус там сводился к следующим поинтам:

1. Восстановление всех данных экосистемы заняло бы около двух недель. Это чудовищный срок для компании, которая обслуживает премиум-сегмент.
2. При восстановлении с бэкапов неизбежно пропали бы тренировки, синронизированные с устройств до бэкапа (если пользователи не сохранили бы их на компьютер или иное устройство вручную и/или не синхронизировали их с Strava или другим сервисом до даунтайма).
3. $10 миллионов (именно такую сумму называли собеседники нескольких СМИ) - это копейки для компании уровня Garmin.

В итоговом сценарии клиенты Garmin не потеряли вообще ничего. Все тренировки во время даунтайма (4 дня) просто сохранялись на часах, откуда их можно было спокойно копировать куда угодно и загружать в сервисы для анализа тренировок типа Strava и/или отправлять тренеру. Все данные по физическим активностям, сну, стрессу, питанию и т.д. просто подгрузились в облако после завершения даунтайма.

Ответить
Развернуть ветку
2 комментария
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
2 комментария
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Дамир Камалетдинов
Автор

Уже года два так, поэтому мы и не приходим на сходки

Ответить
Развернуть ветку
3 комментария
Ваша Закладко

капитулировали безопасники G

Ответить
Развернуть ветку
Pavel Reich

Вот бы Дудь когда-то взял интервью у Максима Якубца. 
Дуров не такой скрытный, как он.

Ответить
Развернуть ветку
LC

Про переводы и санкции - какая-то желтизна. С них что, требовали перевод на именные счета? 

Ответить
Развернуть ветку
Макс Немов

Автор глупый копипастер. Один ресурс это написал, и разлетелось по всем. Garmin ничего не платили, правительство сша поставило под запрет выкуп ключа, так-как это пособничество кибер преступности. 

Ответить
Развернуть ветку
Читать все 99 комментариев
null