Daxdi now accepts payments with Bitcoin

Rapport: Garmin betalt Ransomware-efterspørgslen

(Foto af Matthew Lloyd / Getty Images)

I slutningen af ??juli gik mange af Garmins onlinetjenester pludselig offline.

Årsagen blev oprindeligt beskrevet som et cyberangreb, men viste sig at være ransomware.

Stammen menes at være WastedLocker og den mistænkte hackegruppe bag den russiske organisation Evil Corp.

Nu hører vi Garmin besluttede at betale løsesummen, men det er muligvis ikke slutningen på Garmins problemer på grund af amerikanske sanktioner.

Som Sky News rapporterer, fik Garmin dekrypteringsnøglen til sine systemer i sidste uge og bragte derefter sine tjenester tilbage online.

Der har dog ikke været nogen officiel forklaring på, hvordan virksomheden gik til at sikre nøglen.

Kilder, der taler til Sky under anonymitet, hævder, at Garmin henvendte sig til et cyberresponsfirma for at håndtere betaling af løsepenge for dem, men virksomheden nægtede.

Problemet er, Evil Corp er på en amerikansk sanktionsliste, hvilket betyder, at transaktioner under ingen omstændigheder er forbudte.

Garmin fortsatte tilsyneladende og vendte sig i stedet til et andet cyberrespons- og saneringsfirma kaldet Arete IR.

Det er Arete at WastedLocker blev udviklet af Evil Corp, idet det fremgår, at beviset ikke er afgørende.

Arete IR fortsatte derfor med at håndtere ransomware-betalingen på vegne af Garmin og sikre dekrypteringsnøglen.

Sky News tilbød både Garmin og Arete IR mulighed for at bestride det faktum, at betalingen blev foretaget, og ingen af ??dem har gjort det.

En Arete IR-repræsentant forklarede: "Arete har kontraktlige fortrolighedsforpligtelser over for alle klienter og kan derfor ikke diskutere nogen klientidentitet eller interaktioner." Med andre ord, selvom de håndterede at betale løsesummen, ville det være op til Garmin at bekræfte transaktionen, da Arete ikke har lov til det.

Mængden af ??penge, der kræves af hackerne, er ikke bekræftet, men det antages at være i området 10 millioner dollars.

Medmindre Garmin har til hensigt at afgive en officiel erklæring, ved vi muligvis aldrig det endelige betalte beløb.

Virksomheden kan også blive udsat for yderligere kontrol af den amerikanske regering, hvis det viser sig, at sanktionerede individer eller Evil Corp bekræftes at være knyttet til ransomware-angrebet, og en transaktion opstod.

(Foto af Matthew Lloyd / Getty Images)

I slutningen af ??juli gik mange af Garmins onlinetjenester pludselig offline.

Årsagen blev oprindeligt beskrevet som et cyberangreb, men viste sig at være ransomware.

Stammen menes at være WastedLocker og den mistænkte hackegruppe bag den russiske organisation Evil Corp.

Nu hører vi Garmin besluttede at betale løsesummen, men det er muligvis ikke slutningen på Garmins problemer på grund af amerikanske sanktioner.

Som Sky News rapporterer, fik Garmin dekrypteringsnøglen til sine systemer i sidste uge og bragte derefter sine tjenester tilbage online.

Der har dog ikke været nogen officiel forklaring på, hvordan virksomheden gik til at sikre nøglen.

Kilder, der taler til Sky under anonymitet, hævder, at Garmin henvendte sig til et cyberresponsfirma for at håndtere betaling af løsepenge for dem, men virksomheden nægtede.

Problemet er, Evil Corp er på en amerikansk sanktionsliste, hvilket betyder, at transaktioner under ingen omstændigheder er forbudte.

Garmin fortsatte tilsyneladende og vendte sig i stedet til et andet cyberrespons- og saneringsfirma kaldet Arete IR.

Det er Arete at WastedLocker blev udviklet af Evil Corp, idet det fremgår, at beviset ikke er afgørende.

Arete IR fortsatte derfor med at håndtere ransomware-betalingen på vegne af Garmin og sikre dekrypteringsnøglen.

Sky News tilbød både Garmin og Arete IR mulighed for at bestride det faktum, at betalingen blev foretaget, og ingen af ??dem har gjort det.

En Arete IR-repræsentant forklarede: "Arete har kontraktlige fortrolighedsforpligtelser over for alle klienter og kan derfor ikke diskutere nogen klientidentitet eller interaktioner." Med andre ord, selvom de håndterede at betale løsesummen, ville det være op til Garmin at bekræfte transaktionen, da Arete ikke har lov til det.

Mængden af ??penge, der kræves af hackerne, er ikke bekræftet, men det antages at være i området 10 millioner dollars.

Medmindre Garmin har til hensigt at afgive en officiel erklæring, ved vi muligvis aldrig det endelige betalte beløb.

Virksomheden kan også blive udsat for yderligere kontrol af den amerikanske regering, hvis det viser sig, at sanktionerede individer eller Evil Corp bekræftes at være knyttet til ransomware-angrebet, og en transaktion opstod.

Daxdi

Daxdi.com Cookies

På Daxdi.com bruger vi cookies (tekniske og profil cookies, både vores egen og tredjepart) for at give dig en bedre online oplevelse og til at sende dig personlige online kommercielle beskeder i henhold til dine præferencer. Hvis du vælger fortsæt eller få adgang til indhold på vores hjemmeside uden at tilpasse dine valg, accepterer du brugen af cookies.

Du kan få flere oplysninger om vores cookiepolitik, og hvordan du afviser cookies

adgang her.

Indstillinger

Fortsætte