Společnost Garmin čelila promyšlenému útoku hackerů pomocí ransomvéru

Cyber útoky jsou jak vidíme lehce podceňované i ve velkých korporacích, další obětí se stala světová top značka na GPS navigace Garmin. Ransomvér je zcela zákeřný škodlivý kód, který ne vždy zachytí standardní antivírový program, jelikož pracuje skrze sociální inženýrství – pomocí nastrčeného fake webu, emailu nebo odkazu jej s velkou pravděpodobností stáhne nic netušící zaměstnanec nevyškolený v cyber security.

Že se jednalo o kyber útok formou ransomvéru – podle bezpečnostního analytika spoločnosti Kaspersky Denisa Legeza – konkrétně Wasted Lockeru, nahrává i fakt, že data společnosti Garmin se po rozsáhlém zašifrování měli dát „odemknout“ pouze po zaplacení obrovského výkupného až deset milionů dolarů. Samotná společnost Garmin ovšem tuto informaci nepotvrdila a celkově se rozhodla nepříjemnou situaci spíš nekomentovat.

Samotný útok se odehrál ve čtvrtek 23.7.2020 a použivatelé Garminu se na pár dní nemohli dostat ke svým sportovním a fitness datům, omezené byli i aktualizace GPS. Jak informovala BBC, služby Garminu byli nedostupné nejen pro běžné zákazníky, kteří jej využívají jako základní GPS navigaci v autě, parkovací a bezpečnostní kameru ve vozech, sportovní chytré hodinky či turistické navigátory, také piloti si nemohli stáhnout aktualizace map a letecké databázy vyžadovány před startem.

Vyřešení problémů a obnovení dat ze záloh přebehlo ke dnu 27.7.2020, naproti obtížím s nedostupností uživatelských dat však firma Garmin nepotvrzuje odcizení nebo odstranění dat zákazníků či partnerů, došlo pouze k zašifrování se žádostí o výkupné. I kdyby Garmin úspešně obnovil své systémy ve vlastní režii a bez nutnosti placení enormního výkupného, cena služeb špičkových IT specialistů taky není zanedbatelná, nemluvě o riziku pošramocené pověsti.

Jako téměr ve všech segmentech i tu platí, že prevence je nesrovnatelně efektivnější a méně nákladná než dodatečné „hasení problémů“, které v tomto případě díkybohu neprorostl v nejhorší alternativy – odcizení a zneužití dat uživatelú či riziko dopravních nehod zapříčiněných nedostatečnou funkčností GPS navigací a aktualizací map.