Garmin xác nhận bị tấn công mạng
Garmin vừa xác nhận bị tấn công mạng, buộc công ty phải đưa Garmin Connect và các hệ thống khác của mình ngừng hoạt động ( ngoại tuyến) trong hơn 4 ngày.
Garmin đã chi tiền cho tin tặc để lấy lại dữ liệu đã mất?
Theo SlashGear, Garmin nói rằng họ vẫn đang làm việc để đưa tất cả hệ thống của mình hoạt động trực tuyến trở lại, nhưng vẫn không có dấu hiệu nào cho thấy bất kỳ thông tin thanh toán nào từ dịch vụ Garmin Pay bị đánh cắp.
Video đang HOT
Trong thông báo của mình, Garmin cho biết họ trở thành nạn nhân của một cuộc tấn công mạng, nơi tin tặc mã hóa một số hệ thống của công ty vào ngày 23.7. Điều này buộc dịch vụ trực tuyến của Garmin bị gián đoạn, bao gồm các chức năng duyệt web, hỗ trợ khách hàng, ứng dụng trò chuyện khách hàng và liên lạc với công ty. Hiện tại công ty bắt đầu đánh giá bản chất cuộc tấn công và tiến hành khắc phục.
Vẫn chưa rõ quá trình khắc phục sự cố ra sao và Garmin chưa cho biết liệu họ có trả tiền cho tin tặc đứng đằng sau cuộc tấn công để mở khóa lại dữ liệu hay không, chỉ biết rằng các hệ thống bị ảnh hưởng đang được khôi phục và công ty sẽ đưa chúng hoạt động trở lại trong vài ngày tới.
Mặc dù có những lo ngại, Garmin nói rằng dữ liệu người dùng thực sự không bị xâm phạm mà chỉ bị khóa khỏi các chủ sở hữu hợp pháp của nó. Các dữ liệu thanh toán từ Garmin Pay cũng không bị truy cập bởi kẻ gian. Bên cạnh đó, chức năng của các sản phẩm của Garmin không bị ảnh hưởng, ngoài khả năng truy cập các dịch vụ trực tuyến.
Liên quan đến các dịch vụ tích hợp bên thứ ba như Strava, Garmin nói rằng mọi thứ vẫn đang hoạt động, tuy nhiên việc tải dữ liệu lên có thể gặp sự chậm trễ.
Ransomware tấn công hãng Garmin, gây sập dịch vụ trên toàn cầu từ nhiều ngày nay
Do vụ tấn công, các dịch vụ của Garmin đã gián đoạn trên toàn cầu trong nhiều ngày nay.
Theo các nguồn tin thân cận với sự việc, dịch vụ kết nối của hãng công nghệ thể dục thể thao Garmin đã gặp phải sự cố trên toàn cầu do một cuộc tấn công đòi tiền chuộc bằng ransomware. Sự cố này bắt đầu từ thứ Tư ngày 22 tháng Bảy và cho đến giờ vẫn chưa có dấu hiệu của việc quay loại hoạt động hoàn toàn.
Cuộc tấn công làm gián đoạn các dịch vụ trực tuyến đang được sử dụng bởi hàng triệu người dùng của công ty, bao gồm Garmin Connect, dịch vụ đồng bộ hoạt động và dữ liệu người dùng lên đám mây và các dịch vụ khác. Cuộc tấn công còn làm sập flyGarmin, dịch vụ lên lộ trình chuyến bay và điều hướng trong không trung của công ty.
Một phần website của Garmin hiện vẫn còn offline tại thời điểm viết bài.
Hãng Garmin không cho biết nhiều thông tin về sự cố này ngoại trừ một banner trên website cho biết hiện các dịch vụ của mình đang gặp sự cố và sẽ giải quyết nhanh nhất có thể.
Tuy nhiên, trang tin bleepingcomputer cho biết sự cố này là do ransomware WastedLocker, do nhóm hacker Evil Group vận hành. Nếu gặp phải cuộc tấn công đòi tiền chuộc từ ransomware này, các công ty không sao lưu dữ liệu của mình có thể phải trả số tiền chuộc lên đến 10 triệu USD.
Nếu bạn đang dùng các thiết bị của Garmin và không thể đồng bộ dữ liệu của mình lên qua máy chủ của công ty, bạn có thể lựa chọn các dịch vụ khác để upload như Strava hay Endomondo. Tuy vậy, bạn phải làm thủ công bằng cách kết nối thiết bị vào máy tính và điều hướng kết nối đến bộ nhớ trên thiết bị.
Dữ liệu tình báo mối đe doạ là chìa khoá giúp tổ chức chống tấn công mạng Kaspersky cho biết Phishing vẫn là phương thức tấn công được tội phạm mạng tinh vi thường xuyên sử dụng. Trong bối cảnh nhu cầu sử dụng ngân hàng trực tuyến và ví điện tử ngày càng tăng trong khu vực do ảnh hưởng của đại dịch COVID-19, Kaspersky nhắc nhớ các ngân hàng và công ty dịch vụ tài chính ở Đông...